Introductie
Gelderland / Hybride | Start: 1 oktober 2026 | ⏳ Duur: 6 maanden + 3 × 6 maanden optie verlenging | 32–36 uur per week | ⚖️ Inzet: ZZP
Organisatie
Voor twee samenwerkende gemeenten in Gelderland zoeken wij een ervaren Interim CISO & Kwartiermaker Informatiebeveiliging.
Dit is nadrukkelijk meer dan een reguliere CISO-opdracht. Circa 50% van de inzet bestaat uit een strategische kwartiermakersrol: het harmoniseren en professionaliseren van de informatiebeveiligingsorganisatie van beide gemeenten en het adviseren over de structurele positionering en invulling van de CISO-functie.
We zoeken daarom een ervaren securityprofessional die informatiebeveiliging, governance en risicomanagement weet te verbinden met bestuurlijke besluitvorming en organisatieverandering.
Organisatie
De opdracht wordt uitgevoerd voor twee samenwerkende gemeentelijke organisaties in Gelderland.
Beide gemeenten willen gezamenlijk de CISO-functie verder vormgeven en de informatiebeveiligingsorganisatie professionaliseren. Hiervoor wordt eerst externe expertise ingezet. Op basis van de bevindingen uit deze opdracht wordt vervolgens bepaald hoe de CISO-functie structureel wordt ingericht.
De omgeving vraagt om iemand die gemakkelijk beweegt tussen bestuur, management en professionals en verschillen tussen organisaties weet te overbruggen.
Functie
De opdracht
De opdracht bestaat voor circa 50% uit kwartiermaken en voor circa 50% uit strategische CISO-werkzaamheden.
In de eerste maanden analyseer je het volwassenheidsniveau van beide organisaties en adviseer je over de toekomstige taakstelling, positionering en invulling van de CISO-functie.
Tegelijkertijd werk je aan het harmoniseren en verder professionaliseren van de informatiebeveiligingsorganisatie. Na besluitvorming begeleid je de implementatie van de gekozen inrichting.
Wat ga je realiseren?
Je bent onder andere verantwoordelijk voor:
analyseren van het volwassenheidsniveau van informatiebeveiliging binnen beide gemeenten;
adviseren over de structurele taakstelling en positionering van de CISO-functie;
adviseren over het gewenste profiel, de competenties en vaardigheden van de toekomstige CISO;
harmoniseren en professionaliseren van de informatiebeveiligingsorganisatie van beide gemeenten;
creëren van organisatorisch en bestuurlijk draagvlak voor uniforme besluitvorming;
begeleiden van de implementatie van de gekozen governance en inrichting;
ontwikkelen van één strategische routekaart voor informatiebeveiliging;
realiseren en verder ontwikkelen van een effectieve PDCA-cyclus;
vertalen van de Cyberbeveiligingswet/NIS2 en BIO2 naar governance, beleid en uitvoering;
voorbereiden en adviseren van bestuurders over hun rol en verantwoordelijkheden vanuit de Cyberbeveiligingswet;
inrichten en verbeteren van bestuurlijke securityrapportages;
adviseren over en begeleiden van Business Continuity Management (BCM);
samenwerken met onder andere ISO’s, Privacy Officers en Functionarissen Gegevensbescherming;
verder professionaliseren van risico-, leveranciers- en incidentmanagement.
Functie-eisen
Om kansrijk te zijn voor deze opdracht moet uit je cv concreet en aantoonbaar blijken dat je beschikt over:
een afgeronde opleiding op minimaal hbo-bachelorniveau;
een afgeronde aanvullende opleiding/certificering CISSP, CISM of direct vergelijkbaar;
minimaal 5 jaar aantoonbare werkervaring in de afgelopen 7 jaar op strategisch niveau binnen informatiebeveiliging;
aantoonbare kennis van Cyberbeveiligingswet/NIS2, BIO/BIO2 en aanverwante wet- en regelgeving, waaronder AVG;
ervaring met het opzetten en/of doorontwikkelen van processen rondom risicomanagement, leveranciersmanagement en incidentmanagement;
aantoonbare ervaring met het opzetten en/of doorontwikkelen van governance- en risicomanagementstructuren;
ervaring met het creëren van draagvlak voor uniforme besluitvorming binnen meerdere organisaties;
ervaring met het verbinden van en samenwerken met professionals binnen informatiebeveiliging;
bereidheid om fysiek aanwezig te zijn bij beide gemeenten.
Belangrijk voor de selectie
Voor deze opdracht weegt aantoonbare ervaring met organisatie-overstijgende samenwerking en besluitvorming bijzonder zwaar.
We zoeken daarom bij voorkeur iemand die eerder verschillende organisaties, organisatieonderdelen of bestuurlijke entiteiten heeft verbonden rondom informatiebeveiliging, governance en risicomanagement.
Ervaring binnen gemeenten, andere decentrale overheden of vergelijkbare bestuurlijke organisaties is een duidelijke pré.
Je beschikt daarnaast over bestuurlijke sensitiviteit, overtuigingskracht, analytisch vermogen en veranderkracht. Je bent in staat complexe securityrisico’s te vertalen naar begrijpelijke bestuurlijke keuzes en draagvlak te creëren zonder formele doorzettingsmacht.
Aanbod
Praktisch
inzet: 32–36 uur per week;
start: 1 oktober 2026;
initiële looptijd: 6 maanden;
verlenging: maximaal 3 × 6 maanden;
locatie: Gelderland / hybride;
fysieke aanwezigheid bij beide gemeenten is onderdeel van de opdracht;
inzet als zelfstandig professional (ZZP), waarbij de uitvoering aantoonbaar moet voldoen aan de geldende DBA-voorwaarden;
richttarief: €105–€115 per uur excl. btw, afhankelijk van kennis en ervaring;
gesprekken bij de opdrachtgever staan gepland voor dinsdag 22 september 2026.
Sollicitatie
Interesse?
Herken je jezelf aantoonbaar in deze combinatie van strategische informatiebeveiliging, CISO-verantwoordelijkheid, kwartiermaken en bestuurlijke governance?
Reageer dan uiterlijk dinsdag 15 september 2026 met:
je actuele Nederlandstalige cv, maximaal 5 pagina’s;
een korte motivatie/toelichting;
minimaal één concreet voorbeeld waaruit jouw strategische ervaring binnen informatiebeveiliging blijkt;
een concreet voorbeeld van het opzetten of doorontwikkelen van security governance en risicomanagement;
een concreet voorbeeld waarin je draagvlak hebt gecreëerd voor uniforme besluitvorming binnen meerdere organisaties;
minimaal twee referenties (naam, functie en organisatie);
je beschikbaarheid per 1 oktober 2026;
je gewenste uurtarief excl. btw;
bevestiging dat je bereid bent fysiek op locatie bij beide gemeenten te werken.
Let op: voor deze opdracht is het belangrijk dat de gevraagde ervaring expliciet en concreet uit het cv en de toelichting blijkt. Een algemeen CISO- of securityprofiel zonder aantoonbare ervaring met governance, bestuurlijke advisering en organisatie-overstijgende samenwerking zal onvoldoende aansluiten.
