Haarlem wil tot de voorhoede behoren als het gaat om informatieveiligheid voor haar burgers. We leggen de lat hoog: we werken toe naar certificering, versterken onze digitale weerbaarheid en maken grote technologische sprongen, zoals de cloudtransitie en de vervanging van legacy-systemen. Dat vraagt om leiderschap, visie en lef.
Als CISO speel jij hierin een sleutelrol. Je bent de strategische motor achter informatieveiligheid in Haarlem en Zandvoort en draagt zichtbaar bij aan het waarmaken van onze ambities. Je opereert in een bestuurlijk complexe omgeving waarin ontwikkelingen elkaar snel opvolgen.
We willen met informatiebeveiliging een volgende volwassenheidsfase bereiken, terwijl tegelijk intern en extern grote bewegingen plaatsvinden. Dat vraagt visie, doortastendheid, overtuigingskracht en doorzettingsvermogen. Opgedane ervaring in het bedrijfsleven zal daarbij helpen.
Spannend? Absoluut. Maar juist daar maak jij het verschil.
Als CISO ben je verantwoordelijk voor het strategisch en tactisch sturen op informatieveiligheid binnen de gemeenten Haarlem en Zandvoort. Vanuit de afdeling Concerncontrol bewaak je de digitale weerbaarheid van onze dienstverlening en geef je richting aan governance, risicobeheersing en cultuur.
Je bent regisseur, verbinder en adviseur.
- Je zorgt dat afdelingsmanagers hun verantwoordelijkheid nemen voor informatieveiligheid.
- Je bevordert een cultuur waarin veilig werken vanzelfsprekend is.
- Je schakelt soepel tussen techniek, organisatie en bestuur.
- Je ontwikkelt en borgt een effectieve governancestructuur (ISMS) voor informatieveiligheid, in samenhang met privacy, business continuïteit en data.
- Je stuurt functioneel op de uitvoering van informatiebeveiliging binnen alle disciplines en afdelingen.
- Je primaire invalshoek is dat risico's beheerst worden. Het meer en meer voldoen aan normen zoals BIO, ISO 27001, ISO 22301, IEC 62443, Cyberbeveiligingswet en Wwke volgt hier logisch uit.
- Je ontwikkelt kaders, laat deze bestuurlijk vaststellen en ziet toe op naleving.
- Je zorgt dat risicoanalyses worden uitgevoerd en adviseert over passende maatregelen.
- Je organiseert audits en (technische) beoordelingen waar nodig.
- Je rapporteert elk kwartaal onafhankelijk aan de directie.
- Je bereidt de jaarlijkse directiebeoordeling voor en vertaalt bevindingen naar een jaarlijks verbeterplan.
- Je stelt eens per jaar de rapportages informatieveiligheid aan college en raadscommissie op.
- Je onderhoudt actieve relaties met VNG, andere gemeenten en overheden, omdat informatieveiligheid steeds meer in samenwerking wordt georganiseerd.