Locatie: Gelderland | Start: per direct | Duur van de opdracht: 3 maanden met kans op verlenging
Opdracht
Voor een middelgrote gemeente in de provincie Gelderland zoeken wij een ervaren interim CISO die de organisatie tijdelijk komt versterken op het gebied van informatiebeveiliging. De opdracht richt zich op twee cruciale trajecten:
- Het opleveren van een volledig ENSIA-auditdossier en
- Het opstellen van een plan van aanpak om te voldoen aan de NIS2-richtlijn en de aankomende Nederlandse Cyberbeveiligingswet.

Wat ga je doen?
- ENSIA-verantwoordingsproces
- Coördineren van het ENSIA-traject, inclusief zelfevaluatie, pre-audit en externe audit.
- Opstellen van het auditdossier en begeleiden van de externe auditor.
- Opstellen van rapportages en adviezen op het gebied van informatiebeveiliging.
NIS2 & Cyberbeveiligingswet
- Uitvoeren van een GAP-analyse ten opzichte van NIS2-verplichtingen.
- Opstellen van een plan van aanpak voor implementatie van NIS2-maatregelen.
- Adviseren over governance, risicobeheersing, meldplicht en zorgplicht.
- Ondersteunen bij inrichting van een Information Security Management System (ISMS).
Wie zoeken wij?
- Minimaal 5 jaar ervaring als CISO of vergelijkbare functie binnen de (semi-)publieke sector.
- Grondige kennis van ENSIA, BIO, AVG en NIS2.
- Ervaring met audits, risicomanagement en implementatie van ISMS (bij voorkeur ISO 27001).
- Bekend met gemeentelijke processen en bestuurlijke verantwoording.
Jouw competenties
- Analytisch sterk en strategisch inzicht.
- Communicatief vaardig, zowel richting bestuur als operationele teams.
- Onafhankelijk, integer en resultaatgericht.
- Planmatig en gestructureerd in aanpak.
Wat bieden wij?
- Een uitdagende opdracht met maatschappelijke impact.
- Flexibiliteit in werkuren en hybride werken.
- Marktconform tarief op basis van ervaring en expertise.
Interesse?
Stuur je CV, motivatie en beschikbaarheid naar frans.peek@improven.nl of neem contact op via 06- 8206 3241 voor meer informatie.
