Chief Information Security Officer (CISO/BVC)

Met jouw brede kennis op het gebied van Informatiebeveiliging, overtuigingskracht en duidelijke visie weet je verbinding te leggen tussen de behoefte van de business, security eisen en beveiligingsmaatregelen binnen de NZa.

Van adviseren tot uitvoering

In de rol van CISO en beveiligingscoördinator, ben je verantwoordelijk voor het definiëren van het informatiebeveiligingsbeleid en de fysieke veiligheid van zowel de NZa als haar medewerkers. Je coördineert en leidt de inspanningen voor informatiebeveiliging binnen de NZa, samen met je collega's van het CIO-office. Dit team bestaat uit professionals met expertise in informatiebeveiliging, privacy, architectuur, gegevensbeheer en informatiemanagement. Je vervult als CISO een adviserende rol richting het bestuur en management, waarbij je strategische en tactische richtlijnen aanbeveelt. Bovendien geef je sturing aan de Security Officers en Compliance Officer om informatiebeveiligingsmaatregelen te bevorderen en te waarborgen.

Als CISO ontwikkel je een visie op de rol van informatiebeveiliging binnen de NZa en stel je doelen en passende maatregelen op, rekening houdend met het rijksbeleid. Daarnaast zet jij je kennis op het gebied van informatiebeveiliging in om de ingeslagen koers voort te zetten. Je ontwerpt een strategie om deze doelen te bereiken. In je rol als beveiligingscoördinator (BVC) ben verantwoordelijk voor de coördinatie en advisering  rondom de beveiliging van het NZa-gebouw en de medewerkers. Je leidt ook het strategische risicomanagement op deze terreinen en biedt advies over veiligheidsaspecten voor diverse projecten. Daarnaast fungeer je als sparringpartner voor bestuur, directies en de afdelingsmanagers. Samen met hen voer je het risicoanalyseproces uit.

Je doet verbetervoorstellen aan de proceseigenaar en houdt de ontwikkelingen op het gebied van wet- en regelgeving en ICT-standaarden bij. Hierover geef je advies met betrekking tot de gevolgen voor de veiligheid van informatie. Daarnaast:

  • Heb je de verantwoordelijkheid voor het opstellen en up-to-date houden van zowel het strategische als het tactische beleid omtrent informatieveiligheid. Hierbij leg je de brug naar de uitvoering en waarborg je dit proces door audits en rapportages;
  • Coördineer je de respons op ernstige incidenten op het gebied van informatiebeveiliging.
  • Neem je een leidende rol op je bij het vormgeven en uitvoeren van zowel interne als externe audits met betrekking tot informatiebeveiliging;
  • Initieer je programma's voor bewustwording over voorlichting en informatiebeveiliging en geeft hier richting aan;
  • Ben je goed geïnformeerd over ontwikkelingen en hebt ervaring met informatiebeveiliging van cloudgebruik, zowel voor ‘change’ als ‘run’.

Het belang van de burger als hoogste prioriteit

Daar staan wij als Nederlandse Zorgautoriteit voor. We vinden het belangrijk dat alle inwoners van Nederland erop kunnen vertrouwen dat er goede en betaalbare zorg beschikbaar is mochten zij dit nodig hebben. Vanuit dat perspectief maken wij regels en houden we toezicht op de zorg. We geven als samenleving jaarlijks ruim 100 miljard euro uit aan zorguitgaven, dit geld willen we dan ook zo effectief en doelmatig mogelijk besteden. Werken bij de NZa betekent afwisselend en soms spannend werk waarbij je elke dag bezig bent met het waarborgen van betaalbare en toegankelijke zorg in een dynamische wereld. En dat samen met aanbieders, verzekeraars, zorgkantoren, uitvoeringsorganisaties, de patiënten en de politiek.

De directie IT en Facilitair

Het CIO-office is onderdeel van de directie IT en Facilitair (I&F). De directie I&F bestaat, naast het CIO-office, uit de units Informatiemanagement, Regie en Facilitair, Project- en Programma Management, IT-Ontwikkeling en Onderhoud en een MT-staf. De managers van deze units vormen samen met de directeur (die tevens de CIO is) het managementteam. Bij de directie I&F werken ongeveer 80 medewerkers en dit aantal groeit komend jaar naar a. 90 medewerkers, zodat de NZa haar wettelijke taken en daarmee het belang van de burger centraal kan blijven stellen nu en in de toekomst.

Een complexe omgeving met veel ontwikkelingen

De NZa gebruikt data-analyses om problemen in de zorg inzichtelijk te maken, de effecten van beleid te meten, trends te voorspellen, de uitvoering van bijvoorbeeld zorgdeclaraties te ondersteunen en keuzes te verantwoorden. Dat tekent de relevantie van werken bij de directie IT en Facilitair (I&F). Kern van de informatievoorziening van de NZa is de zorgdata en analyseomgeving. Deze omgeving wordt in de komende tijd vernieuwd op basis van de nieuwste (cloud-)concepten. Daarnaast bestaat het IT-landschap uit op low-code gebaseerde portaalfuncties, een klein portfolio van maatwerkapplicaties en standaardapplicaties waar het gaat om onder meer de kantooromgeving, zaakgericht werken, relatiemanagement en documentmanagement. De operationele IT-dienstverlening wordt in belangrijke mate uitgevoerd door IT-partners van de NZa. De directie I&F voert regie over deze beheer-, ontwikkel- en onderhoudsdiensten.

Wat breng je mee?

Je bezit de vaardigheid om aandachtig te luisteren naar de belangen van anderen en weet hoe je hiermee constructief kunt omgaan. Je bent in staat om je gemakkelijk los te maken van de dagelijkse operationele zaken en ze in een bredere context te plaatsen. Het lukt je om mensen te betrekken bij jouw activiteiten, en je hebt een doelgerichte, zorgvuldige en integere aanpak. Jouw inzicht in zowel bestuurlijke als ambtelijke verhoudingen is uitstekend. Je bent een bedreven netwerker en hebt de capaciteit om bruggen te slaan tussen diverse belanghebbenden. Je richt je op lange termijn doelen en vertaalt informatie naar toekomstgerichte ideeën. Bovendien ben je bekwaam in het overtuigen van anderen.

Daarnaast heb je:

  • Minimaal een afgeronde hbo-opleiding en je bent gecertificeerd CISM en CISSP.
  • Minimaal vijf jaar werkervaring als CISO of in een gelijkwaardige rol.
  • Je hebt diepgaande kennis van  ISO 27001/27002.
  • Diepgaande kennis van de BIO is een pré.
  • Je hebt kennis van de AVG, aangevuld met CIPP/E en CIPP/T.
  • Ervaring en kennis binnen een data-intensieve organisatie is een pre.
  • Ervaring binnen een overheidsinstantie, zorgverzekeraar of zorgaanbieder is een pré.
  • Kennis en ervaring met NEN7510, NEN7512 en NEN7513 is een pré.

Waardering voor je werk

Die hebben wij zeker. Daarom bieden we je naast een functie die inhoudelijk uitdagend is:

  • Een salaris van maximaal € 7.747,70 (schaal 13) op basis van 36 uur per week.
  • Een jaarcontract voor 36 uur met zicht op een vast contract.
  • Bovenop het salaris ontvang je 16,50% Individueel Keuzebudget (IKB). Met het IKB kun je een deel van je arbeidsvoorwaarden zelf samenstellen o.a. een fietsregeling, extra verlof opties, voordelig sporten.
  • Flexibele werktijden.
  • Een reiskosten-/ thuiswerkvergoeding.
  • Een pensioenregeling bij het ABP.
  • 208 vakantie-uren per jaar en de mogelijkheid om extra vakantiedagen op te bouwen.

Hybride en activiteitgericht werken

Samenwerken met onze collega’s doen we online en  in ons volledig vernieuwde pand in Utrecht-Oost. Het nieuwe kantoor is (in)gericht op hybride en activiteitgericht werken. Dit bekent dat we niet meer fulltime op kantoor werken, maar onze aanwezigheid afstemmen op de dagelijkse agenda. In het pand vind je verschillende soorten werkplekken waar je uit kunt kiezen. Omdat je agenda vaak flexibel is, is jouw aanwezigheid op kantoor dat ook. We gaan er vanuit dat je ongeveer de helft van je tijd op kantoor bent, afhankelijk van je functie en persoonlijke situatie kan dit meer of minder zijn. Je maakt hierover afspraken samen met je team of manager.

Ongeacht wie je bent, hoe je er uit ziet, van wie je houdt of waar je vandaan komt, je kunt jouw plek vinden bij de NZa. We streven naar een inclusieve cultuur met alle ruimte voor een diversiteit in mensen en denken waarbij al onze collega’s zichzelf kunnen zijn zodat ze elke dag de meest kleurrijke versie van zichzelf meebrengen naar het werk.

Sollicitatieproces

  • Solliciteren met motivatiebrief en CV
  • Eerste gesprek
  • Online assessment
  • Tweede gesprek
  • Aanbod
Niedenzu

Wil je meer weten over deze vacature? Neem dan contact op met Suzanne Niedenzu via:​