De gemeenten Bunschoten en Putten willen hun informatiebeveiliging verder professionaliseren en structureel versterken. Hiervoor zoeken wij tijdelijk externe expertise op CISO-niveau.
Je bent verantwoordelijk voor het zelfstandig analyseren van de huidige situatie, het bepalen van prioriteiten en het adviseren over en begeleiden van de verdere ontwikkeling van informatiebeveiliging binnen beide gemeenten.
De opdracht richt zich op het versterken van governance, risicomanagement, BIO-compliance, bewustwording en bestuurlijke advisering. Je brengt hierin zelfstandig structuur aan en zorgt voor concrete adviezen, verbetermaatregelen en voortgang.
Beoogde resultatenDe opdracht is succesvol wanneer gedurende de looptijd onder andere de volgende resultaten zijn gerealiseerd:
- Inzicht is verkregen in de actuele stand van informatiebeveiliging binnen beide gemeenten;
- Belangrijkste risico's, verbeterpunten en prioriteiten zijn inzichtelijk gemaakt en voorzien van concrete adviezen;
- De governance rondom informatiebeveiliging is verder aangescherpt en verantwoordelijkheden en eigenaarschap zijn duidelijk belegd;
- De voortgang op BIO-maatregelen en relevante verbetertrajecten inzichtelijk is;
- Management en bestuur beschikken over heldere adviezen en rapportages over risico's, keuzes en benodigde maatregelen;
- Relevante beleidstukken, risicoanalyses en verbeterplannen zijn opgesteld of geactualiseerd;
- De samenwerking tussen CISO, ISO, privacy, informatievoorziening en overige betrokken disciplines verder is versterkt;
- Bij afronding van de opdracht een duidelijke overdracht plaatsvindt van openstaande acties, risico's en vervolgstappen.
Werkzaamheden binnen de opdrachtOm deze resultaten te realiseren:
- Analyseer je zelfstandig de huidige inrichting en volwassenheid van informatiebeveiliging;
- Voer of begeleid je risicoanalyses en assessments;
- Adviseer je bestuur, management en organisatie over informatiebeveiligingsrisico's en noodzakelijke maatregelen;
- Bewaak en beoordeel je de voortgang op BIO en andere relevante normen en wet- en regelgeving;
- Stel je beleidsadviezen, rapportages en verbeterplannen op;
- Adviseer je over governance, verantwoordelijkheden en eigenaarschap;
- Draag je bij aan bewustwording en borging van informatiebeveiliging binnen de organisatie;
- Stem je waar inhoudelijk noodzakelijk af met onder andere ISO, Privacy Officer, FG, informatiemanagement, ICT en andere betrokken stakeholders;
- Signaleer je zelfstandig knelpunten en risico's en doet voorstellen voor passende beheersmaatregelen.
Zelfstandige uitvoeringJe bent verantwoordelijk voor de realisatie van de afgesproken resultaten en bepaalt vanuit eigen expertise zelfstandig de aanpak, planning en werkwijze.
De gemeenten bepalen de gewenste resultaten en noodzakelijke organisatorische randvoorwaarden, maar geven geen gedetailleerde werkinhoudelijke instructies over de wijze waarop de opdracht wordt uitgevoerd.