CISO (Chief Information Security Officer)

Korte Ouderkerkerdijk 7, 1096 AC Amsterdam, Nederland

Deze inhuuropdracht is verlopen
130 36 Noord-Holland

Begindatum:

Z.S.M.

Einddatum:

1 jul 2025

Uren per week:

36

Publicatiedatum:

24 jan 2025

Probleemstelling
Door vertrek van de huidige CISO van Waternet wordt voor een overbruggingsperiode van minimaal 4 maanden een CISO gezocht die de functie kan waarnemen tot de indiensttreding van de nieuwe CISO (wervingsproces hiertoe is inmiddels gestart).

Behoefte
Als CISO bij Waternet coördineer, initieer en regisseer jij maatregelen om de informatiebeveiliging van de organisatie te borgen, cruciaal voor ons drinkwater en oppervlaktewater. In een steeds dreigender wordend cyberlandschap, zorg jij ervoor dat de informatiebeveiliging op orde blijft, zodat Waternet weerbaar is, nu en in de toekomst. Je leidt een team van drie ISO’s en zorgt voor de opvolging van het beveiligingsbeleid.

Je vertegenwoordigt Waternet bij externe partners, zoals het Nationaal Cyber Security Centre en het Waterschapshuis. Je hebt een directe lijn met de directie en vanuit jouw onafhankelijke positie, geef je gevraagd én ongevraagd advies. Binnen de organisatie til jij de cybersecurity naar een hoger niveau en ga je proactief het gesprek aan met directie en management over cyberveiligheid.

Jouw belangrijkste taken:

  • Je rapporteert aan de directie over security en dreigingsontwikkelingen

  • Je agendeert en voert risicoanalyses en audits uit

  • Je zorgt voor een evenwichtig informatiebeveiligingsbeleid en ziet toe op adequate naleving door de organisatie

  • Je stelt praktisch hanteerbare kaders op voor de organisatie inzake de naleving van het informatiebeveiligingsbeleid en borgt het principe “Security by Design”

  • Je regisseert en analyseert beveiligingsincidenten en adviseert de directie over de afhandeling van deze incidenten

Als CISO heb je een onafhankelijke adviesrol binnen Waternet. Als tweedelijns functionaris rapporteer je rechtstreeks aan de directie. Je werkt nauw samen met de CIO, de functionaris gegevensbescherming (FG) en de privacy officers. Je bent betrokken bij het datalekkenproces en overlegt hierover met de FG. Daarnaast neem je deel aan het maandelijkse CIO-overleg en heb je een belangrijke adviserende en toetsende rol. Tot slot adviseer je bij het portfoliomanagementproces digitale voorzieningen en het inkoopproces van digitale voorzieningen.

Team
De CISO office bestaat uit meerdere medewerkers. Naast een CISO maken meerdere ISO’s de FG en de medewerker fysieke beveiliging deel uit van deze afdeling. De CISO office is onafhankelijk gepositioneerd in de tweede lijn binnen de directie F&C.

Eisen

  • Aantoonbaar WO werk- en denkniveau

  • Aantoonbare ervaring, op interim-basis dan wel projectbasis in het vervullen van de rol van ISO dan wel CISO in (een) grote organisatie(s)

  • Gecertificeerd voor CISM, CISA, CISSP of vergelijkbaar

  • In de afgelopen 10 jaar minimaal 5 opdrachten uitgevoerd op het gebied van “vormgeven van de CISO office” binnen een organisatie en het optimaal verbinden van de CISO office en haar medewerkers met de organisatie op de diverse hiërarchische niveaus en het persoonlijk invullen van de rol van ISO dan wel CISO

  • Goede beheersing van de Nederlandse en Engelse taal in woord en geschrift

De kandidaat dient te beschikken over de volgende competenties:

  1. Verbinden: medewerkers motiveren, verbinden en de samenwerking stimuleren zowel binnen als buiten het team bemaling.

  2. Duidelijk communiceren: goed je eigen menig kunnen onderbouwen met heldere argumenten.

  3. Leiderschap: Taakgericht leiding geven, je kunt een team aansturen, overtuigen en klantgericht werken.

  4. Innovatief: Innovatief zijn, ideeën verbeteren en probleemoplossend werken?

  5. Planmatig: organisatievermogen, zorgvuldig, planmatig en resultaatgericht kunnen werken.

  6. Stressbestendig. je bent in staat om onder tijdsdruk te kunnen werken en je kunt goed schakelen. In geval van calamiteiten zelfstandig handelend op te treden als coördinator scenario.

  7. Analytisch; Breed analyseren en in staat om hoofd- en bijzaken te scheiden.

Wensen

  • Aantoonbare kennis het toepassen van de ISO 27001/27002, BIO en de IEC62443 of vergelijkbaar (40 punten)

  • Kennis en inzicht als ISO / CISO van de huidige cybersecurity risico’s en het normeringskaders voor organisaties in een vitale sector (40 punten)

  • Aantoonbare ervaring met verandermanagement en people management (20 punten) o 0 tot 1 jaar o 1 t/m 2 jaar o 3 tot 5 jaar o 5 + jaar

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via 06 43 53 65 77 / sybren.hindriks@kbenp.nl of met Britt Emmen via 06 39 84 53 67 / britt.emmen@kbenp.nl.
Help
Contact
Help
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contact pagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Opdracht Adviseur Britt Emmen
Britt Emmen
Opdracht Adviseur
Oeps! Deze inhuuropdracht is verlopen
Bekijk actieve inhuuropdrachten door op de knop hieronder te klikken of ga door naar de verlopen inhuuropdracht. Het is mogelijk om de verlopen inhuuropdracht te bekijken, maar het is niet meer mogelijk om je in te schrijven.