< Naar alle vacatures

CISO (Chief Information Security Officer)

Opleidingsniveau

Minimaal HBO; bij voorkeur WO in ICT, informatiebeveiliging, informatiemanagement of vergelijkbare richting

Salarisindicatie in loondienst

€80000 - €140000 per jaar

Indicatie uurtarief bij ZZP

€700 - €1400 per uur

Doorgroeimogelijkheden

Doorstroom naar CIO, Directeur Digitale Zaken, Chief Risk Officer of directiefuncties binnen IT en veiligheid

Competenties & vaardigheden

Risicoanalyse, beleidsontwikkeling en compliance, communicatieve vaardigheden, kennis van security-architectuur en incidentrespons

Gerelateerde functies

Information Security Manager, Security Architect, IT Risk Manager, Data Protection Officer, Chief Information Officer

Functieomschrijving

Een CISO is verantwoordelijk voor het opzetten, leiden en doorontwikkelen van het informatiebeveiligingsprogramma binnen een organisatie. De hoofddoelstelling is het waarborgen van de beschikbaarheid, integriteit en vertrouwelijkheid van informatie en systemen door beleid, processen en technische maatregelen te definiëren en te implementeren. De CISO voert risicoanalyses uit, stuurt op naleving van wet- en regelgeving en vertaalt strategische eisen naar praktische securitymaatregelen. In de praktijk werkt de CISO nauw samen met ICT-teams, beleidsmedewerkers en externe partners en rapporteert hij/zij op strategisch niveau aan directie of bestuur. Voor professionals die via zzp opdrachten, opdrachten overheid of interim werk bijdragen aan projecten is de rol vaak beschreven in kaders waar ook raamcontracten en inkooproutes zoals DAS een rol spelen.

Gemiddeld salaris en beloning

Het salaris van een CISO varieert sterk afhankelijk van sector, organisatiegrootte en contractvorm. In vaste dienst in Nederland liggen jaarbeloningen doorgaans tussen circa €80.000 en €140.000 bruto per jaar, met overheidsfuncties vaak in een gespreider of schaalgebonden bandbreedte. Voor interim werk en zzp opdrachten zien we dagtarieven tussen grofweg €700 en €1.400 per dag, afhankelijk van senioriteit, specialisatie en marktvraag. Bij opdrachten bij de overheid of via instrumenten als DAS kunnen tarieven en contractvoorwaarden verschillen door aanbestedingsvoorwaarden en gunningscriteria. Secundaire arbeidsvoorwaarden, zoals pensioen, vakantiedagen en opleidingsbudget, beïnvloeden eveneens de totale beloning.

Gebruikelijke werkzaamheden binnen de functie

De dagelijkse taken van een CISO omvatten het opstellen en onderhouden van informatiebeveiligingsbeleid, het uitvoeren en prioriteren van risicoanalyses (zoals Business Impact Assessments en Threat and Vulnerability Assessments), en het inrichten van incidentresponsprocessen. De CISO adviseert bij architectuurkeuzes, stelt beveiligingseisen op voor cloudomgevingen, identity & access management en leveranciersketens en ziet toe op audits en complianceprocessen (o.a. ISO27001, BIO, AVG). Ook stakeholdermanagement behoort tot de kern: trainingen en awarenessprogramma's opzetten, bestuurlijke rapportages schrijven en security-eisen vertalen naar operationele teams. In projecten en transformaties zorgt de CISO voor borging van security-by-design. Voor interim opdrachten via zzp opdrachten en opdrachten overheid is het vaak noodzakelijk snel resultaat te leveren binnen voorgeschreven kaders en randvoorwaarden, waarbij kennis van aanbestedingsroutes als DAS en het werken met raamcontracten een pluspunt is.

Hoe ontwikkel je je tot specialist in deze rol?

Een CISO-specialist bouwt zijn of haar loopbaan op vanuit een stevige technische basis en verbreedt daarna naar governance, risico en compliance. Meestal is een afgeronde HBO- of WO-opleiding in ICT, informatiemanagement of informatiebeveiliging gewenst. Praktijkervaring met risicoanalyses, incidentmanagement, cloud security en IAM is cruciaal; veel professionals hebben 8+ jaar relevante ervaring voordat ze op CISO-niveau opereren. Certificeringen zoals CISSP, CISM, CISA of CRISC ondersteunen vakbekwaamheid en geloofwaardigheid. Kennis van specifieke kaders (bijv. ISO27001, NEN, BIO, AVG) en ervaring met verandertrajecten in complexe organisaties zijn belangrijke succesfactoren. Voor wie zoekt naar variatie en flexibiliteit bieden zzp opdrachten en interim werk kansen om brede ervaring op te doen bij verschillende organisaties en in diverse sectoren; deelname aan aanbestedingen en raamovereenkomsten via DAS kan toegang geven tot opdrachten overheid. Ten slotte zijn leiderschapsvaardigheden, overtuigingskracht richting bestuurders en continu leren (threat intelligence, security-architectuur en nieuwe technologieën) noodzakelijk om uit te groeien tot een invloedrijke CISO.

Opleidingsniveau

Minimaal HBO; bij voorkeur WO in ICT, informatiebeveiliging, informatiemanagement of vergelijkbare richting

Salarisindicatie in loondienst

€80000 - €140000 per jaar

Indicatie uurtarief bij ZZP

€700 - €1400 per uur

Doorgroeimogelijkheden

Doorstroom naar CIO, Directeur Digitale Zaken, Chief Risk Officer of directiefuncties binnen IT en veiligheid

Competenties & vaardigheden

Risicoanalyse, beleidsontwikkeling en compliance, communicatieve vaardigheden, kennis van security-architectuur en incidentrespons

Gerelateerde functies

Information Security Manager, Security Architect, IT Risk Manager, Data Protection Officer, Chief Information Officer

Functieomschrijving

Een CISO is verantwoordelijk voor het opzetten, leiden en doorontwikkelen van het informatiebeveiligingsprogramma binnen een organisatie. De hoofddoelstelling is het waarborgen van de beschikbaarheid, integriteit en vertrouwelijkheid van informatie en systemen door beleid, processen en technische maatregelen te definiëren en te implementeren. De CISO voert risicoanalyses uit, stuurt op naleving van wet- en regelgeving en vertaalt strategische eisen naar praktische securitymaatregelen. In de praktijk werkt de CISO nauw samen met ICT-teams, beleidsmedewerkers en externe partners en rapporteert hij/zij op strategisch niveau aan directie of bestuur. Voor professionals die via zzp opdrachten, opdrachten overheid of interim werk bijdragen aan projecten is de rol vaak beschreven in kaders waar ook raamcontracten en inkooproutes zoals DAS een rol spelen.

Gemiddeld salaris en beloning

Het salaris van een CISO varieert sterk afhankelijk van sector, organisatiegrootte en contractvorm. In vaste dienst in Nederland liggen jaarbeloningen doorgaans tussen circa €80.000 en €140.000 bruto per jaar, met overheidsfuncties vaak in een gespreider of schaalgebonden bandbreedte. Voor interim werk en zzp opdrachten zien we dagtarieven tussen grofweg €700 en €1.400 per dag, afhankelijk van senioriteit, specialisatie en marktvraag. Bij opdrachten bij de overheid of via instrumenten als DAS kunnen tarieven en contractvoorwaarden verschillen door aanbestedingsvoorwaarden en gunningscriteria. Secundaire arbeidsvoorwaarden, zoals pensioen, vakantiedagen en opleidingsbudget, beïnvloeden eveneens de totale beloning.

Gebruikelijke werkzaamheden binnen de functie

De dagelijkse taken van een CISO omvatten het opstellen en onderhouden van informatiebeveiligingsbeleid, het uitvoeren en prioriteren van risicoanalyses (zoals Business Impact Assessments en Threat and Vulnerability Assessments), en het inrichten van incidentresponsprocessen. De CISO adviseert bij architectuurkeuzes, stelt beveiligingseisen op voor cloudomgevingen, identity & access management en leveranciersketens en ziet toe op audits en complianceprocessen (o.a. ISO27001, BIO, AVG). Ook stakeholdermanagement behoort tot de kern: trainingen en awarenessprogramma's opzetten, bestuurlijke rapportages schrijven en security-eisen vertalen naar operationele teams. In projecten en transformaties zorgt de CISO voor borging van security-by-design. Voor interim opdrachten via zzp opdrachten en opdrachten overheid is het vaak noodzakelijk snel resultaat te leveren binnen voorgeschreven kaders en randvoorwaarden, waarbij kennis van aanbestedingsroutes als DAS en het werken met raamcontracten een pluspunt is.

Hoe ontwikkel je je tot specialist in deze rol?

Een CISO-specialist bouwt zijn of haar loopbaan op vanuit een stevige technische basis en verbreedt daarna naar governance, risico en compliance. Meestal is een afgeronde HBO- of WO-opleiding in ICT, informatiemanagement of informatiebeveiliging gewenst. Praktijkervaring met risicoanalyses, incidentmanagement, cloud security en IAM is cruciaal; veel professionals hebben 8+ jaar relevante ervaring voordat ze op CISO-niveau opereren. Certificeringen zoals CISSP, CISM, CISA of CRISC ondersteunen vakbekwaamheid en geloofwaardigheid. Kennis van specifieke kaders (bijv. ISO27001, NEN, BIO, AVG) en ervaring met verandertrajecten in complexe organisaties zijn belangrijke succesfactoren. Voor wie zoekt naar variatie en flexibiliteit bieden zzp opdrachten en interim werk kansen om brede ervaring op te doen bij verschillende organisaties en in diverse sectoren; deelname aan aanbestedingen en raamovereenkomsten via DAS kan toegang geven tot opdrachten overheid. Ten slotte zijn leiderschapsvaardigheden, overtuigingskracht richting bestuurders en continu leren (threat intelligence, security-architectuur en nieuwe technologieën) noodzakelijk om uit te groeien tot een invloedrijke CISO.

Gemeente Aalten Logo
CISO
Gemeente Aalten
Gemeente Aalten
Aalten
32 - 36 uur
1 okt. 2026
Tot 120
Ook voor ZZP
Logo Gemeente Aalten
Aalten
Tot 120
32 - 36 UUR
1 okt. 2026
Reageer
Deadline: 17 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Korte beschrijving

Gemeente Aalten (samen met gemeente Oude IJsselstreek) zoekt een interim CISO die zowel reguliere CISO-taken uitvoert als voor circa 50% een kwartiermakersrol vervult.

De opdracht omvat het uniformeren en professionaliseren van de informatiebeveiligingsorganisatie in beide gemeenten en het positioneren van de CISO-rol organisatorisch en bestuurlijk.

In de eerste twee maanden wordt een analyse uitgevoerd en een advies geformuleerd over de gewenste lange termijn CISO (taken, positionering, persoonlijkheid en competenties).

Reguliere taken omvatten het uitzetten van één strategische routekaart conform de Cyberbeveiligingswet en het BIO2-normenkader, het realiseren van een PDCA-cyclus en het voorbereiden van bestuurders op hun rol (art. 24 Cbw).

Daarnaast behoort bedrijfscontinuïteitsmanagement (BCM), advisering en toezicht op uitvoering, en intensieve samenwerking met ISO’s, Privacy Officers en de Functionaris Gegevensbescherming tot het takenpakket.

Werkomgeving: een relatief kleine, informele gemeentelijke organisatie met korte lijnen, focus op professionalisering en bestuurlijke draagvlakvorming.

Gevraagd profiel

  • Ervaring: Minimaal 5–8 jaar relevante ervaring in informatiebeveiliging, waarvan aantoonbare ervaring in een leidinggevende of CISO-achtige rol; ervaring als kwartiermaker of bij organisatorische harmonisatie is een pré.
  • Kennis: Diepgaande kennis van de Cyberbeveiligingswet, BIO2, ISO 27001-standaarden, risico- en BCM-principes en PDCA-implementatie.
  • Vaardigheden: Sterke analytische vaardigheden, vermogen om veiligheidsniveau en governance te beoordelen en te vertalen naar concrete advies- en implementatieplannen.
  • Stakeholdermanagement: Uitstekende communicatieve vaardigheden; ervaring met bestuurlijke rapportage, advisering van bestuurders en het creëren van organisatorisch en bestuurlijk draagvlak.
  • Persoonlijkheid: Proactief, verbindend en besluitvaardig; vermogen om in een kleinschalige, informele gemeentelijke omgeving te werken en veranderingen te begeleiden.
  • Certificeringen en opleiding: HBO/WO-niveau; relevante certificaten zoals CISM, CISSP, ISO27001 Lead (Implementer/Auditor) zijn een plus.
  • Beschikbaarheid: Direct inzetbaar voor een interim-opdracht met mogelijkheid tot advisering binnen de eerste twee maanden en implementatie van afspraken na besluitvorming.
  • Overig: Goede beheersing van de Nederlandse taal en ervaring met lokale overheid of publieke organisaties heeft sterke voorkeur.

Eisen

  • Aantoonbaar afgeronde aanvullende curcussen CISSP, CISM of direct vergelijkbaar
  • Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar op strategisch niveau binnen informatiebeveiliging. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject
  • Aantoonbaar bereid om minimaal 1 dag fysiek aanwezig te zijn op locatie bij de gemeente Aalten en bij de gemeente Oude IJsselstreek. Benoem dit duidelijk in de offerte.

Wensen

  • Aantoonbare kennis van de Cyberbeveiligingswet (Cbw/NIS2), de BIO2, haar voorlopers én aanverwante wet- en regelgeving (o.a. AVG, Archiefwet). Benoem dit duidelijk in de offerte
  • Aantoonbare werkervaring met het opzetten van processen rondom risicomanagement, leveranciersmanagement én incidentmanagement
  • Aantoonbare werkervaring met opzetten en/of doorontwikkelen van governance- én risicomanagementstructuren. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject
  • Aantoonbare werkervaring met draagvlak creëren voor uniforme besluitvorming binnen meerdere organisaties. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject
  • Aantoonbare werkervaring met verbinden van én samenwerken met collega's binnen informatiebeveiliging. Licht dit duidelijk toe aan de hand van minimaal één concreet voorbeeld en/of referentieproject

Competenties

  • Bestuurlijke sensitiviteit/ overtuigingskracht. Vermogen om technische risico's te vertalen naar bestuurlijke taal en draagvlak te creëren bij college en management, zonder formele doorzettingsmacht
  • Verbindend vermogen tussen organisaties. Kunnen overbruggen van (cultuur-)verschillen tussen twee gemeenten, gedeelde prioriteiten kunnen stellen om uniform beleid in beide organisaties in te voeren
  • Analytisch vermogen / oordeelsvorming. Complexe, onvolledige informatie kunnen wegen en tot een onderbouwd oordeel komen en hierover te kunnen adviseren
  • Verandervermogen. In staat zijn om gedrags- en organisatieverandering te bewerkstelligen, met als doel het in de cultuur van de organisatie te laten landen.

Reageer

De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht