Chief Security officer (CISO) met gevoel voor techniek

Dutch Research Council (NWO)

image

50000

Heel nederland

40

ICT Informatievoorziening

23ste mei, 2025

30ste mei, 2025

DE OPDRACHTOMSCHRIJVING
Freelance

In het kort: Je gaat het informatiebeveiligingsbeleid van NWO definiëren en coördineren, toezicht houden op de implementatie, beveiligingsincidenten afhandelen en het bewustzijn over informatiebeveiliging binnen de organisatie bevorderen.

Chief Security Officer (CISO) met gevoel voor techniek

Over NWO: De Nederlandse Organisatie voor Wetenschappelijk Onderzoek (NWO) is de belangrijkste wetenschapsfinancier in Nederland en zorgt voor kwaliteit en vernieuwing in de wetenschap. NWO investeert jaarlijks één miljard euro in onderzoek. Het bevorderen van wetenschappelijk onderzoek en het vergroten van wetenschappelijke en maatschappelijke impact – oftewel het succes van NWO – valt of staat met de inzet, kwaliteit, bevlogenheid en diversiteit van onze medewerkers. We werken elke dag weer aan een inclusieve omgeving waarin alle medewerkers hun talenten kunnen ontwikkelen en zich gewaardeerd en betrokken voelen. Een werkomgeving waarin ruimte is voor verschillen en waarin iedereen kan uitblinken, zich geïnspireerd en gemotiveerd voelt.

Waar komt kandidaat te werken: De afdeling ISC is een hele jonge afdeling, vol in ontwikkeling en beweging, net zoals NWO zelf. Naast experts op het gebied van data, informatiemanagement en informatiebeheer is ook het CRISP team onderdeel van dit expertise centrum. Het CRISP team bestaat uit een compliance officer, een risk officer, een Privacy Officer en de CISO, en is een NWO breed orgaan voor tweede lijns adviseurs. Naast het beleidsmatige werken binnen het CRISP team is er ook een sterke lijn met de ISO’s binnen de IT afdeling, waarmee je in een constructief dialoog beleid aanscherpt, implementeert en bewaakt.

We houden bij NWO van teams met een mooie mix. Qua leeftijden, achtergronden, ideeën en ervaringen. Bij IT werken doorgewinterde professionals, jonge talenten en alles daar tussenin. Hoe meer verschillende perspectieven, hoe waardevoller. NWO’ers hebben ook veel gemeen: we zijn ambitieus, gedreven door kwaliteit en voelen ons verbonden met ons werk. We willen van elkaar leren en samen beter worden, in een open en prettige sfeer. We werken hard, maar er is ook ruimte voor gezelligheid en afdelings- en teamactiviteiten. Het werkplezier en de persoonlijke ontwikkeling van onze medewerkers zijn belangrijk; we besteden daar veel aandacht aan, stimuleren en faciliteren het.

Opdracht/ functieomschrijving: De CISO definieert het informatiebeveiligingsbeleid, gebaseerd op een risicomanagementbenadering, en rekening houdend met ontwikkelingen, trends, en de behoeftes van NWO. De CISO initieert en coördineert de implementatie van informatiebeveiliging voor de gehele organisatie en houdt daar toezicht op, zorgt voor een geschikt niveau van informatiebeveiliging en informatiebeveiligingsgedrag. De CISO wordt door interne en externe stakeholders beschouwd als de deskundige op het gebied van informatiebeveiliging.

Het uitvoeren van de CISO functie:
- Opstellen, bijstellen, vernieuwen en herzien van het informatiebeveiligingsbeleid en de daaruit voortvloeiende plannen
- Het coördineren en adviseren bij afhandelen van beveiligingsincidenten
- Afstemming van informatiebeveiliging met andere beveiligingsdomeinen
- Het toezien op naleving van de eisen voor informatiebeveiliging
- Het bevorderen van het informatiebeveiligingsbewustzijn over de hele organisatie
- De voorbereiding op toekomstige informatiebeveiligingsrisico’s en ICT-beveiligingsrisico’s
- Het adviseren bij en begeleiden van informatierisicoanalyses
- Het uitvoeren van informatiebeveiligingsassessments
- Monitoring en borging van de kwaliteit van informatierisicoanalyses, beveiligingsontwerpen en oplossingen
- Adviseren
- Monitoring en borging van het naleven van de eisen en architectuur voor informatiebeveiliging en het consequent toepassen van Security-by-Design en Privacy-by-Design
- Het inrichten van de (informele) informatiebeveiligingsorganisatie
- Is adviseur voor RvB, DT en afdelingshoofden BVF op het gebied van Informatiebeveiliging
- Zorgt voor afstemming tussen informatiebeveiliging met andere beveiligingsdomeinen, waaronder privacybescherming, fysieke beveiliging en continuïteitsmanagement
- Opzetten en uitvoeren van en rapporteren over informatiebeveiligingsbeleid
- Monitoring van het naleven van het informatiebeveiligingsbeleid
- Monitoring van volwassenheid van de organisatie op informatiebeveiliging

Bevordert de kennis van de organisatie over de regels en de borging van een goed en veilig integriteitsklimaat door goed vindbare, actuele en helder informatie, advisering, training en regelmatige bewustwordingscampagnes.

De Eisen
LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol. – Een afgeronde opleiding op hbo- of wo-niveau met een sterke (technische) ICT-component.
– Eén of meerdere relevante certificeringen behaald, zoals CISM of CISSP, CCSP (Cloud) of CRISC.
– Gedegen kennis van NEN7510, ISO27001, BIO en NIS2.
– Op de hoogte van actuele technologische ontwikkelingen gerelateerd aan informatiebeveiliging.
– Op de hoogte van relevante wet- en regelgeving, bij voorkeur op het gebied van de overheid (Wet digitale overheid, BIO, NIS2).
– Bij voorkeur enkele jaren ervaring als (plaatsvervangend) CISO in een complexe organisatie.
– Organisatiesensitiviteit en communicatief vaardig, met uitstekende mondelinge en schriftelijke uitdrukkingsvaardigheden.
– Ervaring met beleidsontwikkeling en strategische positionering.
De Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt. – Ervaring met ISMS-procesmanagement, (security) architectuur en met risicomanagement is een pré.
– Analytisch vermogen is een pré.
– Hulpvaardigheid is een pré.
– Communicatief sterk zijn is een pré.
– Verbindend vermogen is een pré.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Freep Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
Deze vacature sluit op 30-05-2025 10:00
Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.