Corporate Information Security Officer CISO

ZZP (of detachering)
Delen

Over de opdracht

Vacature Corporate Information Security Officer CISO

In het kort: Je gaat als onafhankelijke CISO informatiebeveiligings- en privacybeleid ontwikkelen, implementeren en bewaken, risicoanalyses en audits uitvoeren, incidenten en datalekken coördineren en de organisatie adviseren en trainen over security en privacy. Organisatie Bij de Omgevingsdienst Noord-Holland Noord (OD NHN) werken circa 250 bevlogen en ervaren collega’s aan de opstelling van adviezen en de uitvoering van milieutaken van zestien gemeenten in Noord-Holland-Noord. Daarnaast is de provincie Noord-Holland onze opdrachtgever. We houden ons bezig met bodemkwaliteit, klimaat, natuur, milieu, duurzaamheid, energietransitie, lucht, afval, asbest externe veiligheid, zwemwater, wegen en vaarwegen. De organisatie bevindt zich in een dynamische omgeving waarin informatiebeveiliging, privacybescherming, digitalisering en compliance steeds belangrijker worden. Binnen OD NHN staat veilig, betrouwbaar en zorgvuldig omgaan met informatie centraal. Daarom zoeken wij een ervaren en bestuurlijk sensitieve Corporate Information Security Officer (CISO) die de organisatie verder helpt bij het versterken en borgen van informatiebeveiliging en privacy. Opdrachtomschrijving OD NHN zoekt een zelfstandige en ervaren Corporate Information Security Officer (CISO) die verantwoordelijk is voor het verder ontwikkelen, implementeren, bewaken en actualiseren van het informatiebeveiligingsbeleid binnen de organisatie conform de Baseline Informatiebeveiliging Overheid (BIO2), NIS2/Wpg, AVG en relevante wet- en regelgeving. De CISO valt hiërarchisch onder de leidinggevende van ICT & Data (I&D) maar vervult een onafhankelijke staffunctie en rapporteert rechtstreeks aan de directie. De opdracht wordt uitgevoerd in nauwe samenwerking met de teamleider I&D, de manager Bedrijfsvoering, de concern controller, de functionaris gegevensbescherming (FG) en overige interne stakeholders. De opdracht richt zich zowel op strategische advisering als op tactische en operationele ondersteuning bij informatiebeveiliging en privacy. Werkzaamheden en verantwoordelijkheden De CISO is onder andere verantwoordelijk voor: Beleid en governance – Opstellen, actualiseren en implementeren van het informatiebeveiligingsbeleid; – Doorontwikkeling van de beveiligingsorganisatie; – Opstellen van jaarplannen en uitvoeringsplannen informatiebeveiliging; – Adviseren van directie, management en organisatie over informatiebeveiliging en privacy; – Vertalen van wet- en regelgeving naar concrete maatregelen en beleidskaders; – Signaleren van ontwikkelingen op het gebied van BIO2, NIS2, Wpg, AVG en informatiebeveiliging en dit vertalen naar de consequenties voor de organisatie. Risicomanagement en compliance – Uitvoeren en begeleiden van risicoanalyses; – Coördineren van beveiligingsassessments en interne controles; – Ondersteunen bij audits en verantwoordingsvraagstukken; – Implementeren en monitoren van de naleving van wetgeving en richtlijnen; – Adviseren over beveiligingsmaatregelen binnen projecten en ICT-wijzigingen. Incidentmanagement en privacy – Coördineren en begeleiden van beveiligingsincidenten en datalekken; – Uitvoeren van DPIA’s en adviseren bij privacyvraagstukken; – Beheer en actualisatie van het verwerkingsregister; – Opstellen en beoordelen van verwerkersovereenkomsten; – Ondersteunen bij de implementatie van privacy by design en privacy by default. Bewustwording en organisatieontwikkeling – Vergroten van het security- en privacybewustzijn binnen de organisatie; – Verzorgen van trainingen, workshops en voorlichting; – Fungeren als ambassadeur voor informatiebeveiliging en privacy; – Vertegenwoordigen van OD NHN in externe overleggen en samenwerkingsverbanden. Resultaat: – Een geactualiseerd en vastgesteld informatiebeveiligingsbeleid conform BIO2, NIS2, Wpg en AVG, inclusief onderliggende kaders en richtlijnen; – Uitgevoerde en vastgelegde risicoanalyses (o.a. op kritische processen en systemen), inclusief beheersmaatregelen; – Een aantoonbare verbetering van security- en privacybewustzijn binnen de organisatie (bijv. via uitgevoerde sessies, trainingen of communicatie); – Autorisatiebeheer is geimplementeerd; – De organisatie is voorbereid voor de NIS2. Randvoorwaarden: – De CISO opereert in een onafhankelijke positie binnen de organisatie en rapporteert rechtstreeks aan de directie; – De CISO wordt niet hiërarchisch aangestuurd en voert de opdracht zelfstandig uit; – De CISO bepaalt zelfstandig de wijze van uitvoering, prioritering en planning van de werkzaamheden; – De CISO verricht de werkzaamheden vanuit de eigen onderneming en brengt specialistische kennis en expertise in die niet structureel binnen OD NHN aanwezig is; – De CISO heeft aantoonbaar meerdere opdrachtgevers; – De rol van de CISO is primair adviserend, kaderstellend en toezichthoudend van aard en richt zich niet op lijnverantwoordelijkheid binnen de organisatie. Werkdagen Is hybride werken mogelijk: In overleg De opdracht wordt vervuld op de volgende werkdagen: ma-di-wo-do-vr

Eisen

– Maximaal 5 pagina’s cv, exclusief motivatiebrief én voorblad, opgesteld in het Nederlands (minimaal 2 referenties) in pdf. – Aantoonbare werkervaring met zowel BIO2, AVG, NIS2/Cbw en informatiebeveiliging binnen de publieke sector; – Aantoonbare werkervaring in de afgelopen 6 jaar met het uitvoeren risicoanalyses, audits en afhandelen van beveiligingsincidenten; – Beschikbaar per juli 2026 voor gemiddeld 16 uur per week, voor de gehele duur van de opdracht en alle mogelijke verlengingen; – Minimaal 3 jaar aantoonbare werkervaring in een zelfstandige CISO-functie binnen een omgevingsdienst;

LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Minimaal 5 jaar aantoonbare werkervaring als CISO bij een omgevingsdienst; (30 punten) – Aantoonbare werkervaring met het implementeren en borgen van informatiebeveiliging en privacymaatregelen binnen middel grote of grote organisaties binnen de publieke sector; (20 punten) – In bezit van relevante certificeringen zoals CISSP, CISM, CISA, CCSP, CIPP/E, CIPM en/of CIPT; (20 punten) – 4 relevante certificaten; (20 punten) – 3 relevante certificaten; (15 punten) – 2 relevante certificaten; (10 punten) – 1 relevante certificaat; (5 punten) – Geen relevante certificering. (0 punten) – Aantoonbare werkervaring met voorbereiding en implementatie van NIS2-maatregelen; (10 punten); – Aantoonbare werkervaring met het ontwikkelen en uitvoeren van organisatiebrede bewustwordingsprogramma’s op het gebied van informatiebeveiliging en privacy; (5 punten) – Aantoonbare werkervaring met bestuurlijke advisering en governance op het gebied van informatiebeveiliging en privacy; (10 punten) – Aantoonbaar afgeronde opleiding op minimaal hbo bachelor niveau. (5 punten) Competenties – bestuurlijk sensitief is; – integer en onafhankelijk opereert; – analytisch sterk is; – overtuigingskracht bezit; – communicatief vaardig is; – proactief en initiatiefrijk handelt; – goed kan samenwerken op verschillende organisatieniveaus.

Overige informatie

Optie tot verlenging: Ja, 1x 12 maanden Gespreksdatum: 29/06/2026 om 12:00

Over de opdrachtgever

De Omgevingsdienst Noord-Holland Noord is een regionale uitvoeringsorganisatie die namens de gemeenten, provincie en waterschappen in Noord-Holland Noord taken uitvoert op het gebied van vergunningverlening, toezicht en handhaving op het gebied van milieu en de fysieke leefomgeving. De dienst draagt bij aan een veilige en gezonde leefomgeving door het controleren en handhaven van milieuregels en vergunningen in dit gebied.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Corporate Information Security Officer CISO

Let op: Gewenste contractvorm voor deze opdracht is ZZP (of detachering)


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!