Chief information security officer (CISO)
- Salaris
- €78k tot €114k per jaar
- Locatie
- Bilthoven (Utrecht)
- Werkgever
- RIVM
- Via
- Werkenbijdeoverheid
- Contractvorm
- Vaste functie
- Functieniveau
- Bestuurder
- Uren
- 24-27 uur per week
- Reageren voor
- 14 september 2026
Over deze functie
Het RIVM staat midden in de maatschappij, de beveiliging van onze IT-systemen is daarom top prioriteit. Als CISO zorg je ervoor dat informatiebeveiliging binnen het RIVM structureel op orde is en blijft. Je zorgt dat informatiebeveiliging stevig is verankerd in de hele organisatie: van de operationele processen binnen de verschillende domeinen tot de besluitvorming in MT en directieraad. Daarmee draag je direct bij aan een weerbaar en toekomstbestendig RIVM. Ben jij de gedreven en ervaren CISO die een belangrijke rol wil spelen in de betrouwbaarheid van de informatie van het RIVM? Dan zoeken we jou! Wat ga je doen Als CISO stel je beleid op, breng je risico’s in kaart, adviseer je bestuur- en management en zie je erop toe dat afgesproken maatregelen daadwerkelijk worden uitgevoerd. Daarmee zorg je dat de organisatie aantoonbaar voldoet aan wet- en regelgeving en dat het IV- en IT-landschap van het RIVM goed beschermd is. Je opereert onafhankelijk vanuit de CIO-office en beweegt soepel tussen strategie, beleid en praktijk. Je overziet risico’s, stelt prioriteiten en vertaalt complexe wet- en regelgeving naar werkbare keuzes. Je rapporteert aan de directieraad over het gevoerde IB-beleid, de implementatie van maatregelen, opgetreden incidenten en ondernomen acties. Je adviseert de directieraad en de verschillende MT’s gevraagd en ongevraagd op het gebied van informatiebeveiliging. Je vervult een onafhankelijke rol bij het escaleren/signaleren van IB vraagstukken. In het geval van een serieus incident ben je een belangrijke adviseur van de directie om hen te ondersteunen bij de afhandeling. Je bent een echte verbinder: bij het bedenken van maatregelen en beleid neem je meteen de organisatie mee. Je kan goed door een deur met zowel de wetenschappers en onderzoekers in de primaire processen als de techneuten binnen de IV-organisatie. Je legt net zo makkelijk aan de Directeur-Generaal als aan een managementondersteuner uit wat in hun werk belangrijk is om het RIVM digitaal veilig te houden. Je staat sterk in je schoenen en gaat de uitdaging aan om volgens de protocollen en procedures van het rijk te werken. Je kerntaken Een van je belangrijkste taken is om voor het RIVM goed informatiebeveiligingsbeleid op te stellen en daar draagvlak voor te creëren. Het RIVM is een grote organisatie waarbij de IV en de IT niet allemaal centraal aangestuurd en beheerd worden. Aan jou de taak om beleid op te stellen waarbij de impact en uitvoerbaarheid overal aan de voorkant duidelijk is en waarbij applicatie eigenaren, leidinggevenden en medewerkers weten wat er van ze verwacht wordt. De geopolitieke situatie en het groeiende belang van soevereiniteit zorgen voor uitdagingen voor het RIVM waar je als CISO een belangrijke rol in vervult. Een van jouw belangrijkste opgaven is nu om het belang van goede informatiebeveiliging duidelijk te maken aan de organisatie. Goede informatiebeveiliging is immers de verantwoordelijkheid van iedereen die bij het RIVM werkt. Je gaat in de organisatie aan de slag om IB bij collega's op de kaart te zetten en hen te begeleiden bij de invoering van maatregelen en beleid.