Vacature

CISO

Leids Universitair Medisch Centrum


Voor onze opdrachtgever, het Leids Universitair Medisch Centrum (LUMC), zijn wij op zoek naar een stevige, inspirerende en verbindende Chief Information Security Officer (CISO).

Als CISO ben je verantwoordelijk voor het ontwikkelen en realiseren van de strategie, het beleid en de kaders op het gebied van informatiebeveiliging. Je draagt zorg voor de beschikbaarheid, integriteit, vertrouwelijkheid en authenticiteit van bedrijfskritische informatie en systemen binnen het LUMC. Vanuit jouw expertise versterk je de cyberweerbaarheid van het LUMC en zorg je ervoor dat informatiebeveiliging duurzaam is verankerd in de organisatie, processen en cultuur.

Je rapporteert direct aan de Raad van Bestuur en vervult een onafhankelijke rol binnen het directoraat.

OVER HET LEIDS UNIVERSITAIR MEDISCH CENTRUM (LUMC)
Het LUMC is een universitair medisch centrum waar patiëntenzorg, onderzoek en onderwijs nauw met elkaar verbonden zijn. Vanuit de missie ‘Grensverleggend beter worden’ werkt het LUMC aan het duurzaam verbeteren van de gezondheidszorg en de gezondheid van mensen.
Het centrum speelt in op maatschappelijke uitdagingen zoals vergrijzing, chronische aandoeningen, stijgende zorgkosten en technologische ontwikkelingen. Jaarlijks worden meer dan 20.000 patiënten opgenomen en behandeld op basis van de nieuwste wetenschappelijke inzichten. Daarbij ligt de focus niet alleen op genezing, maar ook op preventie en gezondheidsbevordering.

Nieuwe kennis uit onderzoek wordt zoveel mogelijk vertaald naar de klinische praktijk. Tegelijkertijd leidt het LUMC studenten op tot zorgprofessionals die blijven leren, ontwikkelen en innoveren. Ook werkt het centrum samen met bedrijven, kennisinstellingen en maatschappelijke organisaties aan innovatieve oplossingen voor complexe gezondheidsvraagstukken.

Om toekomstbestendig te blijven, ontwikkelt het LUMC zich naar een slankere en efficiëntere organisatie. De ambitie is om tot de top 10 van Europese universitaire medische centra te behoren die verbonden zijn aan een onderzoeksintensieve universiteit. Bijna 9.000 medewerkers dragen hier dagelijks aan bij vanuit de kernwaarden persoonlijk, verbindend en nieuwsgierig.

ORGANISATIE
Je werkomgeving kenmerkt zich door korte lijnen en een nauwe samenwerking met verschillende disciplines. Je beweegt je tussen inhoud, beleid en praktijk, en hebt contact met uiteenlopende stakeholders binnen de organisatie. Daarbij werk je in een omgeving waar veel mogelijk is, maar waar ook verantwoordelijkheid ligt om zorgvuldig om te gaan met informatie en risico’s. De Raad van Bestuur en de Raad van Toezicht vormen de bestuurlijke basis van het LUMC, waarbij de Raad van Bestuur verantwoordelijk is voor het aansturen van de organisatie als geheel.
De CISO is gepositioneerd binnen de staforganisatie van de Raad van Bestuur. Vanuit deze onafhankelijke positie heb je direct contact met onder andere het directoraat Informatie Technologie & Digitale Innovatie (IT&DI). De totale IT&DI organisatie bestaat uit ongeveer 180 professionals, die werkzaam zijn in de afdelingen: CIO Office, Informatiemanagement, Data & Analytics en IT Diensten. 
Onderdeel van het CIO Office is een team van 5 Information Security Officers die functioneel door de CISO worden aangestuurd.

DOWNLOAD HIER HET VOLLEDIGE FUNCTIEPROFIEL IN PDF

Functieomschrijving:

De afgelopen periode is er binnen het LUMC al veel gerealiseerd op het gebied van informatiebeveiliging. De volgende stap ligt in het verder versterken en verankeren van security, risk en compliance binnen de organisatie. Je zorgt voor een samenhangend pakket aan maatregelen om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie te waarborgen en brengt informatieveiligheid naar een hoger volwassenheidsniveau. Daarbij werk je aan het integreren van ‘security by design’ in processen en stimuleer je eigenaarschap binnen de organisatie, met oog voor de balans tussen beveiliging en de dagelijkse praktijk van zorg en onderzoek.

Je belangrijkste werkzaamheden zijn:

  • Ontwikkelen en implementeren van strategie en beleid op het gebied van informatieveiligheid.
  • Initiëren en begeleiden van risicoanalyses en het vertalen van uitkomsten naar passende beheersmaatregelen.
  • Stimuleren en borgen van ‘security by design’ binnen processen en organisatieonderdelen.
  • Aansturen en verder begeleiden van het team van Information Security Officers.
  • Het stimuleren en verankeren van een organisatiebrede cultuur van beveiligingsbewustzijn en verantwoord gedrag op alle niveaus.
  • Adviseren van de Raad van Bestuur en afstemmen met interne en externe stakeholders, waaronder Privacy en Juridische Zaken.
  • Samenwerken met CISO’s van andere UMC’s. Idealiter vervul je hierbij een voortrekkersrol. Initiatieven, werkwijzen en beleidskeuzes die binnen het LUMC worden ontwikkeld, kunnen als referentie dienen voor andere UMC’s.

Je rapporteert direct aan de Raad van Bestuur en vervult een onafhankelijke rol binnen het directoraat, waarbij je nauw samenwerkt met onder andere de Functionaris Gegevensbescherming en het team Privacy om informatieveiligheid organisatiebreed verder te versterken.

Functie-eisen:

We zoeken een kandidaat met een stevige inhoudelijke basis in informatiebeveiliging en het vermogen om deze kennis effectief toe te passen binnen een complexe organisatie. Je zoekt actief de samenwerking op, neemt verantwoordelijkheid en durft positie in te nemen wanneer de situatie daarom vraagt.

Je bent in staat om complexe en abstracte vraagstukken te vertalen naar heldere, praktische en uitvoerbare adviezen. Daarbij houd je oog voor zowel de technische aspecten als de dagelijkse praktijk van zorg, onderwijs en onderzoek. Met een analytische blik en een pragmatische aanpak breng je structuur aan, stel je prioriteiten en werk je stap voor stap aan duurzame verbeteringen op het gebied van informatiebeveiliging.

Daarnaast breng je mee:
  • Hbo- of academisch werk- en denkniveau, met een afgeronde opleiding in een relevante richting.
  • Minimaal 5 jaar ervaring binnen informatiebeveiliging, bij voorkeur in een rol als CISO of vergelijkbaar.
  • Kennis van en ervaring met normenkaders en audits (zoals NEN 7510, ISO 27001/27002 en AVG).
  • Relevante certificeringen zoals CISM, CRISC of CISSP.
  • Goede beheersing van de Nederlandse en Engelse taal, zowel mondeling als schriftelijk.
  • Affiniteit met de zorg en ervaring met het implementeren van informatiebeveiligingsnormen binnen een complexe organisatiecontext zijn daarbij een duidelijke meerwaarde.

Daarnaast beschik je over de volgende competenties:
  • Ervaring in het adviseren van het bestuur over strategische informatiebeveiligingsvraagstukken.
  • Het vermogen om als strategisch partner op te treden en samen te werken met senior management en andere belanghebbenden.
  • Ervaring met het wegen van tegenstrijdige belangen en prioriteringsvraagstukken.
  • In staat om complexe beveiligingsinformatie te vertalen naar strategische aanbevelingen en actieplannen.
  • Sterke sociale en communicatieve vaardigheden.
  • Overige kenmerken: verbindend, organisatiesensitief, standvastig, diplomatiek, charismatisch.

Arbeidsvoorwaarden:

Door gezondheid gedreven: dat is de missie van LUMC. Die missie geldt niet alleen voor hun patiënten, maar ook voor hun medewerkers. Het LUMC investeert in een veilige, inclusieve en gelijkwaardige werkomgeving waarin talentontwikkeling, samenwerking en verbindend leiderschap centraal staan. Om jezelf te blijven ontwikkelen, kun je gebruikmaken van een breed aanbod aan opleidingen en bijscholing.

Daarnaast biedt het LUMC:

  • Een marktconform salaris van maximaal € 9.053,- bruto per maand bij een fulltime dienstverband van 36 uur (schaal 14, CAO UMC). Per 1 mei 2027 worden de salarissen verhoogd met 3,5%.
  • Vakantiegeld (8,3%) en een eindejaarsuitkering (8,3%).
  • Een thuiswerkvergoeding en een uitstekende reiskostenregeling.
  • Een fietsregeling en een sportbudget.
  • Een uitstekende pensioenregeling via het ABP, waarbij LUMC circa 70% van de pensioenpremie betaalt.

Bekijk alle arbeidsvoorwaarden van het LUMC

SOLLICITEREN EN PLANNING
Ben jij de gemotiveerde kandidaat, die bij wil dragen aan de ambities van het LUMC? En heb je de kennis, vaardigheden en het persoonlijk leiderschap om dit in de praktijk waar te maken? Dan zien we jouw sollicitatie graag tegemoet.
• Sollicitaties (een functiegerichte motivatiebrief plus CV) ontvangen we graag zo spoedig mogelijk, maar uiterlijk vrijdag 14 augustus a.s., via InterExcellent.
• Op basis van een brief en CV selectie worden kandidaten uitgenodigd voor een oriënterend gesprek met InterExcellent. 
• De meest passende kandidaten worden daarna voorgedragen aan de selectiecommissie bij LUMC die beslist met wie zij wenst kennis te maken.
• Van de eindkandidaten kunnen referenties worden nagetrokken. Een (ontwikkel)assessment maakt onderdeel uit van de procedure.

CONTACT OVER DEZE VACATURE
Deze procedure wordt uitgevoerd door Sietse Bergstra, Partner, en Riëtte Coolen, Senior Recruitment Consultant, InterExcellent IT Regie Management, Baarn. Tel: 035 - 5280430, www.interexcellent.nl

We zien met belangstelling uit naar je reactie en/of sollicitatie!

Locatie:
  • Leiden
Sietse Bergstra - InterExcellent

Drs. Sietse Bergstra

Managing Partner
IT Regie Management