Wat ga je doen?
LET OP: Deze opdracht betreft een deta-vast constructie.
Als Chief Information Security Officer (CISO) bewaak je het totale overzicht op het gebied van informatiebeveiliging binnen de organisatie. Je zorgt voor samenhang en afstemming tussen de verschillende onderdelen van de organisatie als het gaat om informatieveiligheid. In deze onafhankelijke rol rapporteer je zowel op verzoek als uit eigen initiatief aan directie en management. Daarbij adviseer en ondersteun je de organisatie bij het verder professionaliseren en verhogen van het niveau van informatieveiligheid.
Je verantwoordelijkheden zijn breed en omvatten zowel de technische en ICT-aspecten van informatiebeveiliging als de organisatorische kant. Dit betekent dat je niet alleen toeziet op de juiste beveiligingsmaatregelen, maar ook aandacht hebt voor gedrag en gewoontes van medewerkers, het volgen van processen en procedures, en het opstellen en implementeren van informatiebeveiligingsbeleid. Je fungeert als hét aanspreekpunt voor zowel interne als externe stakeholders en wordt gezien als de specialist op het gebied van informatieveiligheid binnen de organisatie.
Het team Proces- en informatiemanagement (PIM) vormt een essentieel onderdeel binnen de sector Bedrijfsvoering. Samen met jouw collega’s werk je in een multidisciplinair team, waarbij samenwerking en deskundigheid centraal staan. Het gezamenlijke doel is het realiseren van een kwalitatieve en veilige informatievoorziening binnen de organisatie. In het team PIM zijn verschillende rollen vertegenwoordigd, waaronder een informatiemanager, meerdere informatieadviseurs, medewerkers functioneel beheer, een privacy officer en de functionaris gegevensbescherming.
Als Chief Information Security Officer (CISO) werk je nauw samen met de collega’s binnen team PIM om een integrale benadering van informatieveiligheid te waarborgen. Daarnaast onderhoud je intensief contact met de Information Security Officers (ISO’s) van zowel GGD West-Brabant als GGD Hart voor Brabant. Door deze samenwerking wordt de samenhang tussen beleid, processen en uitvoering versterkt en kunnen informatieveiligheid en privacy optimaal worden geborgd binnen de organisatie.
Wie ben jij?
- Je hebt een afgeronde HBO/WO opleiding in de richting van informatiebeveiliging, informatiemanagement of bedrijfskundige richting;
- Je hebt minimaal 5 jaar werkervaring met het plannen en uitvoeren van interne audits, het begeleiden van externe audits, het uitvoeren van risicoanalyses en kennis van wet- en regelgeving over privacy en informatieveiligheid, inclusief NEN 7510, NIS2 of ISO 27001;
- Je hebt een sterk analytisch vermogen, denkt in oplossingen en bent in staat om met de verschillende interne en externe stakeholders gemakkelijk te communiceren;
- Je bent vernieuwend en hebt het lef om afgewogen beslissingen te nemen en vanuit je expertise een standpunt in te nemen;
- Eerlijkheid en samenwerken om te komen tot het beste resultaat zijn ook jouw kernwaarden;
- Beheersing van de Nederlandse taal zowel mondeling als schriftelijk;
- Je hebt affiniteit met de publieke Gezondheidszorg.
Wat je ook moet weten
Aanvullende Informatie:
Graag het cv in het NL aanleveren.
- Indien we terugkoppeling ontvangen van de GGD nadat we de kandidaat hebben voorgesteld nemen we direct contact op.
- Bij voldoende aanbod zullen wij de rol eerder sluiten dan de aangegeven deadline in de portal. Bied dus z.s.m. een geschikte kandidaat aan.
- Het is niet toegestaan een extra schakel toe te passen tussen de kandidaat en de leverancier die de kandidaat aanbiedt.
- Een leverancier mag maximaal 2 cv’s aanbieden
- Graag ontvangen we tevens in de persoonlijke motivatie een onderbouwing waaruit blijkt dat de kandidaat over de gevraagde competenties beschikt.
- De kandidaat beschikt over een legitimatiebewijs (een paspoort of identiteitskaart), welke bij intake én op de startdatum van het contract van de kandidaat geldig is en ter controle kan worden overlegd.
- De VNG Model Algemene Inkoopvoorwaarden voor leveringen en diensten zijn van toepassing op iedere opdracht.
- De overnametermijn voor flexibele arbeidskrachten bedraagt 1.700 uur.
- Indexering is niet van toepassing.
- Voor elke plaatsing is een geldige Verklaring Omtrent het Gedrag (VOG) verplicht. De kosten hiervan zijn voor rekening van de leverancier en dienen te zijn opgenomen in het tarief. De kandidaat mag pas starten indien de VOG (digitaal) binnen is.
- Bij het beëindigen van een opdracht gelden de volgende opzegtermijnen vanuit GGD West-Brabant, GGD Hart voor Brabant en Regionale Ambulancevoorziening Brabant Midden-West-Noord (RAV):
- Tussen 1 en 12 weken gewerkt: opzegtermijn van 5 dagen
- Langer dan 12 weken gewerkt: opzegtermijn van 1 maand
- **Bij overmacht:**direct
- Het tarief is afhankelijk van de kennis en kunde van de kandidaat.
- Graag de kandidaat voorstellen met een all-in tarief, inclusief reiskosten exclusief BTW.
- Bij gunning van de opdracht dient leverancier direct een VOG aan te vragen op de volgende punten:
01 Informatie: 11, 12, 13
04 Diensten: 41
Deze opdracht betreft een schaal 11 functie.
Heb je een vraag over deze opdracht?

