Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Omgevingsdienst Noord-Holland Noord (OD NHN)
Logo van Omgevingsdienst Noord-Holland Noord (OD NHN)

Corporate Information Security Officer CISO

Dampten 2, 1624 NR Hoorn, Nederland

Sluit over 5 dagen

Begindatum:

Z.S.M.

Einddatum:

-

Uren per week:

16

Publicatiedatum:

19 jun 2026
Opdracht tarief 120Opdracht uren 16

Omschrijving

OD NHN zoekt een zelfstandige en ervaren Corporate Information Security Officer (CISO) die verantwoordelijk is voor het verder ontwikkelen, implementeren, bewaken en actualiseren van het informatiebeveiligingsbeleid binnen de organisatie conform de Baseline Informatiebeveiliging Overheid (BIO2), NIS2/Wpg, AVG en relevante wet- en regelgeving.

De CISO valt hiërarchisch onder de leidinggevende van ICT & Data (I&D) maar vervult een onafhankelijke staffunctie en rapporteert rechtstreeks aan de directie. De opdracht wordt uitgevoerd in nauwe samenwerking met de teamleider I&D, de manager Bedrijfsvoering, de concern controller, de functionaris gegevensbescherming (FG) en overige interne stakeholders.

De opdracht richt zich zowel op strategische advisering als op tactische en operationele ondersteuning bij informatiebeveiliging en privacy.

Werkzaamheden en verantwoordelijkheden

De CISO is onder andere verantwoordelijk voor:

Beleid en governance

  • Opstellen, actualiseren en implementeren van het informatiebeveiligingsbeleid;
  • Doorontwikkeling van de beveiligingsorganisatie;
  • Opstellen van jaarplannen en uitvoeringsplannen informatiebeveiliging;
  • Adviseren van directie, management en organisatie over informatiebeveiliging en privacy;
  • Vertalen van wet- en regelgeving naar concrete maatregelen en beleidskaders;
  • Signaleren van ontwikkelingen op het gebied van BIO2, NIS2, Wpg, AVG en informatiebeveiliging en dit vertalen naar de consequenties voor de organisatie.

Risicomanagement en compliance

  • Uitvoeren en begeleiden van risicoanalyses;
  • Coördineren van beveiligingsassessments en interne controles;
  • Ondersteunen bij audits en verantwoordingsvraagstukken;
  • Implementeren en monitoren van de naleving van wetgeving en richtlijnen;
  • Adviseren over beveiligingsmaatregelen binnen projecten en ICT-wijzigingen.

Incidentmanagement en privacy

  • Coördineren en begeleiden van beveiligingsincidenten en datalekken;
  • Uitvoeren van DPIA's en adviseren bij privacyvraagstukken;
  • Beheer en actualisatie van het verwerkingsregister;
  • Opstellen en beoordelen van verwerkersovereenkomsten;
  • Ondersteunen bij de implementatie van privacy by design en privacy by default.

Bewustwording en organisatieontwikkeling

  • Vergroten van het security- en privacybewustzijn binnen de organisatie;
  • Verzorgen van trainingen, workshops en voorlichting;
  • Fungeren als ambassadeur voor informatiebeveiliging en privacy;
  • Vertegenwoordigen van OD NHN in externe overleggen en samenwerkingsverbanden.

Resultaat:

  • Een geactualiseerd en vastgesteld informatiebeveiligingsbeleid conform BIO2, NIS2, Wpg en AVG, inclusief onderliggende kaders en richtlijnen;
  • Uitgevoerde en vastgelegde risicoanalyses (o.a. op kritische processen en systemen), inclusief beheersmaatregelen;
  • Een aantoonbare verbetering van security- en privacybewustzijn binnen de organisatie (bijv. via uitgevoerde sessies, trainingen of communicatie);
  • Autorisatiebeheer is geimplementeerd;
  • De organisatie is voorbereid voor de NIS2.

Eisen

  • Een maximum uurtarief van € 120,- exclusief btw en inclusief woon-werkverkeer en fee voor de administratieve partner;
  • Aantoonbare werkervaring met zowel BIO2, AVG, NIS2/Cbw en informatiebeveiliging binnen de publieke sector;
  • Aantoonbare werkervaring in de afgelopen 6 jaar met het uitvoeren risicoanalyses, audits en afhandelen van beveiligingsincidenten;
  • Beschikbaar per juli 2026 voor gemiddeld 16 uur per week, voor de gehele duur van de opdracht en alle mogelijke verlengingen;
  • Minimaal 3 jaar aantoonbare werkervaring in een zelfstandige CISO-functie binnen een omgevingsdienst;

Wensen en competenties

Wensen

  • Minimaal 5 jaar aantoonbare werkervaring als CISO bij een omgevingsdienst; (30 punten)
  • Aantoonbare werkervaring met het implementeren en borgen van informatiebeveiliging en privacymaatregelen binnen middel grote of grote organisaties binnen de publieke sector; (20 punten)
  • In bezit van relevante certificeringen zoals CISSP, CISM, CISA, CCSP, CIPP/E, CIPM en/of CIPT; (20 punten)
  • Aantoonbare werkervaring met voorbereiding en implementatie van NIS2-maatregelen; (10 punten);
  • Aantoonbare werkervaring met het ontwikkelen en uitvoeren van organisatiebrede bewustwordingsprogramma's op het gebied van informatiebeveiliging en privacy; (5 punten)
  • Aantoonbare werkervaring met bestuurlijke advisering en governance op het gebied van informatiebeveiliging en privacy; (10 punten)
  • Aantoonbaar afgeronde opleiding op minimaal hbo bachelor niveau. (5 punten)

Competenties

Wij zoeken een professional die:

  • bestuurlijk sensitief is;
  • integer en onafhankelijk opereert;
  • analytisch sterk is;
  • overtuigingskracht bezit;
  • communicatief vaardig is;
  • proactief en initiatiefrijk handelt;
  • goed kan samenwerken op verschillende organisatieniveaus.

Organisatie en team

Bij de Omgevingsdienst Noord-Holland Noord (OD NHN) werken circa 250 bevlogen en ervaren collega's aan de opstelling van adviezen en de uitvoering van milieutaken van zestien gemeenten in Noord-Holland-Noord. Daarnaast is de provincie Noord-Holland onze opdrachtgever. We houden ons bezig met bodemkwaliteit, klimaat, natuur, milieu, duurzaamheid, energietransitie, lucht, afval, asbest externe veiligheid, zwemwater, wegen en vaarwegen.

De organisatie bevindt zich in een dynamische omgeving waarin informatiebeveiliging, privacybescherming, digitalisering en compliance steeds belangrijker worden.

Binnen OD NHN staat veilig, betrouwbaar en zorgvuldig omgaan met informatie centraal. Daarom zoeken wij een ervaren en bestuurlijk sensitieve Corporate Information Security Officer (CISO) die de organisatie verder helpt bij het versterken en borgen van informatiebeveiliging en privacy.

Gespreksinformatie

Stap 1: Uitnodiging voor een selectiegesprek
De opdrachtgever beoordeelt de CV's van de professionals die in de vorige stap zijn geselecteerd in onderlinge vergelijking op de volgende gunningscriteria:
• Relevante werkervaring op soortgelijke opdrachten.
• Relevante werkervaring bij soortgelijke organisaties.
De (minimaal 2) professionals die op basis van deze gunningscriteria als beste worden beoordeeld, worden uitgenodigd voor een selectiegesprek (stap 2 in de beoordeling).

Stap 2: Selectiegesprek
Het selectiegesprek wordt gevoerd met minimaal twee vertegenwoordigers van de opdrachtgever. De opdrachtgever verifieert in het selectiegesprek of de betreffende professional (inderdaad) voldoet aan het gewenste profiel (knock-outcriteria en de gunningscriteria). Opdrachtgever beoordeelt de betreffende professional in onderlinge vergelijking op de in de inhuuropdracht genoemde competenties. Een professional dient op elke competentie minimaal een voldoende te scoren om voor gunning in aanmerking te komen.

Planning
De gesprekken bij de opdrachtgever zijn gepland op maandag 29 juni 2026, 12:00 uur. De professionals die hiervoor uitgenodigd zijn, ontvangen uiterlijk op vrijdag 26 juni 2026 bericht.

Overige informatie

Benodigd aantal professionals: 1
Hybride werken: Nee

Optie tot verlenging: 1 x 12 maand(en)

Hybride: Hybride werken is mogelijk in overleg.

Overig algemeen:

Randvoorwaarden:

  • De CISO opereert in een onafhankelijke positie binnen de organisatie en rapporteert rechtstreeks aan de directie;
  • De CISO wordt niet hiërarchisch aangestuurd en voert de opdracht zelfstandig uit;
  • De CISO bepaalt zelfstandig de wijze van uitvoering, prioritering en planning van de werkzaamheden;
  • De CISO verricht de werkzaamheden vanuit de eigen onderneming en brengt specialistische kennis en expertise in die niet structureel binnen OD NHN aanwezig is;
  • De CISO heeft aantoonbaar meerdere opdrachtgevers;
  • De rol van de CISO is primair adviserend, kaderstellend en toezichthoudend van aard en richt zich niet op lijnverantwoordelijkheid binnen de organisatie.

Offerte-eisen
Maximaal 5 pagina's cv, exclusief motivatiebrief én voorblad, opgesteld in het Nederlands (minimaal 2 referenties) in pdf.

Functieschaal
Deze functie is ingedeeld in functieschaal 10. Deze functieschaal is verbonden aan de desbetreffende CAO van de opdrachtgever inzake de inlenersbeloning.

Overige informatie

  • De opdrachtgever zal om een Verklaring Omtrent het Gedrag (VOG) verzoeken.
  • Indien de opdrachtnemer personeel ter beschikking stelt, staat de opdrachtnemer in het handelsregister geregistreerd als bedrijf dat personeel ter beschikking stelt (conform Waadi).


Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl of met Ernst Schoneveld via ernst.schoneveld@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Adviseur Sybren Hindriks
Sybren Hindriks
Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: di, wo, do, vr
Senior Adviseur Ernst Schoneveld
Ernst Schoneveld
Senior Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: ma, di, do, vr