Omschrijving
CISO (zzp) – Strategische borging NIS2 en informatiebeveiliging – Regio Gelderland
Start: Zo snel mogelijk
Duur: Tot en met 31 december 2026 (verlenging mogelijk, 2× 6 maanden)
Uren: 16 uur per week
Locatie: Regio Gelderland (hybride)
Tarief: Indicatief tot circa €100 all-in
Reactietermijn: uiterlijk 7 mei 2026
Zzp toegestaan: Ja
Aanbesteding: Ja
Opdrachtomschrijving
Binnen een gemeentelijke organisatie ligt een stevige opgave om informatiebeveiliging niet alleen op orde te brengen, maar aantoonbaar te borgen. De invoering van de Cyberbeveiligingswet (NIS2) versnelt deze ontwikkeling en vraagt om duidelijke keuzes op strategisch en tactisch niveau.
De rol richt zich nadrukkelijk op het neerzetten van kaders, richting en samenhang. Het gaat niet om het uitvoeren van operationele securitytaken, maar om het structureel inrichten van governance, processen en verantwoordelijkheden. Je beweegt je op het snijvlak van bestuur, organisatie en techniek en zorgt dat informatiebeveiliging onderdeel wordt van hoe de organisatie werkt en stuurt.
De uitdaging zit in het vertalen van wet- en regelgeving naar werkbare structuren. Denk aan het doorontwikkelen van het ISMS, het inrichten van rapportagelijnen en het versterken van de rolvastheid tussen verschillende functies zoals CISO, ISO en FG. Daarbij zorg je dat besluitvorming gebaseerd is op inzicht in risico’s, compliance en voortgang.
Je brengt rust en overzicht in een domein dat vaak versnipperd is. Niet door meer documenten te produceren, maar door heldere kaders neer te zetten en eigenaarschap te organiseren. Daarmee help je de organisatie om duurzaam te groeien in volwassenheid op het gebied van informatiebeveiliging.
Taken
- Adviseren van directie en bestuur over risico’s, prioriteiten en keuzes rondom informatiebeveiliging
- Ontwikkelen en actualiseren van beleid, richtlijnen en kaders
- Inrichten en borgen van governance, inclusief rollen en verantwoordelijkheden
- Regie voeren op strategische keuzes rondom tooling en security-oplossingen
- Aansturen van de implementatie van NIS2 en vertaling naar processen en organisatie
- Doorontwikkelen en verankeren van het ISMS op basis van BIO2 en ISO-normen
- Ondersteunen en sturen van betrokken projectleiders en proceseigenaren
- Inrichten van rapportages en dashboards richting management en bestuur
- Toetsen van risicoanalyses, DPIA’s en incidentafhandeling op inhoud en kwaliteit
- Beoordelen van contracten en aanbestedingen op security- en privacyaspecten
- Initiëren van bewustwording rondom informatiebeveiliging (inhoudelijk kader)
Resultaten
- Een concrete jaarplanning en verbetercyclus voor ISMS en ENSIA
- Heldere governance-structuur met duidelijke rolverdeling en verantwoordelijkheden
- Structurele rapportages over risico’s, compliance en voortgang
- Aantoonbare voortgang op implementatie van NIS2 binnen de organisatie
- Onderbouwde adviezen voor strategische besluitvorming
- Versterkte borging van informatiebeveiliging binnen processen en organisatie
Eisen
- Afgeronde hbo-opleiding, bij voorkeur in informatiebeveiliging, IT of bedrijfskunde
- Aanvullende opleiding of certificering op het gebied van projectmanagement
- Minimaal 5 jaar ervaring in een rol als CISO of vergelijkbare strategische securityfunctie binnen de publieke sector
- Recente ervaring met implementatie en verantwoording van BIO en/of ISO 27001/27002
- Aantoonbare kennis van en ervaring met de Cyberbeveiligingswet (NIS2) en bijbehorende regelgeving
- Ervaring met risicomanagement, leveranciersmanagement en continuïteitsvraagstukken
- Bekend met privacywetgeving (AVG) en de doorvertaling naar contracten en samenwerking
- Ervaring met het opzetten en inrichten van GRC-tooling, ISMS of control frameworks
- In staat om complexe materie te vertalen naar bestuurlijke keuzes en organisatiebrede kaders
Wensen
- Ervaring binnen gemeentelijke organisaties
- Aantoonbare resultaten in het verbeteren van security-volwassenheid
- Ervaring met het verbinden van beleid, uitvoering en toezicht
- Snel effectief in een omgeving met korte lijnen en beperkte schaal
- Sterk in het creëren van draagvlak zonder formele hiërarchie
Sluit jouw ervaring aan op deze rol en heb je eerder informatiebeveiliging op strategisch niveau verankerd binnen een overheidsorganisatie? Dan is dit een opdracht waar je directe impact maakt.
Zoek je vaker dit soort opdrachten waarin je niet uitvoert, maar richting geeft en borgt? Dan is reageren hier een logische volgende stap.
Deze opdracht heeft een uiterste reactiedatum om meegenomen te worden in de procedure. Deze datum is: donderdag 07 mei 2026
Deze opdracht / vacature is verlopen. Bekijk onze actuele lijst met opdrachten / vacatures of maak een job alert aan en ben nooit meer te laat.
Vacature tags
Klik op de tags om u in te schrijven voor de betreffende job alert.
Gelderland
Gemeente
Interim opdracht
HBO
Security officer
CISO
zzp vacature
Doorlenen
ZZP inhuur
Detachering
Vacature categorieën
Klik op de categorie om u in te schrijven voor de betreffende job alert.