< Naar alle vacatures

Externe Chief Information Security Officer

Stichting Mozaïek Wonen

Gouda
16 - 32 UUR
23 mrt. 2026 - 23 mrt. 2027
Reageer voor 4 maart
Stichting Mozaïek Wonen Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Over de functie

Mozaïek Wonen zoekt een ervaren en pragmatische externe CISO die op strategisch niveau helpt bij het beheersen van informatiebeveiligingsrisico’s.

Je werkt projectmatig en ad-hoc aan uiteenlopende securityvraagstukken en voert nulmetingen en assessments uit op basis van relevante kaders zoals BIC en ISO 27001.

Je begeleidt certificeringstrajecten, coördineert implementatie van een ISMS en ondersteunt bij interne en externe audits.

Je levert elk tertiaal een Security Board Report op voor directie en bestuur en adviseert over strategische keuzes op het gebied van informatiebeveiliging, privacy en compliance.

Als aanspreekpunt voor informatiebeveiliging werk je nauw samen met TISO, ICT-specialisten, de FG, het privacy-team en de Concern Controller en bouw je door regelmatige aanwezigheid op locatie in Gouda draagvlak binnen de organisatie.

Vereist profiel

  • Ruime ervaring als CISO of vergelijkbare rol, bij voorkeur met ervaring als externe CISO en bij voorkeur in de publieke of woningcorporatiesector.
  • Diepgaande kennis van informatiebeveiligingskaders (BIC, ISO 27001), ISMS-implementatie en certificeringstrajecten.
  • Aantoonbare ervaring met risicoanalyses, nulmetingen/assessments, third‑party risk management en prioritering bij incident- en wijzigingsbeheer.
  • Sterke communicatieve vaardigheden, bestuurlijke sensitiviteit en het vermogen om complexe technische onderwerpen helder te presenteren aan directie en bestuur.
  • Ervaring met het opstellen van managementrapportages, monitoren van security-roadmaps, KPI’s en het bewaken van het risicoprofiel.
  • Bereidheid tot regelmatige aanwezigheid op locatie in Gouda en flexibiliteit voor projectmatige of ad‑hoc inzet.
  • HBO/WO werk- en denkniveau; relevante certificeringen (bijv. CISSP, CISM, Lead Implementer/Auditor) en aantoonbare praktijkervaring zijn een pré.

Eisen

  • Relevante certificeringen (zoals CISSP, CISM, CRISC) zijn een pré.
  • Aantoonbare ervaring met informatiebeveiligingskaders als de Baseline Informatiebeveiliging Corporaties (BIC), ISO 27001 en bij voorkeur NEN 7510.
  • Ervaring met het opzetten en beheren van een ISMS.
  • Ervaring met het uitvoeren van audits, assessments of security maturity scans.
  • Maximaal all - in € excl BTW
Deze opdracht is niet meer beschikbaar

De vacature die u heeft gekozen is verlopen.