Rijksmedewerker en bezig met je ontwikkeling? Ontdek IkwerkvoorNederland.nl

Chief Information Security Officer (CISO) Dienst Publiek en Communicatie

Ministerie van Algemene Zaken
  • Den Haag  -  route
  • Wo
  • 36 uur
  • schaal 13 / €5.212 - €7.747 (bruto)
  • ICT, Orde / vrede / veiligheid
Kenmerk: AZ-2025-040, Plaatsingsdatum: 1 augustus 2025
Solliciteer voor 1 september 2025

Chief Information Security Officer (CISO) Dienst Publiek en Communicatie

Ministerie van Algemene Zaken

Dit ga je doen

De Chief Information Security Officer (CISO) is onderdeel van de CIO Office van de Dienst Publiek en Communicatie (DPC). De Chief Information Officer (CIO), Chief Privacy Officer (CPO) en Chief Data Officer (CDO) maken ook onderdeel uit van onze CIO Office.

DPC levert met een compacte bezetting en een hoog kennisniveau, kwalitatief hoogwaardige dienstverlening. Dit geldt ook voor de CIO-Office en de inrichting daarvan.
In lijn met het CIO Stelsel Rijk heeft DPC een eigen CIO-Office, toegespitst op de specifieke kennis, materie en dynamiek van het agentschap en haar plaats binnen het ministerie van Algemene Zaken en de Rijksoverheid.
Deze is ingericht om de organisatie te ondersteunen bij haar primaire taken, met een minimum aan procedures en administratieve lasten. Een voorwaarde om dit te mogelijk te maken is dat de CIO-Office kennis heeft van de verschillende vakgebieden en branche specifieke variabelen.
De belangen (IB, privacy, data driven werken en technologische ondersteuning) vormen een vier-eenheid, met zowel gedeelde belangen als tegenstrijdige belangen, waarbij de onderlinge afstemming en coördinatie een grote rol speelt. Het combineren en coördineren van de aspecten rechtmatigheid, wet en regelgeving, benutten van data van geheel DPC en een solide functionele technische ondersteuning voorzien in toekomstbestendige dienstverlening van hoge kwaliteit.

De primaire taak van de CISO is de uitvoering van het risicomanagement, op basis van de actuele wet- en regelgeving. Dagelijkse taken zijn hierbij:

  • Wetgeving en beleid: je vertaalt nieuwe richtlijnen van het kerndepartement en 
    nationale- en internationale wetgevende instantie (bijv. NIS2) naar haalbare plannen. Je houdt zicht op de impact van cybersecurity op technologieën zoals AI en cloud;
  • Monitoring en risicoanalyse: je werkt samen in het team en met het kerndepartement om kwetsbaarheden te signaleren en houdt toezicht op implementatie en naleving van informatiebeveiligingsbeleid, inclusief risicoanalyses, gesprekken en het toepassen van het principe 'security by design'; 
  • Incident response: je biedt ondersteuning aan de CIO bij incidenten op het gebied van informatiebeveiliging; 
  • Beveiligingsbewustzijn vergroten: Jij maakt collega’s bewust van het belang van informatiebeveiliging. Dit doe je door het geven van voorlichting en opleidingen die onze hele organisatie veiliger maken; 
  • Strategische advisering: je ontwikkelt een heldere strategische visie op informatiebeveiliging en zet deze om in praktische, duidelijke beleidskaders, (gevraagde en ongevraagde) adviezen en verbetervoorstellen; 
  • Het uitvoeren van risicoanalyses om risico’s inzichtelijk te maken, advies te geven over passende maatregelen en signalerend op te treden ten aanzien van informatiebeveiliging. 

In onze organisatie betekent dit dat je, in een tijd van oplopende dreigingen, de verschillende afdelingen helpt bij hun compliance. Het gaat hierbij om een aantal verschillende vakgebieden vertegenwoordigd in aparte afdelingen, uiteenlopend van een een opleidingscentrum, visuele communicatie en communicatieonderzoek tot Rijksbrede online diensten en producten. 

Dit krijg je

  • schaal 13
    €5.212 - €7.747 (bruto)
  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 1 jaar
  • 36 uur

Dit bieden we nog meer

Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je brutojaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
 

Dit vragen wij

  • Universitair werk- en denkniveau; 
  • Een afgeronde opleiding in een relevante richting, zoals: informatiebeveiliging, security management, cyber security, IT security of vergelijkbaar; 
  • Certificeringen zoals CISM, C|CISO of CISSP zijn een pré. Als je hier nog niet over beschikt, is het belangrijk dat je bereid bent om hiervoor aanvullende opleidingen te volgen; 
  • Sterke communicatieve vaardigheden en uitstekende beheersing van de Nederlandse en Engelse taal, zowel in woord als geschrift; 
  • Ervaring met IT(-beveiligingstechnieken) en informatievoorziening. 
  • Kennis van- en ervaring met de richtlijnen BIO, ISO 27001/2-normen en AVG; 
  • Ervaring in een vergelijkbare functie met diepgaande kennis van informatiebeveiliging en risicoanalyses, bij voorkeur binnen de overheid; 
  • Ervaring met informatiebeveiligingsassessments en de opvolging daarvan. 

Persoonlijke eigenschappen: 

  • Omgevingsbewust; 
  • Bestuurlijk-, politiek- en organisatiesensitief; 
  • Oordeelsvorming; 
  • Overtuigingskracht. 

Voldoe je niet volledig aan het bovenstaande, maar ben je wel toegewijd om dit eigen te maken? Ook dan nodigen we je van harte uit om te solliciteren. 

Hier kom je te werken

Meer over de afdeling Dienst Publiek en Communicatie, CIO-Office

De Dienst Publiek en Communicatie (DPC) is de publieke dienstverlener voor overheidscommunicatie. DPC is verantwoordelijk voor de informatievoorziening van de Rijksoverheid naar alle inwoners van ons land, ondersteunt ministeries en publieke dienstverleners van de Rijksoverheid in de communicatie met publiek en professionals en deelt kennis en ervaring overheidsbreed. DPC is een agentschap van het ministerie van Algemene Zaken.

De strategische doelstelling van DPC staat verwoord in de missie: DPC staat voor overheidscommunicatie die verbindt en begint bij wat mensen beweegt. Dat doen we door oog te hebben voor wat mensen in de samenleving bezighoudt en nodig hebben. Ook volgen we ons vakgebied op de voet. Onze inzichten passen we toe in rechtstreekse communicatie met het publiek, en in ondersteuning en advisering aan onze communicatiecollega’s binnen de overheid. Alles met als einddoel om overheid en samenleving dichter bij elkaar te brengen. 

Over Ministerie van Algemene Zaken

Het ministerie van Algemene Zaken is een relatief klein departement. Met circa 500 medewerkers bevorderen wij het algemeen regeringsbeleid. Onze belangrijkste taken zijn de ondersteuning van de minister-president bij de coördinatie van het algemene regerings- en communicatiebeleid. Bekende informatie- en adviesorganen zijn het Kabinet Minister-President, de Rijksvoorlichtingsdienst en de Dienst Publiek en Communicatie.

De Rijksvoorlichtingsdienst verzorgt de woordvoering van de minister-president en het kabinet en is verantwoordelijk voor de voorlichting over het algemeen regeringsbeleid, de minister-president en het ministerie van Algemene Zaken. Daarnaast verzorgt de dienst de communicatie over en begeleiding van de publieke optredens van het koninklijk huis in binnen- en buitenland.

Ook het bureau van de Wetenschappelijke Raad voor het Regeringsbeleid, een onafhankelijk adviesorgaan voor de regering, is onderdeel van ons ministerie. De dienst Financieel-Economische Zaken en de directie Bedrijfsvoering ondersteunen de activiteiten van bovengenoemde organisatieonderdelen.

Meer informatie over de organisatie: http://www.minaz.nl.

Bijzonderheden

  • Een veiligheidsonderzoek op niveau A, uitgevoerd door de AIVD, maakt deel uit van de sollicitatieprocedure; 
  • Een (online) voorselectietest of een assessment kan onderdeel zijn van het sollicitatieproces. Het maken van een casus en (online) screening, kan eveneens deel uitmaken van het sollicitatieproces; 
  • Het inwinnen van referenties kan deel uitmaken van het sollicitatieproces. 

Solliciteren betekent dat je instemt met gegevensverwerking en het bewaren van de gegevens voor de sollicitatieprocedure. Na afronding van de selectieprocedure vernietigen wij je gegevens binnen zes weken.

Over de functiegroep Expert Iv

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Stel gerust je vraag

Meer informatie over deze vacature

Vincent van Thuijl, Manager Team Online Advies en Team CIO-Office DPC 06-54335109

Meer informatie over de sollicitatieprocedure

Natasja Blommaert, personeelsadviseur 06-25340423

Solliciteren

Het Rijk hecht waarde aan een diverse en inclusieve organisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. Eenieder wordt daarom uitgenodigd te solliciteren.

Down icon Links icon Rechts icon Up icon Facebook icon Instagram icon Linkedin icon Linkedin icon Magnet.me icon Menu icon Search icon Youtube icon

Cookies op WerkenvoorNederland.nl

WerkenvoorNederland.nl maakt gebruik van cookies voor metingen van webstatistieken en voor verbeteren van de website.