Chief information Security Officer (CISO) - bij Veiligheidsregio Amsterdam-Amstelland
Ons werk stopt nooit. Dag in, dag uit staan wij klaar om te beschermen wat waardevol is. Wij bestrijden crises, brand, redden levens en verlenen hulp bij ongevallen. Liever nog zijn we problemen een stap voor. Daarom zetten we ons in voor preventie en geven we voorlichting en advies
Ons werk is divers, geen dag is hetzelfde. Net als de mensen die bij ons werken. Zo dragen niet alle brandweermensen een helm en vuurwerende kleding. Van communicatiemedewerker tot monteur, van controller tot P&O-adviseur: wij zijn allemaal van de Veiligheidsregio/Brandweer Amsterdam-Amstelland. Iedereen draagt vanuit de eigen expertise bij aan het functioneren van deze organisatie. Zowel fulltime als parttime.
Ons werk is dynamisch en veeleisend. We staan klaar voor anderen, maar ook voor elkaar. Met een goed advies, of juist een enthousiast idee. We denken niet in hokjes, maar vinden het belangrijk dat iedereen zich binnen de organisatie op zijn of haar gemak voelt. Een prettige werkomgeving is immers een goede stimulans om het beste uit jezelf te halen.
Veiligheidsregio Amsterdam-Amstelland (VRAA) in ontwikkeling
De Veiligheidsregio Amsterdam-Amstelland is sinds oktober 2019 in ontwikkeling en wordt gevormd door de zes regiogemeenten (Amsterdam, Diemen, Ouder-Amstel, Amstelveen, Aalsmeer en Uithoorn) de onderdelen Brandweer en Bedrijfsvoering en de afdelingen Crisisbeheersing en Informatie & Innovatie in wording. Ook de GHOR maakt deel uit van de veiligheidsregio. Samen werken wij aan een veiliger Amsterdam.
Wil je werken bij een organisatie die volop in beweging is? Waar medewerkers zich vol enthousiasme inzetten voor de veiligheid in de regio Amsterdam-Amstelland? Dan is deze uitdagende functie iets voor jou!
Voor onze organisatie zoeken wij een CISO, een doortastende, vakvrouw / -man. Met de goede combinatie van inhoudelijke kennis van Informatiebeveiliging en persoonlijke competenties om de noodzakelijke verbeteringen voor elkaar te krijgen.
Je maakt dan deel uit van de Afdeling Informatie & Innovatie
De 5 aandachtsgebieden van de afdeling Informatie & Innovatie zijn Informatiemanagement, Informatiebeveiliging, Innovatie, Informatiegestuurde Veiligheid & Meldkamer en Organisatie (proces- project- & programmamanagement).
De afdeling Informatie & Innovatie zorgt ervoor dat de organisatie gebruik kan maken van de kansen die digitalisering biedt voor het werken aan een veilige regio. Maar ook het wapenen tegen de bedreigingen van dezelfde digitalisering is een taak van het team en vooral van jou als onze CISO.
Jouw rol als Chief Information Security Officer (CISO)
Je bent in staat om de informatiebeveiliging conform de Baseline Informatiebeveiliging Overheid (BIO) op basis van vastgesteld beleid en kaders op effectieve, resultaatgerichte wijze te implementeren en te borgen binnen de organisatie. Je werkt hierbij nauw samen met de Privacy Officer (PO). Je beschikt over een onafhankelijke positie binnen de organisatie en valt onder de CI2O-Officer. Met een heldere en praktische kijk op informatiebeveiliging weet je mensen te enthousiasmeren en te overtuigen. Je adviezen getuigen van inzicht, zijn strategisch en integraal. Je bent toegankelijk, integer en voor alle medewerkers zichtbaar en aanspreekbaar.
Beleid, regie en toezicht
- Je onderhoudt de gedocumenteerde opzet van informatiebeveiliging met name in de vorm van beleid en richtlijnen.
- Je coördineert en houdt toezicht op de uitvoering van het beleid en richtlijnen, alsmede de implementatie van maatregelen conform het jaarplan.
- Je fungeert binnen de organisatie als centraal aanspreekpunt voor vraagstukken op het gebied van informatiebeveiliging.
- Je fungeert als voorzitter van een coördinerend overleg (werkgroep) Informatiebeveiliging & Privacy (IBP).
- Je coördineert en adviseert in samenwerking met de PO bij informatiebeveiligingsincidenten, waaronder het voorkomen van, het toezien op de registratie en opvolging van incidenten.
- Je volgt nieuwe ontwikkelingen en wetgeving op het gebied van informatiebeveiliging.
- Je signaleert kwetsbaarheden en vertegenwoordigt de VrAA in externe overlegorganen
Risico-onderkenning, controle en rapportage
Je initieert risicoanalyses en periodieke audits.
Je bewaakt de werking van maatregelen en signaleert tekortkomingen.
Je rapporteert de Portefeuillehouder IBP en daarmee het MT periodiek over het gevoerde informatiebeveiligingsbeleid, de voortgang van implementatie van maatregelen, opgetreden incidenten, resultaten en opvolging van beveiligingsaudits en -controles.
Opleiden en advies
- Je coördineert activiteiten op het gebied van voorlichting en interne opleidingen op het gebied van informatieveiligheid en stimuleert activiteiten op het gebied van beveiligingsbewustzijn.
- Je treedt op als adviseur bij nieuwe ICT-voorzieningen en bij ingrijpende veranderingen in de ICT-infrastructuur.
- Je beoordeelt informatiebeveiligingsaspecten in projecten en draagt bij aan het identificeren van risico’s in het bestaande processen en systemen.
Je bent in staat heldere adviezen op te stellen en deze gestructureerd te implementeren. Ook weet je besluitvorming op managementniveau te beïnvloeden. Je vindt het leuk om een sterk relatienetwerk te bouwen en te onderhouden en je bent gewend aan werken in een dynamische en (vaak) hectische omgeving.
Wie zoeken wij?
Eerst en vooral zoeken we een leuke collega met wie we fijn kunnen samenwerken.
Je signaleert en analyseert problemen. Je bent in staat te luisteren naar de belangen van andere partijen en vindt een weg hoe hiermee om te gaan. Je kunt makkelijk afstand nemen van de dagelijkse praktijk en plaatst deze in een breder verband.
Je weet mensen te betrekken bij wat je doet, bent doelgericht en zorgvuldig. Je hebt een uitstekend gevoel voor bestuurlijke en ambtelijke verhoudingen. Je bent een netwerker en weet verbinding te leggen met uiteenlopende partijen. Je bent in staat je op de lange termijn te richten en vertaalt informatie naar ideeën voor de toekomst. Je bent in staat anderen te overtuigen.
Ben jij een gedreven en ervaren CISO die op innovatieve wijze een zichtbare bijdrage weet te leveren? Dan is deze uitdagende functie iets voor jou.
Wat vragen wij?
- WO Academisch werk- en denkniveau.
- Actuele kennis en ervaring op het gebied van bestuurs-/bedrijfskunde en/of informatica.
- Kennis van de Baseline Informatiebeveiliging Overheid (BIO) en ISO 27001/27002.
- Communicatief vaardig en een goede beheersing van de Nederlandse taal, zowel schriftelijk als mondeling.
- Ervaring met projectmatig werken en projectmanagement binnen overheidsorganisaties.
- Minimaal 3-5 jaar aantoonbare werkervaring in vergelijkbare rol.
Je beschikt over de volgende competenties:
- Netwerken en samenwerken: verbinder en teamplayer;
- Organisatiebewust: schakelt naadloos met verschillende disciplines op verschillende niveaus;
- Omgevingsbewust, visie en helicopterview;
- Ambitie en overtuigingskracht;
- Analytisch vermogen, organiseren en plannen.
Voor meer informatie kan je contact opnemen met Claudia de Vette op nummer 015-2682502 of 06-23418958.