Beschrijving probleemstelling
Door vertrek van de huidige CISO van Waternet wordt voor een overbruggingsperiode van minimaal 4 maanden een CISO gezocht die de functie kan waarnemen tot de indiensttreding van de nieuwe CISO (wervingsproces hiertoe is inmiddels gestart).
Beschrijving behoefte
Als CISO bij Waternet coördineer, initieer en regisseer jij maatregelen om de informatiebeveiliging van de organisatie te borgen, cruciaal voor ons drinkwater en oppervlaktewater. In een steeds dreigender wordend cyberlandschap, zorg jij ervoor dat de informatiebeveiliging op orde blijft, zodat Waternet weerbaar is, nu en in de toekomst.
- Je leidt een team van drie ISO's en zorgt voor de opvolging van het beveiligingsbeleid;
- Je vertegenwoordigt Waternet bij externe partners, zoals het Nationaal Cyber Security Centre en het Waterschapshuis;
- Je hebt een directe lijn met de directie en vanuit jouw onafhankelijke positie, geef je gevraagd én ongevraagd advies;
- Binnen de organisatie til jij de cybersecurity naar een hoger niveau en ga je proactief het gesprek aan met directie en management over cyberveiligheid.
Jouw belangrijkste taken:
- Je rapporteert aan de directie over security en dreigingsontwikkelingen;
- Je agendeert en voert risicoanalyses en audits uit;
- Je zorgt voor een evenwichtig informatiebeveiligingsbeleid en ziet toe op adequate naleving door de organisatie;
- Je stelt praktisch hanteerbare kaders op voor de organisatie inzake de naleving van het informatiebeveiligingsbeleid en borgt het principe "Security by Design";
- Je regisseert en analyseert beveiligingsincidenten en adviseert de directie over de afhandeling van deze incidenten.
Als CISO heb je een onafhankelijke adviesrol binnen Waternet. Als tweedelijns functionaris rapporteer je rechtstreeks aan de directie. Je werkt nauw samen met de CIO, de functionaris gegevensbescherming (FG) en de privacy officers. Je bent betrokken bij het datalekkenproces en overlegt hierover met de FG. Daarnaast neem je deel aan het maandelijkse CIO-overleg en heb je een belangrijke adviserende en toetsende rol. Tot slot adviseer je bij het portfoliomanagementproces digitale voorzieningen en het inkoopproces van digitale voorzieningen.
Beschrijving afdeling/team
De CISO office bestaat uit meerdere medewerkers. Naast een CISO maken meerdere ISO's de FG en de medewerker fysieke beveiliging deel uit van deze afdeling. De CISO office is onafhankelijk gepositioneerd in de tweede lijn binnen de directie F&C.
P.S. In verband met de Wet DBA bieden wij deze interimopdracht uitsluitend aan op basis van een tijdelijk loondienstverband. Factureren als zzp'er is niet mogelijk, ook niet vanuit je eigen BV, aangezien de werkzaamheden persoonlijk uitgevoerd moeten worden onder leiding en toezicht, zonder vervangingsrecht. Zzp'ers worden daarom tijdelijk op onze payroll geplaatst.
4 maanden | 36 uur per week | 1 fte
Dutch native or near native
Knock-outcriteria:
- WO werk- en denkniveau;
- Gecertificeerd voor CISM, CISA, CISSP of vergelijkbaar;
- Ervaring, op interim-basis dan wel projectbasis in het vervullen van de rol van ISO dan wel CISO in (een) grote organisatie(s);
- In de afgelopen 10 jaar minimaal 5 opdrachten uitgevoerd op het gebied van "vormgeven van de CISO office" binnen een organisatie en het optimaal verbinden van de CISO office en haar medewerkers met de organisatie op de diverse hiërarchische niveaus en het persoonlijk invullen van de rol van ISO dan wel CISO;
- Goede beheersing van de Nederlandse en Engelse taal in woord en geschrift;
- Kennis het toepassen van de ISO 27001/27002, BIO en de IEC62443 of vergelijkbaar;
- Kennis en inzicht als ISO / CISO van de huidige cybersecurity risico's en het normeringskaders voor organisaties in een vitale sector;
- Minimaal 5 jaar ervaring met verandermanagement en people management.