Chief Information Security Officer

Digitale veiligheid raakt alles wat we doen: onderwijs, begeleiding, bedrijfsvoering en samenwerking. Als CISO help jij het Graafschap College om informatie veilig, betrouwbaar en toekomstgericht te organiseren. Je vertaalt risico’s, wet- en regelgeving en ontwikkelingen in de onderwijssector naar praktisch beleid, heldere adviezen en concrete verbeteracties.

Kun jij strategisch meedenken én zorgen dat plannen in beweging komen? Weet jij bestuur, management en collega’s mee te nemen in het belang van informatiebeveiliging? Dan zoeken we jou.

Fte
0,6 - 1,0
Salaris
€4.226 - €6.210
Standplaats
Doetinchem
Sluitingsdatum

Wat ga je doen ?

De CISO is verantwoordelijk voor het ontwikkelen, implementeren en bewaken van het informatiebeveiligingsbeleid binnen de organisatie. De CISO definieert, ontwikkelt en implementeert de informatiebeveiligingsstrategie van de organisatie, in lijn met wet- en regelgeving, relevante normenkaders en strategische doelstellingen. Je werkt aan het versterken van de digitale weerbaarheid van het Graafschap College en draagt bij aan een veilige omgang met informatie van studenten, medewerkers en samenwerkingspartners.

Je ontwikkelt, actualiseert en bewaakt beleid, richtlijnen en jaarplannen op het gebied van informatiebeveiliging. Daarbij vertaal je wet- en regelgeving, normenkaders, audits, dreigingsbeelden en risicoanalyses naar concrete maatregelen voor onze organisatie. Je adviseert bestuur, directie, management en collega’s gevraagd en ongevraagd over informatiebeveiliging, IT-risico’s, incidenten, continuïteit en nieuwe ontwikkelingen.

Ook speel je een belangrijke rol in het coördineren van informatiebeveiligingsactiviteiten. Je bewaakt de voortgang van acties, stemt af met betrokkenen en zorgt dat verbetermaatregelen worden opgevolgd. Je werkt nauw samen met onder andere ICT, de Functionaris gegevensbescherming, privacy officer, concerncontrol en externe partners.

Daarnaast draag je bij aan bewustwording binnen de organisatie. Want informatiebeveiliging is niet alleen iets van systemen en techniek; het is iets van ons allemaal. Jij helpt collega’s om risico’s te herkennen en veilig te handelen in hun dagelijkse werk.

Concreet betekent dit dat je:

  • Informatiebeveiligingsbeleid, richtlijnen, procedures en jaarplannen opstelt, actualiseert en bewaakt;
  • Bestuur, directie en management adviseert over informatiebeveiliging, IT-risico’s, incidenten en continuïteitsvraagstukken;
  • Risicoanalyses, audits, assessments en verbeterplannen initieert, coördineert en opvolgt;
  • Relevante wet- en regelgeving, normenkaders en ontwikkelingen vertaalt naar toepasbare maatregelen;
  • De voortgang van informatiebeveiligingsactiviteiten bewaakt en hierover rapporteert;
  • Meedenkt over Business Continuity Management, crisismanagement en incidentafhandeling;
  • Bewustwordingsactiviteiten ontwikkelt en coördineert;
  • Deelneemt aan relevante interne en externe overleggen en kennisnetwerken;
  • Bijdraagt aan een continu verbeterproces op basis van evaluaties en audits.

Waar en met wie ga je samenwerken ?

Je werkt organisatiebreed en hebt daardoor contact met veel verschillende collega’s binnen het Graafschap College. Je gaat samenwerken met ISO, TISO, privacy officer, Functionaris gegevensbescherming, concerncontrol, concern informatiemanager en interne en externe auditors.

Deze CISO functie is in de organisatie gepositioneerd onder concerncontrol. In deze rol beweeg je je op het snijvlak van beleid, techniek, risico’s, processen en gedrag. Je weet de verbinding te leggen tussen strategische keuzes en praktische uitvoering. Ook onderhoud je contact met externe partijen, zoals auditors, leveranciers en relevante sectorale of landelijke kennisnetwerken.

Het Graafschap College is volop in ontwikkeling. Digitalisering, informatiebeveiliging, privacy en continuïteit worden steeds belangrijker in het onderwijs. Jij helpt om hierin structuur, richting en bewustwording te brengen.

Wat breng jij mee ?

Je bent analytisch sterk, organisatiesensitief en communicatief vaardig. Je overziet complexe vraagstukken en weet deze terug te brengen tot heldere adviezen en concrete acties. Je bent kritisch waar nodig, maar altijd constructief en gericht op samenwerking en verbinding.

Je weet draagvlak te creëren voor informatiebeveiliging, ook bij collega’s voor wie dit geen dagelijks onderwerp is. Je kunt schakelen tussen bestuur, management, ICT-specialisten en medewerkers in de onderwijspraktijk. Daarbij ben je betrouwbaar, zorgvuldig en standvastig: je begrijpt dat informatiebeveiliging vraagt om integriteit, onafhankelijk denken en duidelijke prioriteiten.

Je hebt gevoel voor bestuurlijke verhoudingen, maar bent ook praktisch genoeg om beleid werkbaar te maken. Je volgt ontwikkelingen in het vakgebied en weet wat er speelt rondom cyberdreigingen, normenkaders, audits, AVG, risicomanagement en digitale weerbaarheid.

Wat staat er verder op jouw cv?

  • Je beschikt over hbo- of wo-werk- en -denkniveau, bij voorkeur in een richting zoals informatiebeveiliging, IT, bedrijfskunde, of vergelijkbaar.
  • Je hebt kennis van relevante wet- en regelgeving en normenkaders, zoals AVG, ISO 27001, NBA-volwassenheidsmodel informatiebeveiliging of vergelijkbare kaders.
  • Je hebt relevante ervaring met informatiebeveiliging, IT-risicomanagement, governance, compliance of securityadvies.
  • Je hebt ervaring met het opstellen van beleid, procedures, risicoanalyses, rapportages of verbeterplannen.

Certificeringen zoals CISSP, CISM, CISA, CRISC, ISO 27001 Lead Implementer of vergelijkbaar zijn een pre. Ervaring binnen het onderwijs of een publieke organisatie is eveneens een pre.

Wat kun je van ons verwachten ?

  • Een bruto maandsalaris volgens schaal 11 van de cao mbo, minimaal € 4.226,- en maximaal € 6.210,- op fulltime basis, afhankelijk van de kennis en ervaring die je meebrengt.
  • Een jaarcontract voor 0,6 - 1,0 fte met zicht op een vast dienstverband.
  • Een pensioenregeling via ABP, reiskostenvergoeding, vakantietoeslag van 8%, eindejaarsuitkering van 8,33% en een werkgeversbijdrage voor ziektekostenverzekering.
  • De mogelijkheid om gebruik te maken van onze fietsregeling of onze sportregeling.
  • Een vitaliteitsprogramma met sport- en ontspanningsactiviteiten.
  • Uitgebreide mogelijkheden om jezelf als professional te blijven ontwikkelen via de Graafschap Academie.
  • Voldoende middelen om jouw werk goed te doen (laptop, telefoon, inrichting thuiswerkplek).

Samen verder ?

Wij leren je graag kennen! Solliciteren kan uiterlijk 30 september via de knop ‘solliciteren’. Heb je inhoudelijke vragen over de functie? Neem gerust contact op met Bas Joling (Concerncontroller), via telefoonnummer 06-10039886. Of met Monique Mulders (Digitale Transformatie) via telefoonnummer 06-36203530.

Zien we jou als een geschikte kandidaat? Dan nodigen we je graag uit voor een eerste kennismaking op donderdag 8 oktober. Bij een succesvol eerste gesprek volgt een tweede gesprek, waarin we dieper ingaan op jouw ervaring en competenties.

We streven ernaar om het sollicitatieproces transparant en efficiënt te laten verlopen en houden je op de hoogte van de voortgang. Alleen sollicitaties via onze website werkenbij.graafschapcollege.nl/ worden in behandeling genomen.

Wij verwelkomen enthousiaste sollicitaties en hebben geen behoefte aan acquisitie naar aanleiding van deze vacature.

Interesse in deze vacature?