CISO (Chief Information Security Officer)

Dienst Uitvoering Onderwijs (DUO)
  • Groningen  -  route
  • Universitair Master
  • 36 uur
  • schaal 13
    €5.212 - €7.747 (bruto)
  • Documentatie en Informatievoorziening
  • Solliciteer voor 12 mei 2025
  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Kenmerk: 60689, Plaatsingsdatum: 24 april 2025

Sta jij voor het waarborgen van de informatiebeveiliging in onze processen en bedrijfscultuur, dan zoeken we jou!


Beschrijving werkzaamheden 
Als chief information security officer (CISO) vertaal jij onze visie, strategie en beleidskaders naar een gedegen informatiebeveiliging voor DUO. Je analyseert alle signalen die verband houden met informatieveiligheid, duidt risico’s, onderneemt actie wanneer nodig en stuurt bij. Ook borg en richt je het continuïteitsmanagement in. Dit geldt ook voor de te hanteren methoden, technieken, hulpmiddelen en voorschriften rondom awareness, bedrijfscontinuïteitsmanagement en beveiligingsanalyses. Informatiebeveiliging heeft daarmee een bredere definitie dan enkel de technische vraagstukken. Op dat specifieke vlak wordt nauw samengewerkt met het team Security Management van de directie ICT.


Als CISO vervul je een sleutelrol als het gaat om de structurele borging (by design) van 
informatiebeveiliging in de processen en systemen van DUO. Vanuit het aspect ‘businesscontinuïteit’ ben je onderdeel van het strategisch crisisteam van DUO. Je overlegt regelmatig met de beveiligingscoördinator, de ICT securitymanager en compliancy-adviseurs van DUO én met vakgenoten van het ministerie van Onderwijs, Cultuur en Wetenschap (met name de 
CISO van het ministerie). Kortom, jij vertegenwoordigt DUO op het gebied van informatie-veiligheid zowel binnen als buiten de organisatie. 


De CISO is onderdeel van het CIO-stelsel. In het 3lijnsmodel is de functie gepositioneerd in de 2e lijn. Hiërarchisch gepositioneerd bij de eenheid Compliance van de directie Bedrijfsvoering, maar functioneel vallend onder de aansturing van de CIO. Het toezicht vanuit de 3e lijn op dit vakgebied ligt bij de Beveiligingscoördinator. De BVC-functie wordt sinds kort bekleed door de voormalige CISO, waardoor voor deze functie nu wordt geworven. De CIO is hiërarchisch gepositioneerd onder de hoofddirecteur Financiën en Services, maar adviseert het gehele bestuur en directie-team. Dezelfde organisatorische opzet geldt voor de CPO (Privacy) en CAIMO (Archief- en Informatiemanagement), waarmee de CISO in een nauwe samenwerking opereert. 


We vragen van jou dat je in staat bent om met visie, standvastigheid en overtuiging een zichtbare positie in te nemen in een complexe omgeving op strategisch en tactisch niveau. Je bent daarin wendbaar en je kunt incasseren in een situatie waarin het aankomt op de lange adem, agenderen en beïnvloeden in een 3lijns-model. Je bent je bewust van de omgeving waarin je opereert en je weet te netwerken. Je kan met uiteenlopende vraagstukken om gaan en je kunt snel schakelen. Je bent communicatief vaardig, zowel mondeling als schriftelijk en beschikt over de nodige overtuigingskracht. Je legt makkelijk verbanden tussen verschillende soorten informatie en komt met integrale analyses van vraagstukken/problemen. Je bent adviesvaardig en weet hierbij goed om te gaan met weerstand
 

Meer over de functiegroep (Senior) Adviseur

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Meer over jouw toekomstige afdeling

De afdeling Compliance is onderdeel van de directie Bedrijfsvoering. Deze directie ondersteunt alle onderdelen van DUO met een aantal services. Van facilitair en financieel-administratief tot informatievoorziening, communicatie en dus compliance. Dit vanuit een servicegerichte benadering, maar ook met een monitorende en toetsend rol.

Compliance bestaat uit zes clusters: Informatiebeveiliging, Privacy, Archief- en Informatiemanagement, Wet open overheid (Woo), de Centrale Klachtenfunctionaris en Bedrijfsjuridische Zaken. Bijna 30 specialisten zijn bij deze zes clusters werkzaam. We kenmerken ons zelf als divers, enthousiast, open en gedreven. We zetten sterk in op samenwerking en open communicatie, gaan op een respectvolle manier met elkaar om, en vertrouwen op elkaars capaciteiten. Wil je je vakinhoudelijk en persoonlijk nog verder ontwikkelen? Daarvoor is bij ons alle ruimte.

De CISO is onderdeel van het cluster Informatiebeveiliging binnen de eenheid Compliance. Dit cluster heeft een omvang van 7 medewerkers (incl. CISO). Gezamenlijk geven zij een vertaling van het beleid naar voorschriften en kaders. Daarbij wordt het KAMT-model gehanteerd (Kaderen, adviseren, monitoren en toetsen). Het team ondersteunt daarmee het management in de 1e lijn en de adviseurs compliancy bij de verschillende directies (1e lijns-ondersteuning). Er is in de huidige situatie geen formele aansturingslijn ingericht tussen de 2e en 1e lijns-ondersteuning. De rol van de CISO in het team is in ontwikkeling, waarbij de insteek is om de rol van de CISO in de coördinatie van het team te verminderen. Daarmee kan de CISO meer ruimte nemen om als strategisch en tactisch adviseur zichtbaar te zijn.

Dienst Uitvoering Onderwijs (DUO)

De Dienst Uitvoering Onderwijs (DUO) werkt in opdracht van het ministerie van Onderwijs, Cultuur en Wetenschap en is de schakel tussen iedereen die met onderwijs te maken heeft: studenten, ouders, docenten, scholen, universiteiten, beleidsmakers en overheidsorganisaties. DUO is volop in beweging. Zo houden wij ons meer dan ooit bezig met de vraag hoe wij onze klanten nog sneller, beter en kostenefficiënter 24/7 van dienst kunnen zijn. ICT speelt daarin een belangrijke rol; innovatie en de nieuwste technologieën staan in de ontwikkeling van DUO centraal. 

Wil je deel uitmaken van deze vernieuwende en toonaangevende werkgever in Groningen en Den Haag? Natuurlijk weten wij dat onze organisatie alleen succesvol kan zijn als jij als medewerker alle kansen krijgt om te leren en te groeien. Niet voor niets investeren wij in jouw vakinhoudelijke en persoonlijke ontwikkeling met interessante traineeships en opleidingen, en kun je rekenen op een goede balans tussen werk en privé. Zo zetten we gezamenlijk de schouders onder het succes en de groei van de organisatie.

Stel gerust je vraag

Meer informatie over deze vacature

Age Tuininga, Beveiligingscoördinator en tot voor kort de CISO 0611513775

Solliciteren?

Dienst Uitvoering Onderwijs (DUO) nodigt je uit op hun site te solliciteren. Via onderstaande knop verlaat je deze site en ga je direct naar het sollicitatieformulier. Het Rijk hecht waarde aan een diverse en inclusieve organisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. Eenieder wordt daarom uitgenodigd te solliciteren.

Down icon Links icon Rechts icon Up icon Facebook icon Instagram icon Linkedin icon Linkedin icon Magnet.me icon Menu icon Search icon Youtube icon

Cookies op WerkenvoorNederland.nl

WerkenvoorNederland.nl maakt gebruik van cookies voor metingen van webstatistieken en voor verbeteren van de website.