Als CISO ben je de drijvende kracht achter onze informatiebeveiligingsstrategie en de borging ervan in onze organisatie. Bovendien vergroot jij ons bewustzijn en gedrag. Zo verbeter je onze compliance en volwassenheid op het terrein van informatiebeveiliging. Je schakelt hierbij constant tussen jouw initiërende, adviserende en monitorende rol. Kortom jij levert een belangrijke bijdrage aan de doorontwikkeling van de provincie en het bereiken van onze strategische doelen. Nieuwsgierig? Wij ook naar jou!
Je adviseert over de noodzakelijke maatregelen en geeft richting aan de uitvoering ervan. Je schakelt daarbij steeds tussen je initiërende, adviserende en monitorende rol. Je verbindt externe wetten, regels en ontwikkelingen aan interne kaders, beleid en gedrag.
Je hebt een gevarieerd en omvangrijk takenpakket. Zo vertaal je wetten, regels en ontwikkelingen naar interne kaders, beleid én gedrag. Je adviseert over maatregelen die nodig zijn en geeft richting aan de uitvoering ervan. Als CISO ben jij de sparringpartner voor teams en collega’s op alle niveaus en zorg je dat zij onze securitycultuur omarmen. Daarnaast ben je een vertrouwd adviseur van directieleden en managers. Zo adviseer je bijvoorbeeld over het beheersen van informatiebeveiligingsrisico’s bij onze processen en systemen. En voorzie je de directie van informatie ter voorbereiding van externe vergaderingen. Je vertegenwoordigt de provincie in externe netwerken.
Met je teamleden voer je risicoanalyses en assessments uit en organiseer je regelmatig zelfevaluaties. Ook ben je het eerste aanspreekpunt bij externe audits. Je vertaalt de bevindingen hieruit naar concrete en uitvoerbare verbeterplannen, zodat onze organisatie zich verder kan ontwikkelen. Je houdt toezicht op de implementatie en nalevering ervan en rapporteert dit aan de directie. Bij informatiebeveiligingsincidenten ben je het eerste aanspreekpunt. Je maakt snel een grondige analyse, zet acties uit en zorgt voor een goede opvolging en afhandeling. Na afloop rapporteer je over de geleerde lessen en mogelijke verbeteringen.
Belangrijke opgaves voor jouw zijn het invulling geven aan de rol van de CISO, het actualiseren van ons informatiebeveiligingsbeleid en bijbehorende uitvoeringskaders. Het tijdig voldoen aan de NIS2 vereisten en dat structureel borgen. Het samen met de FG opzetten en verzorgen van de PDCA-cyclus Informatiebeveiliging & Privacy. Het verder invulling geven aan het risicomanagement bij het toepassen van informatiebeveiliging. Het vergroten van onze awareness-activiteiten en instrumenten. Een intern en extern netwerk opbouwen.
Je werkt hierbij nauw samen met onze 2 Information Security Officers, de FG, de privacy officer en de securitycollega’s op het gebied van IT en OT (operational technology).
Kortom: er is bij ons veel te doen en te ontwikkelen, dus jou wacht een mooie uitdaging!
En dat is nog niet alles. Lees op www.noord-holland.nl/werkenbij waar je als collega bij Noord-Holland verder op kunt rekenen.
Bij de provincie Noord-Holland werk je aan de toekomst. Elke dag opnieuw zet je je samen met 1.400 collega’s in voor een mooie, plezierige en veilige woon- en werkomgeving voor bijna 3 miljoen Noord-Hollanders. Daarbij gaat het er innovatief aan toe. We stimuleren en faciliteren, woningbouw, smart mobility, de energietransitie, grootschalige natuurontwikkeling en de nieuwste technologieën zoals slimme apps. En ook jóuw toekomst staat bij ons centraal. We ondersteunen je graag bij je verdere ontwikkeling en ambities.
Het team Informatiebeveiliging en Privacy is onderdeel van de afdeling Concerncontrol. Onze andere teams zijn Audit, Control en Interne Controle. Met 18 collega’s houden we toezicht op en adviseren we over de bedrijfsvoering van onze organisatie. Ons doel? De provincie weerbaar en toekomstbestendig maken. En dat doen we samen. We sparren graag met elkaar, wisselen onderling informatie uit en stimuleren zowel elkaar als de organisatie om ons te blijven ontwikkelen. We geven onafhankelijk advies. Dit kan alleen in een constructieve en open verbinding met onze eigen organisatie en het professionele netwerk daarbuiten.
De werving en selectie van deze procedure is uitbesteed aan Publiek Netwerk. Voor vragen over deze vacature kun je contact opnemen met Frank Puchala, 06 13 24 91 85, of frankpuchala@publieknetwerk.nl.
Heb je interesse in deze uitdagende functie, stuur dan je sollicitatie (cv en motivatiebrief) in via de website van Publiek Netwerk of mail naar frankpuchala@publieknetwerk.nl voor 17 juli 2025. Wacht niet te lang met reageren, wij gaan gedurende de looptijd van de vacature al direct in gesprek met mogelijk geschikte kandidaten.
Registreer je dan!