Opleidingsniveau

Minimaal bachelor diploma in IT of gerelateerd vakgebied

Salarisindicatie in loondienst

€80000 - €140000 per jaar

Indicatie uurtarief bij ZZP

€100 - €175 per uur

Doorgroeimogelijkheden

IT Security Manager, CISO, IT Director

Competenties & vaardigheden

Communicatieve vaardigheden, analytisch denken, strategisch inzicht, samenwerkingsgerichtheid, overtuigingskracht

Gerelateerde functies

IT-beveiligingsmanager, beveiligingsanalist, IT-auditor

Functiebeschrijving

De functie van Chief Information Security Officer (CISO) is cruciaal binnen moderne organisaties, vooral gezien de groeiende bedreigingen op het gebied van informatiebeveiliging. De CISO is verantwoordelijk voor het ontwikkelen, implementeren en beheren van informatiebeveiligingsstrategieën en -beleid om digitale activa te beschermen tegen diverse risico's. Dit omvat niet alleen het beschermen van gegevens en systemen, maar ook het waarborgen van de naleving van wet- en regelgeving, wat steeds belangrijker wordt in een tijd waarin privacy en databeveiliging prominente aandacht genieten.

Als CISO werk je vaak samen met andere teams, waaronder IT, juridische zaken en management, om ervoor te zorgen dat alle beveiligingsmaatregelen op elkaar zijn afgestemd en effectief zijn. Je moet in staat zijn om complexe informatie over beveiligingsrisico's en -oplossingen op een begrijpelijke manier te presenteren aan belanghebbenden die mogelijk niet gespecialiseerd zijn in IT of informatiebeveiliging. Dit vereist uitstekende communicatieve vaardigheden en het vermogen om overtuigend te adviseren. Ook moet je proactief zijn in het identificeren van potentiële risico's en kwetsbaarheden, en manieren vinden om deze aan te pakken voordat ze een probleem worden.

Salaris

In de rol van CISO varieert het salaris afhankelijk van ervaring en de sector waarin je werkt. Voor zzp opdrachten zijn de tarieven doorgaans hoger dan bij een vast dienstverband, vooral als het gaat om opdrachten voor de overheid of andere grote organisaties. Een CISO in loondienst kan een jaarsalaris verwachten dat meestal tussen de €80.000 en €140.000 ligt, afhankelijk van de grootte van de organisatie en de verantwoordelijkheden van de functie. Voor interim werk ligt dit bedrag vaak hoger, omdat tijdelijke posities vaak gepaard gaan met een hoger risico, wat gereflecteerd wordt in de tarieven die gevraagd worden. Opdrachtgevers zijn bereid om meer te betalen voor ervaren professionals die snel hun weg kunnen vinden in een organisatie.

Typische functionele taken

CISO's hebben verschillende belangrijke verantwoordelijkheden in hun dagelijkse werkzaamheden. Ze ontwikkelen en implementeren niet alleen strategische informatiebeveiligingsbeleid, maar ook procedures voor incidentrespons en herstelmaatregelen bij beveiligingsincidenten. Verder zijn ze verantwoordelijk voor het uitvoeren van risicoanalyses en het beoordelen van de effectiviteit van bestaande beveiligingsmaatregelen. Dit houdt ook in dat ze toezien op de naleving van relevante wet- en regelgeving en ervoor zorgen dat medewerkers goed geïnformeerd zijn over informatiebeveiliging via training en awareness-programma's. Daarnaast rapporteren ze regelmatig aan het management over de status van informatiebeveiliging en doen aanbevelingen voor verbeteringen.

Hoe word je specialist in deze functie?

Om een CISO te worden, is meestal een diploma in informatica, informatietechnologie of een gerelateerd vakgebied vereist. Daarnaast zijn certificeringen zoals CISSP (Certified Information Systems Security Professional) of CISM (Certified Information Security Manager) vaak waardevolle aanvullingen op je profiel. Het opdoen van ervaring in verschillende functies binnen IT en informatiebeveiliging is essentieel; vaak beginnen CISO's hun carrières als systeembeheerders, netwerkbeheerders of beveiligingsanalisten voordat ze doorgroeien naar deze leidinggevende rol. Het is ook nuttig om een netwerk op te bouwen binnen de sector en betrokken te zijn bij relevante organisaties en conferenties. Door in contact te staan met andere professionals kun je op de hoogte blijven van de laatste trends en best practices op het gebied van informatiebeveiliging, wat cruciaal is voor het succes in deze functie.

Opleidingsniveau

Minimaal bachelor diploma in IT of gerelateerd vakgebied

Salarisindicatie in loondienst

€80000 - €140000 per jaar

Indicatie uurtarief bij ZZP

€100 - €175 per uur

Doorgroeimogelijkheden

IT Security Manager, CISO, IT Director

Competenties & vaardigheden

Communicatieve vaardigheden, analytisch denken, strategisch inzicht, samenwerkingsgerichtheid, overtuigingskracht

Gerelateerde functies

IT-beveiligingsmanager, beveiligingsanalist, IT-auditor

Functiebeschrijving

De functie van Chief Information Security Officer (CISO) is cruciaal binnen moderne organisaties, vooral gezien de groeiende bedreigingen op het gebied van informatiebeveiliging. De CISO is verantwoordelijk voor het ontwikkelen, implementeren en beheren van informatiebeveiligingsstrategieën en -beleid om digitale activa te beschermen tegen diverse risico's. Dit omvat niet alleen het beschermen van gegevens en systemen, maar ook het waarborgen van de naleving van wet- en regelgeving, wat steeds belangrijker wordt in een tijd waarin privacy en databeveiliging prominente aandacht genieten.

Als CISO werk je vaak samen met andere teams, waaronder IT, juridische zaken en management, om ervoor te zorgen dat alle beveiligingsmaatregelen op elkaar zijn afgestemd en effectief zijn. Je moet in staat zijn om complexe informatie over beveiligingsrisico's en -oplossingen op een begrijpelijke manier te presenteren aan belanghebbenden die mogelijk niet gespecialiseerd zijn in IT of informatiebeveiliging. Dit vereist uitstekende communicatieve vaardigheden en het vermogen om overtuigend te adviseren. Ook moet je proactief zijn in het identificeren van potentiële risico's en kwetsbaarheden, en manieren vinden om deze aan te pakken voordat ze een probleem worden.

Salaris

In de rol van CISO varieert het salaris afhankelijk van ervaring en de sector waarin je werkt. Voor zzp opdrachten zijn de tarieven doorgaans hoger dan bij een vast dienstverband, vooral als het gaat om opdrachten voor de overheid of andere grote organisaties. Een CISO in loondienst kan een jaarsalaris verwachten dat meestal tussen de €80.000 en €140.000 ligt, afhankelijk van de grootte van de organisatie en de verantwoordelijkheden van de functie. Voor interim werk ligt dit bedrag vaak hoger, omdat tijdelijke posities vaak gepaard gaan met een hoger risico, wat gereflecteerd wordt in de tarieven die gevraagd worden. Opdrachtgevers zijn bereid om meer te betalen voor ervaren professionals die snel hun weg kunnen vinden in een organisatie.

Typische functionele taken

CISO's hebben verschillende belangrijke verantwoordelijkheden in hun dagelijkse werkzaamheden. Ze ontwikkelen en implementeren niet alleen strategische informatiebeveiligingsbeleid, maar ook procedures voor incidentrespons en herstelmaatregelen bij beveiligingsincidenten. Verder zijn ze verantwoordelijk voor het uitvoeren van risicoanalyses en het beoordelen van de effectiviteit van bestaande beveiligingsmaatregelen. Dit houdt ook in dat ze toezien op de naleving van relevante wet- en regelgeving en ervoor zorgen dat medewerkers goed geïnformeerd zijn over informatiebeveiliging via training en awareness-programma's. Daarnaast rapporteren ze regelmatig aan het management over de status van informatiebeveiliging en doen aanbevelingen voor verbeteringen.

Hoe word je specialist in deze functie?

Om een CISO te worden, is meestal een diploma in informatica, informatietechnologie of een gerelateerd vakgebied vereist. Daarnaast zijn certificeringen zoals CISSP (Certified Information Systems Security Professional) of CISM (Certified Information Security Manager) vaak waardevolle aanvullingen op je profiel. Het opdoen van ervaring in verschillende functies binnen IT en informatiebeveiliging is essentieel; vaak beginnen CISO's hun carrières als systeembeheerders, netwerkbeheerders of beveiligingsanalisten voordat ze doorgroeien naar deze leidinggevende rol. Het is ook nuttig om een netwerk op te bouwen binnen de sector en betrokken te zijn bij relevante organisaties en conferenties. Door in contact te staan met andere professionals kun je op de hoogte blijven van de laatste trends en best practices op het gebied van informatiebeveiliging, wat cruciaal is voor het succes in deze functie.

Gemeente Aalten Logo
CISO
Gemeente Aalten
Gemeente Aalten
Aalten, Gelderland
32 - 36 uur
1 okt. 2026
onbekend
Alleen via omzetverloning
Logo Gemeente Aalten
Aalten, Gelderland
onbekend
32 - 36 UUR
1 okt. 2026
Reageer
Deadline: 17 sep. 2026

Opdracht — CISO met kwartiermakersrol (gemeenten Aalten & Oude IJsselstreek)

De gemeenten Aalten en Oude IJsselstreek vullen gezamenlijk de CISO-functie en starten met het inhuren van expertise voor een tijdelijk traject.
Circa 50% van de inzet betreft een kwartiermakersrol: uniformeren van taakstelling, positionering en professionalisering van de informatiebeveiligingsorganisatie in beide gemeenten.
De kwartiermakersfase loopt met name de eerste 2 maanden, waarna op basis van bevindingen een advies wordt uitgebracht over de lange termijn invulling van de CISO-positie.
Naast kwartiermaken omvat de opdracht de reguliere CISO-taken: strategische routekaart, PDCA-cyclus, bestuurlijke rapportage en het voorbereiden van bestuurders op hun rol volgens de Cyberbeveiligingswet.
De rol vereist harmonisatie tussen beide organisaties, draagvlak bij bestuur en uitvoering van maatregelen om te komen tot één professionele en uniforme informatiebeveiligingsorganisatie.

Vereist profiel

  • Ervaren informatiebeveiligingsprofessional op senior-/CISO-niveau met aantoonbare ervaring in gemeenten of vergelijkbare publieke organisaties.
  • Grondige kennis van de Cyberbeveiligingswet, BIO2-normenkader, en relevante wet- en regelgeving (incl. art. 24 Cbw) en toepasbaarheid in bestuurlijke context.
  • Bewezen ervaring met kwartiermaken: adviseren, harmoniseren en implementeren van organisatorische veranderingen en het opzetten van uniforme taak- en rolbeschrijvingen.
  • Sterke bestuurlijke en bestuurlijk-ambtelijke communicatieve vaardigheden; vermogen om bestuurders en management te informeren en te betrekken bij risicobeoordeling en mitigatie.
  • Competenties in strategische beleidsontwikkeling: opstellen van één gezamenlijke strategische routekaart, realiseren en doorontwikkelen van een PDCA-cyclus en BCM.
  • Ervaring met stakeholdermanagement, draagvlakcreatie en verandertrajecten binnen decentrale overheid; kan besluiten vertalen naar uitvoerbare acties.
  • Technische en organisatorische kennis van informatiebeveiliging, risicomanagement en compliance; ervaring met ISO 27001, privacy (FG) en samenwerking met ISO’s/PO’s is een pré.
  • Persoonlijkheid: verbindend, pragmatisch, adviseren én kunnen sturen; resultaatgericht met oog voor samenwerking en borging in beide gemeenten.
  • Beschikbaarheid en flexibiliteit om zowel kwartiermakersactiviteiten (≈50% van de uren in de startfase) als reguliere CISO-taken structureel op te pakken.
  • Genoegzaam analytisch vermogen en ervaring met opstellen van een gefundeerd advies voor structurele werving van een langdurige CISO-invulling.

Eisen

  • Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau.
  • Aantoonbaar afgeronde aanvullende cursussen CISSP, CISM of direct vergelijkbaar.
  • Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar op strategisch niveau binnen informatiebeveiliging.
  • Aantoonbaar bereid om minimaal 1 dag fysiek aanwezig te zijn op locatie bij de gemeente Aalten.

Wensen

  • Aantoonbare kennis van de Cyberbeveiligingswet (Cbw/NIS2), de BIO2, haar voorlopers én aanverwante wet- en regelgeving (o.a. AVG, Archiefwet).
  • Aantoonbare werkervaring met het opzetten van processen rondom risicomanagement, leveranciersmanagement en incidentmanagement.
  • Aantoonbare werkervaring met opzetten en/of doorontwikkelen van governance- en risicomanagementstructuren.
  • Aantoonbare werkervaring met draagvlak creëren voor uniforme besluitvorming binnen meerdere organisaties.
  • Aantoonbare werkervaring met verbinden van en samenwerken met collega's binnen informatiebeveiliging.

Competenties

  • Bestuurlijke sensitiviteit: vermogen om technische risico's te vertalen naar bestuurlijke taal en draagvlak te creëren bij college en management zonder formele doorzettingsmacht.
  • Overtuigingskracht: vermogen om technische risico's te vertalen naar bestuurlijke taal en draagvlak te creëren bij college en management zonder formele doorzettingsmacht.
  • Verbindend vermogen tussen organisaties: kunnen overbruggen van (cultuur-)verschillen tussen twee gemeenten en gedeelde prioriteiten stellen om uniform beleid in beide organisaties in te voeren.
  • Analytisch vermogen: complexe, onvolledige informatie kunnen wegen en tot een onderbouwd oordeel komen en hierover adviseren.
  • Oordeelsvorming: complexe, onvolledige informatie kunnen wegen en tot een onderbouwd oordeel komen en hierover adviseren.
  • Verandervermogen: in staat zijn om gedrags- en organisatieverandering te bewerkstelligen met als doel het in de cultuur van de organisatie te laten landen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht