Chat met ons!

Adviseur CISO

Het Kadaster zoekt een ervaren Adviseur voor het CISO Office die bijdraagt aan de verdere professionalisering van de informatiebeveiliging. Je speelt een actieve rol in de ontwikkeling van nieuwe werkwijzen en technieken op het gebied van risicomanagement, bedrijfscontinuïteit en bewustwording.

Tarief of salaris in overleg

Detachering

Nog … dagen

Opdrachtgever: Kadaster
Locatie: Gelderland (minimaal 2 dagen per week op kantoor)
Duur: tot 30 juni 2026, met optie tot verlenging (1 x 6 maanden)
Uren per week: 32-36
Tarief: in overleg
Reageren vóór: donderdag 6 november 2025, 08:00 uur

Functieomschrijving
Het Kadaster professionaliseert haar informatiebeveiliging verder door niet alleen technische maatregelen te versterken, maar ook de organisatievolwassenheid te vergroten. Hierbij ligt de nadruk op bewustwording, risicomanagement, besluitvorming en bedrijfscontinuïteit. Als Adviseur CISO Office geef je richting aan deze initiatieven en werk je actief mee aan de implementatie ervan. Je hebt oog voor de organisatiekant van informatiebeveiliging en weet de verbinding te leggen tussen security, privacy en bedrijfsprocessen.

Taken en verantwoordelijkheden

  • Ontwikkelen en toepassen van nieuwe werkwijzen en technieken binnen risicomanagement, BIA’s en CSA’s.

  • Voorbereiden, uitvoeren en vastleggen van workshops, o.a. over business continuity management.

  • Voeren van organisatiegesprekken over informatiebeveiliging in relatie tot bedrijfsdoelen.

  • Uitvoeren van BIA’s, CSA’s, risicoanalyses en inkoopeisen.

  • Uitvoeren van gap-analyses en vertalen van resultaten naar verbetermaatregelen.

  • Verbinden van businessrisicomanagement met IT-frameworks.

  • Documenteren van resultaten en bewaken van implementatievoortgang.

Functie-eisen

  • Minimaal 8 jaar relevante werkervaring in informatiebeveiliging.

  • HBO/WO werk- en denkniveau.

  • Ervaring met organisatieverandering (minimaal twee verandertrajecten).

  • Ervaring met minimaal twee van de volgende onderwerpen: BIA’s, DPIA’s, risicomanagement, BCM, leveranciersmanagement of ISMS.

  • Bekendheid met ISO 27001, BIO en NIS2 (minimaal drie specifieke trajecten).

  • Ervaring met documenteren en ontsluiten van resultaten binnen organisaties.

  • Aantoonbaar vermogen om meerdere onderwerpen tegelijk te beheren.

  • Uitstekende beheersing van de Nederlandse taal.

Pré’s / gunningscriteria (weging)

  • Ruime ervaring met risicomanagement en contextgerichte toepassing (20 punten).

  • Inhoudelijke kennis van IT-securityconcepten (20 punten).

  • Vaardigheid in kennisoverdracht en coaching (20 punten).

  • Ervaring met audits of reviews (10 punten).

  • Ontwikkelen van methoden en technieken voor professionalisering informatiebeveiliging (10 punten).

  • Ervaring met ketenverantwoordelijkheid en leveranciersmanagement (10 punten).

  • Ervaring met verandermanagement en het stimuleren van veilig gedrag (10 punten)

    24646

    .

Competenties

  • Resultaatgericht

  • Besluitvaardig en vasthoudend

  • Omgevingssensitief

  • Communicatief sterk (schriftelijk en mondeling)

  • Proactief en analytisch

Solliciteren







    Vragen over de vacature?

    Stuur Gerben Visser een berichtje.

    Based on the PADDAP framework Talentwave Solution