In het kort: Je gaat als CISO bij ZonMw het informatiebeveiligingsbeleid en -plannen opstellen en bewaken, risico’s signaleren en oplossingen aandragen, en bijdragen aan de continuïteit en betrouwbaarheid van de organisatie.
Organisatie ZonMwZonMw is de Nederlandse organisatie voor gezondheidsonderzoek en zorginnovatie. Wij werken op het snijvlak van onderzoek, beleid en praktijk aan een zo goed mogelijke gezondheid van mensen in Nederland. We stimuleren en financieren onderzoek, ontwikkeling en implementatie. De hoofdopdrachtgevers van ZonMw zijn het ministerie van VWS en de Nederlandse Organisatie voor Wetenschappelijk Onderzoek (NWO). Zie ook onze site www.zonmw.nl. We zijn centraal gelegen in Den Haag, werken in een modern kantoorgebouw en zijn goed bereikbaar met openbaar vervoer.OpdrachtAls CISO speel je een essentiële rol in het waarborgen van de digitale veiligheid van ZonMw. Jij zorgt ervoor dat onze organisatie goed is voorbereid op de risico’s van vandaag en morgen. Jij draagt hiermee direct bij aan de continuïteit en betrouwbaarheid van ZonMw.
Momenteel zijn wij op zoek naar een CISO die vast in dienst wil komen bij ZonMw. Totdat we deze persoon gevonden hebben, zijn wij op zoek naar iemand die het informatiebeveiligingsbeleid en de daaruit voortvloeiende plannen kan bewaken en uitvoeren, rekening houdend met het risicoprofiel van ZonMw. Werkzaamheden die hierbij horen zijn:
opstellen en bijstellen van het informatiebeveiligingsbeleid en de daaruit voortvloeiende plannen
analyseren van complexe vraagstukken en problemen vanuit verschillende disciplines en invalshoeken en het leggen van de juiste verbanden
signaleren van knelpunten en potentiële risico’s en komen tot alternatieve oplossingen
inrichten van de informatiebeveiligingsorganisatie
adviseren van de organisatie over informatiebeveiligingsthema’s
coördineren en adviseren bij uitvoering van de plannen of het afhandelen van beveiligingsincidenten
toezien op naleving van de eisen voor informatiebeveiliging
bevorderen van het informatiebeveiligingsbewustzijn binnen de hele organisatie
anticiperen op toekomstige informatiebeveiligingsrisico’s en ICT-beveiligingsrisico’s