Jobster

Eminent

Eminent

Eminent

Eminent

Eminent

Eminent

Eminent

Eminent

Eminent

Eminent
Jobster – Haarlem (2000)
Voor onze opdrachtgever Gemeente Haarlem en Zandvoort zijn we op zoek naar een verbindende en resultaatgerichte Chief Information Security Officer (CISO) die governance, informatiebeveiliging en executiekracht weet te combineren. We zoeken nadrukkelijk geen klassieke “compliance-CISO”, maar een transformatieleider met een stevige securityachtergrond. OVER GEMEENTE HAARLEM Gemeente Haarlem en Zandvoort vormen samen een ambitieuze organisatie met een belangrijke maatschappelijke verantwoordelijkheid. In een tijd waarin digitalisering, cyberdreigingen en wet- en regelgeving elkaar in hoog tempo opvolgen, wil Haarlem tot de voorhoede behoren als het gaat om informatieveiligheid en digitale weerbaarheid. De gemeente legt de lat hoog. Er wordt gewerkt aan verdere professionalisering van governance en risicobeheersing, versterking van de digitale weerbaarheid, de cloudtransitie, modernisering van het applicatielandschap en toekomstige certificeringstrajecten. Tegelijkertijd nemen de eisen vanuit wet- en regelgeving, waaronder BIO, NIS2 en andere landelijke ontwikkelingen, verder toe. Voor inwoners moet het vanzelfsprekend zijn dat hun gegevens veilig zijn en dat gemeentelijke dienstverlening betrouwbaar blijft. Juist daarom speelt informatiebeveiliging een steeds belangrijkere rol binnen de organisatie en op bestuurlijk niveau. Als CISO krijg je de kans om zichtbaar bij te dragen aan deze ontwikkeling en een sleutelrol te vervullen in de verdere professionalisering van de digitale veiligheid van Haarlem. ONTWIKKELINGEN Er gaat veel goed binnen de gemeente, tegelijkertijd is er het urgentiebesef dat verdere ontwikkeling nodig en gewenst is. De dreiging op het gebied van informatiebeveiliging neemt toe: cybercrime, datalekken en strengere wet- en regelgeving (NIS2, BIO) vragen om een scherpe en strategische aanpak. Haarlem wil haar digitale weerbaarheid structureel versterken. De gemeente werkt met een externe SOC-partner, hanteert Key2Control als audit- en volgsysteem en past het 3‑lijnsmodel toe. Er is een solide basis gelegd, maar er liggen nog volop uitdagingen: de PDCA‑cyclus moet worden ingericht, de NIS2‑implementatie vraagt aandacht en de bewustwording rondom informatiebeveiliging verdient een stevige impuls. Als CISO speel je een sleutelrol in het borgen én uitbouwen van de digitale veiligheid van Haarlem. De uitdaging ligt niet alleen in het signaleren van risico's, maar vooral in het realiseren van structurele verbeteringen. Gemeente Haarlem wil de stap maken van adviseren naar uitvoeren en van constateren naar aantoonbaar verbeteren. De organisatie staat aan de vooravond van stevige transities, waaronder:
De CISO maakt onderdeel uit van Concerncontrol en rapporteert aan de Concerncontroller/CFO. Vanuit deze positie heeft de CISO een onafhankelijke rol binnen de organisatie en levert hij of zij een belangrijke bijdrage aan de verdere professionalisering van governance, risicobeheersing en informatiebeveiliging. Daarnaast werkt de CISO intensief samen met de CIO en maakt de functie onderdeel uit van de CIO-board. In deze samenwerking ligt een gezamenlijke verantwoordelijkheid voor het versterken van de digitale weerbaarheid van de gemeente en het realiseren van de benodigde verbeteringen binnen de informatievoorziening. Binnen het CIO-domein zijn vier Information Security Officers (ISO's) actief. De ISO's vallen hiërarchisch onder een teammanager, terwijl de CISO verantwoordelijk is voor de inhoudelijke en functionele aansturing. In deze rol breng je focus, prioriteit en samenhang aan in de werkzaamheden van het team en help je de organisatie de stap te maken van voornamelijk advisering naar aantoonbare uitvoering en borging van informatiebeveiligingsmaatregelen. Vanwege de omvang en urgentie van de totale opgave blijft de huidige CISO gedurende een overgangsperiode verbonden aan de organisatie. Deze richt zich in toenemende mate op strategische en externe dossiers, waaronder landelijke ontwikkelingen, samenwerking binnen de VNG en vraagstukken op het snijvlak van governance en informatiebeveiliging. De nieuwe CISO treedt vanaf dag één volledig in functie en krijgt de ruimte en verantwoordelijkheid om de interne informatiebeveiligingsopgave van Gemeente Haarlem te leiden. De aanwezigheid van de huidige CISO gedurende een overgangsperiode moet daarbij nadrukkelijk worden gezien als aanvullende expertise en capaciteit tijdens een overgangsperiode.
Als CISO ben je de drijvende kracht achter informatiebeveiliging binnen Gemeente Haarlem en Zandvoort. Je geeft richting en regie aan de informatieveiligheid, ontwikkelt beleid, adviseert bestuur en management en zorgt ervoor dat de informatie veilig, betrouwbaar en beschikbaar blijft. Je opereert in een bestuurlijk complexe organisatie met uiteenlopende belangen, stakeholders en maatschappelijke verantwoordelijkheden. Je bent strategisch adviseur én hands‑on gesprekspartner: je schakelt moeiteloos tussen de gemeenteraad en de werkvloer. Als CISO treed je op als regisseur, verbinder en adviseur. Je bent onder andere verantwoordelijk voor:
Ben jij een allround CISO met een stevige technische basis én het vermogen om beleid te vertalen naar bestuurders en medewerkers? Vind je het een uitdaging om binnen een bestuurlijk complexe gemeentelijke organisatie met grote maatschappelijke impact te werken?
Je beschikt over de volgende eigenschappen:
Wat we van je vragen: