Senior Information Security Officer (AI en Privacy)
Bouw aan je carrière op Magnet.me
Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.
Wil jij bijdragen aan een veilige en betrouwbare provincie? Als Senior Information Security Officer ben jij binnen de tweede lijn de verbindende schakel tussen informatieveiligheid, privacy en AI-governance. Je ziet toe op naleving van wet- en regelgeving, adviseert over risico’s en versterkt de governance. Met jouw expertise borg je toezicht, risicomanagement en compliance. Benieuwd naar jouw impact? Lees verder.
- Den Haag
- 36 uur
- Hbo, Wo
- Salarisschaal 12
- € 5.118 - € 7.233
Dit ga je doen
Als Information Security Officer rapporteer je aan de CISO. Je werkt binnen het team Informatieveiligheid nauw samen met het privacy team en andere disciplines binnen de provincie Zuid-Holland. Je bent verantwoordelijk voor het tactisch borgen van informatiebeveiliging en risicomanagement met aandacht voor privacywetgeving en AI toepassingen. Je levert dagelijks een belangrijke bijdrage aan de veiligheid en bruikbaarheid van alle waardevolle informatie en processen binnen de organisatie. Je adviseert het management gevraagd en ongevraagd over beveiligingsrisico’s, incidenten en organisatorische weerbaarheid. Daarnaast ondersteun je de implementatie van projecten & initiatieven. Samen met interne en externe partners zorg je ervoor dat de provincie digitaal, fysiek en organisatorisch weerbaar blijft.
Je vervult een voortrekkersrol bij de inrichting van AI-governance binnen de provincie. Daarbij werk je nauw samen met het informatieveiligheid team, privacy team, architectuur, juridische zaken en de AI-opdracht. Vanuit je tweedelijns verantwoordelijkheid ben je de verbindende schakel tussen informatieveiligheid, privacy en de AI-opdracht. Je zorgt voor samenhang tussen deze disciplines en adviseert over governance, risico's en naleving.
Wat het werk inhoudt:
- Je werkt aan het continu verbeteren en structureel borgen van het risicomanagement binnen de organisatie. Je zorgt ervoor dat risicomanagement niet alleen een proces is, maar daadwerkelijk verankerd wordt in de organisatie en onderdeel wordt van de dagelijkse praktijk. Je monitort, evalueert en optimaliseert en zorgt voor periodieke rapportages richting management en stakeholders;
- Je weet het bewustzijn over informatiebeveiliging en privacy organisatiebreed te vergroten en fungeert als vertrouwd aanspreekpunt voor management en medewerkers;
- Je ontwikkelt beleid, begeleidt projecten, voert risicoanalyses uit, draagt bij aan een volwassen ISMS (ISO 27001);
- Je zoekt actief verbeteringen, vertaalt wet- en regelgeving naar beleid en beheert risico’s volgens relevante normenkaders (BIO, NIS2, ISO 27001/27002, IEC 62443, AI Act).
Dit maakt de functie interessant
- Je gaat werken in een gezellig en collegiaal team aan een belangrijke maatschappelijke doelstelling;
- Informatiebeveiliging raakt de hele organisatie en alles wat waarde heeft, niet alleen IT. Dit betekent dat je betrokken bent bij diverse domeinen en processen, en bij samenwerking met interne en externe partners;
- Er is veel ruimte voor eigen ideeën; we bieden daarin veel vrijheid en vertrouwen.
- Daarnaast is er volop gelegenheid voor professionele ontwikkeling;
- Je komt terecht in een grote moderne organisatie dat werkt met de nieuwste technieken waarin je een zelfstandige rol hebt.
Dit is jouw profiel
Je bent een analytische, proactieve en ervaren Information Security Officer met een scherp oog voor risico’s en een strategische blik op informatiebeveiliging die de hele organisatie raakt. Je begrijpt dat informatiebeveiliging verder gaat dan IT. Je weet complexe vraagstukken helder te vertalen naar concrete adviezen en kunt zowel zelfstandig als in teamverband impact maken. Met jouw overtuigingskracht en communicatieve vaardigheden adviseer je het management gevraagd en ongevraagd.
Verder neem je het volgende mee:
- wo werk- en denkniveau met brede kennis van informatieveiligheid en aantoonbare ervaring met het verbinden van verschillende governance-disciplines zoals informatieveiligheid, privacy, architectuur, juridische zaken of AI-governance binnen complexe organisaties;
- aantoonbare ervaring met het opzetten en doorontwikkelen van en rapporteren over risicomanagement binnen complexe organisaties;
- aantoonbare ervaring met het opzetten en doorontwikkelen van AI governance vanuit informatieveiligheid;
- verdieping in het vak middels relevante certificeringen zoals CIPP/E, CIPP/M, CRISC, CISSP, CRISC en CISM;
- aantoonbare ervaring met relevante standaarden en wetgeving, zoals AVG, BIO2, ISO 27001, NIS2 en AI Act, FRIA, IAMA, algoritmeregisters en governance van AI-toepassingen
- je kunt tactische en middellange termijn plannen opstellen die direct invloed hebben op projecten en domeinen; je weet onzekerheden (zoals nieuwe wetgeving of technologische ontwikkelingen) te vertalen naar robuuste maatregelen;
- ervaring met het voeren van regie op processen en de borging van informatiebeveiliging over meerdere domeinen, en kan risicoanalyses coördineren.
Dit bieden we
- Salarisniveau: Salarisschaal 12
- Maandsalaris exclusief IKB: min.€ 5.118 - max. € 7.233
- Jaarsalaris inclusief IKB: min. € 75.158 - max. € 106.224
- Een jaarlijkse salarisverhoging van 3% tot aan het einde van je schaal
- Dienstverband: Tijdelijke arbeidsovereenkomst met uitzicht op vast
- Minimum aantal uur: 36
Daarnaast krijg je:
- een Individueel Keuzebudget (IKB) ter waarde van 22,37% bovenop jouw salaris. Dit kun je onder andere inzetten voor extra vrije tijd, studie of meer salaris;
- de mogelijkheid om thuis je werkplek goed in te richten. Denk aan een bureau, beeldscherm en andere voorzieningen;
- een persoonlijk budget voor duurzame inzetbaarheid van € 6.000,- per 5 jaar. Ook kun je gebruik maken van ons interne trainingsaanbod via het Leerplein;
- de ruimte om je werkweek flexibel in te delen. Samen met je collega’s bepaal je waar je werkt. Deels vanuit huis en deels op het provinciehuis. Dat geeft een goede werk- privébalans;
- bij ons is een fulltime werkweek 36 uur. Wil je meer werken? Dat kan in overleg, met een maximum van 40 uur. Je bouwt dan wekelijks extra verlof op.
Hier ga je werken
De provincie is een informatie producerende en verwerkende organisatie. Om dit op een kwalitatief hoog niveau te kunnen realiseren, zorgen wij, discipline Informatie & Automatisering (I&A), voor het juiste gereedschap. Denk hierbij aan: passende ICT-systemen, een goede digitale infrastructuur, de juiste applicaties en de bijbehorende ICT-ondersteuning. Daarnaast voert I&A de regie over de informatievoorziening en zijn we de partner van de organisatie voor hoe ICT ingezet kan worden bij het realiseren van de provincie brede doelen en ambities.
Je komt te werken bij een organisatie die ervan overtuigd is dat we onze doelen en ambities alleen kunnen waarmaken door ruimte en vertrouwen te geven aan onze medewerkers. Ruimte voor innovatie en lef. Dit ondersteunen we met veel mogelijkheden voor persoonlijke- en vakinhoudelijke ontwikkeling.
Je gaat werken in een enthousiast professioneel team van 4 collega’s dat zich inzet om informatieveiligheid optimaal vorm te geven en klaar staat om de organisatie te adviseren.
We hebben een divers werkveld, van het organiseren van openbaar vervoer tot aan het inrichten van natuurgebieden. En nog zoveel meer. Je maakt echt impact op je omgeving. Het werk dat je doet is zichtbaar en dat maakt het leuk. Je kunt aanwijzen waar je aan werkt, in het echt of op de kaart.
Deze bedrijfspagina is automatisch gegenereerd en bevat daarom nog weinig informatie. Je vindt meer informatie over ‘bedrijfsnaam’ op hun website: ‘’Carrierewebsite’’