Bedrijfsprofiel
Een grote, complexe enterprise organisatie in de provincie Utrecht.
Functieomschrijving
Als CISO ben je o.a. verantwoordelijk voor;
- het ontwikkelen en uitvoeren van de informatiebeveiligingsstrategie
- opzetten en verder professionaliseren van governance en een Information Security Management System
- adviseren van directie, management en bestuur over risico's en informatiebeveiliging
- uitvoeren en begeleiden van risicoanalyses, audits en verbeterprogramma's
- bewaken van compliance met onder andere BIO, ISO 27001 en relevante wet- en regelgeving
- rapporteren over de volwassenheid van informatiebeveiliging en de voortgang van verbeterinitiatieven
- verbinden van techniek, organisatie en bestuur om security breed te verankeren
Functie-eisen
We zijn op zoek naar een ervaren kandidaat met;
- minimaal 5-8 jaar ervaring binnen informatiebeveiliging
- ruime ervaring als (C)ISO of in een vergelijkbare senior security- of governancefunctie
- aantoonbare kennis van onder andere ISO 27001, BIO, NIST en ISMS.
- ervaring met certificeringstrajecten en/of assurance is een sterke pré
- ervaring met stakeholdermanagement op directie- en bestuursniveau.
Arbeidsvoorwaarden
Salaris is passend bij de zwaarte van de functie (rond 80-100K per jaar, afhankelijk van kennis en ervaring). Een strategische sleutelrol met veel impact en ruimte om richting te geven aan de verdere professionalisering van security.
Publicatie datum
10.09.2026



