Vacature
CISO
Gemeente Haarlem
Voor onze opdrachtgever Gemeente Haarlem en Zandvoort zijn we op zoek naar een verbindende en resultaatgerichte Chief Information Security Officer (CISO) die governance, informatiebeveiliging en executiekracht weet te combineren.
Wij zoeken nadrukkelijk geen klassieke “compliance-CISO”, maar een transformatieleider met een stevige securityachtergrond.
OVER GEMEENTE HAARLEM
Gemeente Haarlem en Zandvoort vormen samen een ambitieuze organisatie met een belangrijke maatschappelijke verantwoordelijkheid. In een tijd waarin digitalisering, cyberdreigingen en wet- en regelgeving elkaar in hoog tempo opvolgen, wil Haarlem tot de voorhoede behoren als het gaat om informatieveiligheid en digitale weerbaarheid.
De gemeente legt de lat hoog. Er wordt gewerkt aan verdere professionalisering van governance en risicobeheersing, versterking van de digitale weerbaarheid, de cloudtransitie, modernisering van het applicatielandschap en toekomstige certificeringstrajecten. Tegelijkertijd nemen de eisen vanuit wet- en regelgeving, waaronder BIO, NIS2 en andere landelijke ontwikkelingen, verder toe.
Voor inwoners moet het vanzelfsprekend zijn dat hun gegevens veilig zijn en dat gemeentelijke dienstverlening betrouwbaar blijft. Juist daarom speelt informatiebeveiliging een steeds belangrijkere rol binnen de organisatie en op bestuurlijk niveau.
Als CISO krijg je de kans om zichtbaar bij te dragen aan deze ontwikkeling en een sleutelrol te vervullen in de verdere professionalisering van de digitale veiligheid van Haarlem.
ONTWIKKELINGEN
Er gaat veel goed binnen de gemeente, tegelijkertijd is er het urgentiebesef dat verdere ontwikkeling nodig en gewenst is. De dreiging op het gebied van informatiebeveiliging neemt toe: cybercrime, datalekken en strengere wet- en regelgeving (NIS2, BIO) vragen om een scherpe en strategische aanpak. Haarlem wil haar digitale weerbaarheid structureel versterken.
De gemeente werkt met een externe SOC-partner, hanteert Key2Control als audit- en volgsysteem en past het 3-lijnsmodel toe. Er is een solide basis gelegd, maar er liggen nog volop uitdagingen: de PDCA-cyclus moet worden ingericht, de NIS2-implementatie vraagt aandacht en de bewustwording rondom informatiebeveiliging verdient een stevige impuls. Als CISO speel je een sleutelrol in het borgen én uitbouwen van de digitale veiligheid van Haarlem. De uitdaging ligt niet alleen in het signaleren van risico's, maar vooral in het realiseren van structurele verbeteringen. Gemeente Haarlem wil de stap maken van adviseren naar uitvoeren en van constateren naar aantoonbaar verbeteren.
De organisatie staat aan de vooravond van stevige transities, waaronder:
- Cloudtransitie en modernisering van het applicatielandschap;
- De bestuurlijke wens van digitale soevereiniteit;
- Landelijke ontwikkelingen zoals de Nationale Digitaliseringsstrategie, Common Ground en collectivisering via de VNG;
- Opkomende thema’s als post-quantum cryptografie en de impact van AI op security en Privacy.
ORGANISATIE
De CISO maakt onderdeel uit van Concerncontrol en rapporteert aan de Concerncontroller/CFO. Vanuit deze positie heeft de CISO een onafhankelijke rol binnen de organisatie en levert hij of zij een belangrijke bijdrage aan de verdere professionalisering van governance, risicobeheersing en informatiebeveiliging.
Daarnaast werkt de CISO intensief samen met de CIO en maakt de functie onderdeel uit van de CIO-board. In deze samenwerking ligt een gezamenlijke verantwoordelijkheid voor het versterken van de digitale weerbaarheid van de gemeente en het realiseren van de benodigde verbeteringen binnen de informatievoorziening.
Binnen het CIO-domein zijn vier Information Security Officers (ISO's) actief. De ISO's vallen hiërarchisch onder een teammanager, terwijl de CISO verantwoordelijk is voor de inhoudelijke en functionele aansturing. In deze rol breng je focus, prioriteit en samenhang aan in de werkzaamheden van het team en help je de organisatie de stap te maken van voornamelijk advisering naar aantoonbare uitvoering en borging van informatiebeveiligingsmaatregelen.
Vanwege de omvang en urgentie van de totale opgave blijft de huidige CISO gedurende een overgangsperiode verbonden aan de organisatie. Deze richt zich in toenemende mate op strategische en externe dossiers, waaronder landelijke ontwikkelingen, samenwerking binnen de VNG en vraagstukken op het snijvlak van governance en informatiebeveiliging. De nieuwe CISO treedt vanaf dag één volledig in functie en krijgt de ruimte en verantwoordelijkheid om de interne informatiebeveiligingsopgave van Gemeente Haarlem te leiden. De aanwezigheid van de huidige CISO gedurende een overgangsperiode moet daarbij nadrukkelijk worden gezien als aanvullende expertise en capaciteit tijdens een overgangsperiode.
DOWNLOAD HIER HET VOLLEDIGE FUNCTIEPROFIEL IN PDF
Functieomschrijving:
Als CISO ben je de drijvende kracht achter informatiebeveiliging binnen Gemeente Haarlem en Zandvoort. Je geeft richting en regie aan de informatieveiligheid, ontwikkelt beleid, adviseert bestuur en management en zorgt ervoor dat de informatie veilig, betrouwbaar en beschikbaar blijft. Je opereert in een bestuurlijk complexe organisatie met uiteenlopende belangen, stakeholders en maatschappelijke verantwoordelijkheden. Je bent strategisch adviseur én hands-on gesprekspartner: je schakelt moeiteloos tussen de gemeenteraad en de werkvloer. Als CISO treed je op als regisseur, verbinder en adviseur.
Je bent onder andere verantwoordelijk voor:
- Het ontwikkelen, implementeren en bewaken van het informatiebeveiligingsbeleid (BIO, NIS2) en kaders, laat deze bestuurlijk vaststellen en ziet toe op naleving;
- Het bewaken van de voortgang van strategische informatiebeveiligingsprogramma's, waaronder backup & recovery, digitale weerbaarheid en business continuity;
- Functioneel aansturen, coachen en prioriteren van de werkzaamheden van vier Information Security Officers (ISO's);
- Je ontwikkelt en borgt een effectieve governancestructuur (ISMS) voor informatieveiligheid, in samenhang met privacy, business continuïteit en data.
- Je primaire invalshoek is dat risico’s beheerst worden. Het meer en meer voldoen aan normen zoals BIO, ISO 27001, ISO 22301, IEC 62443, Cyberbeveiligingswet en Wwke volgt hier logisch uit;
- Het inrichten en borgen van de PDCA-cyclus voor informatiebeveiliging;
- Rapporteren aan de directie, het college en, waar nodig, de gemeenteraad over risico’s en kansen op het gebied van informatiebeveiliging. Op basis van de directiebeoordeling zullen voorgestelde verbeteringen doorgevoerd moeten worden;
- Het stimuleren van bewustwording (security awareness) op alle lagen van de organisatie;
- Regie voeren op de externe SOC-partner en overige leveranciers op het gebied van informatiebeveiliging;
- Coördineren van audits en toezicht houden op naleving van wet- en regelgeving;
- Samenwerken met de Privacy Officer en de FG aan een integraal informatiebeveiligings- en privacybeleid;
- Begeleiden van de transitie: operationele taken die nu nog bij de CISO liggen, geleidelijk overdragen aan het team Informatievoorziening;
- Vergroten van de executiekracht binnen de organisatie door auditbevindingen en risicoanalyses te vertalen naar concrete verbeterinitiatieven en aantoonbare resultaten;
- Je onderhoudt actieve relaties met VNG, andere gemeenten en overheden, omdat informatieveiligheid steeds meer in samenwerking wordt georganiseerd.
Functie-eisen:
Ben jij een allround CISO met een stevige technische basis én het vermogen om beleid te vertalen naar bestuurders en medewerkers? Vind je het een uitdaging om binnen een bestuurlijk complexe gemeentelijke organisatie met grote maatschappelijke impact te werken?Je beschikt over de volgende eigenschappen:
- Strategisch en tactisch sterk: je weet wanneer je het grote plaatje schetst en wanneer je de diepte in gaat;
- Politiek-bestuurlijk sensitief: je communiceert helder op alle niveaus, van beheerder tot wethouder;
- Proactief en resultaatgericht: je neemt initiatief, creëert beweging en weet verbeteringen daadwerkelijk gerealiseerd te krijgen;
- Nuchter en direct; een stijl die past bij een Noord-Hollandse gemeente;
- Extrovert en verbindend: je bent ambassadeur voor je vakgebied en weet draagvlak te creëren.
Wat we van je vragen:
- Een afgeronde WO-opleiding;
- Meerjarige relevante ervaring binnen informatiebeveiliging, cybersecurity of risicomanagement, waarvan een substantieel deel is opgedaan binnen organisaties waar security, governance en assurance een vanzelfsprekend onderdeel vormen van de bedrijfsvoering;
- Ervaring binnen zowel complexe publieke organisaties als het bedrijfsleven is een belangrijke pré;
- Grondige kennis van en ervaring met BIO, NIS2 en relevante wet- en regelgeving op het gebied van informatiebeveiliging;
- Ervaring met het opzetten en bewaken van een PDCA-cyclus voor informatiebeveiliging.
- Sterke adviesvaardigheden en uitstekende schriftelijke en mondelinge communicatie in het Nederlands;
- Affiniteit met AI en datagedreven werken en een visie op de kansen en risico’s hiervan voor binnen een gemeente;
- Bereidheid en vermogen om zowel strategisch te adviseren als operationeel bij te springen waar nodig.
Arbeidsvoorwaarden:
- Een arbeidsovereenkomst voor 36 uur per week;
- Een jaarcontract met de intentie dit bij goed functioneren om te zetten naar een vast dienstverband;
- De functie is formeel gewaardeerd in schaal 13. Gezien de zwaarte van de opgave en de ontwikkelfase van de informatievoorzieningsorganisatie wordt geworven op niveau van salarisschaal 14;
- Een maximaal jaarsalaris van € 101.688 exclusief Individueel Keuze Budget (IKB);
- 17,05% Individueel Keuze Budget;
- Hybride werken met een goede balans tussen thuiswerken en werken op locatie;
- Ruime mogelijkheden voor opleidingen, trainingen en certificeringen via de Academie Haarlem;
- Een uitstekende pensioenregeling via ABP;
- Aanvullende regelingen zoals een fietsregeling, sportfaciliteiten en vergoeding van OV-reiskosten.
PROCEDURE
De begeleiding van de wervings- en selectieprocedure is in handen van InterExcellent. Op basis van de brief en cv-selectie worden kandidaten uitgenodigd voor een oriënterend gesprek met InterExcellent. De meest passende kandidaten worden daarna voorgedragen aan de selectiecommissie bij de gemeente die beslist met wie zij wenst kennis te maken. Van de eindkandidaten kunnen referenties worden nagetrokken.
SOLLICITEREN EN PLANNING
- Sollicitaties (een functiegerichte motivatiebrief plus CV) ontvangen we graag zo spoedig mogelijk, maar uiterlijk vrijdag 14 augustus;
- Op basis van een brief en CV-selectie worden kandidaten uitgenodigd voor een oriënterend gesprek met InterExcellent;
- De meest passende kandidaten worden daarna voorgedragen aan de selectiecommissie binnen de gemeente die beslist met wie zij wenst kennis te maken;
- De selectiegesprekken vinden vervolgens plaats bij de gemeente in Haarlem.
CONTACT OVER DEZE VACATURE
Deze procedure wordt uitgevoerd door Sietse Bergstra (Partner) en Remco Kuiken (Senior IT Recruitment Consultant) bereikbaar via www.interexcellent.nl en telefoonnummer 035-5280430.
We zien met belangstelling uit naar je reactie en/of sollicitatie!
- Haarlem