Chief Information Security Officer (CISO)

Gouda

36 uur uur

min. € 5618 - max. € 8.368

Wil jij een sleutelrol spelen in het versterken van de digitale weerbaarheid binnen een zorgnetwerkorganisatie? Ben jij een CISO die niet alleen inhoudelijk sterk is, maar ook in leiderschap, teamontwikkeling en het bouwen van een volwassen Privacy & Informatiebeveiligingsorganisatie? Dan is Fundis Services op zoek naar jou.

Over Fundis

Fundis is een unieke en succesvolle netwerkorganisatie die zich inzet voor kwetsbare ouderen en mensen met chronische aandoeningen.  Elk bedrijf is uniek. Fundis biedt een breed scala aan zorg; variërend van welzijn, wijkverpleging, geriatrische revalidatie tot hulp in het huishouden en eerstelijns verblijf. Dat doen we in verpleeghuizen, op locatie en bij mensen thuis. Door samen te werken, spelen we flexibel in op de steeds veranderende zorgvraag. We zijn ondernemend & innovatief.

Fundis Services levert zelf geen zorg, maar opereert als backoffice voor 12 bedrijven uit het netwerk van Fundis. We ondersteunen hen op het gebied van Financiën, Personeels- en salarisadministratie, HR, ICT, Proces en Kwaliteit, Communicatie en Privacy & Informatiebeveiliging.

Fundis Services heeft op het gebied van Privacy en Informatiebeveiliging bovendien een inhoudelijke en harmoniserende rol voor alle Fundis bedrijven, waardoor een toekomstbestendige, veilige en betrouwbare zorgketen wordt gerealiseerd en bestendigd.

Jouw rol

Als CISO ben jij verantwoordelijk voor het informatiebeveiligingsbeleid én voor het bouwen aan een sterk, deskundig en toekomstbestendig Privacy & Informatiebeveiligingsteam. Je stuurt een team van Privacy Officers, Security Officers en andere specialisten aan en ontwikkelt dit team verder richting een volwassen, proactieve en samenwerkende organisatie-eenheid. Je zit bovendien het Informatiebeveiligingsforum voor en bent het eerste aanspreekpunt van Bestuur, Groepsraad en andere gremia.

Je bent een zichtbare leider die richting geeft, prioriteiten stelt, talent ontwikkelt en een cultuur van veiligheid, vertrouwen en professionaliteit stimuleert. Je zorgt dat het team optimaal samenwerkt met ICT, directies en de bedrijven binnen het Fundis-netwerk.

Daarnaast ben je verantwoordelijk voor de realisatie van het Fundis Compliance Programma, waarin onder andere NEN 7510, ISO 27001, AVG en aanvullende normeringen worden geborgd. Je combineert strategisch inzicht met technische expertise, waardoor je volwaardig kunt meebeslissen over IT-architectuur, cloudstrategie en security-by-design.

Wat ga je doen?

  • Je bouwt en ontwikkelt het Privacy & Informatiebeveiligingsteam, geeft richting, coacht medewerkers en creëert een professionele en lerende teamcultuur.
  • Je stuurt het team aan op doelen, kwaliteit, samenwerking en continue verbetering.
  • Je bent verantwoordelijk voor het Fundis Compliance Programma (NEN 7510, ISO 27001, AVG en aanvullende normeringen).
  • Je ontwikkelt en implementeert de informatiebeveiligingsstrategie voor het gehele Fundis-netwerk en borgt het draagvlak bij de bedrijven.
  • Je werkt nauw samen met ICT-collega’s om technische securitymaatregelen en strategische IT-besluiten te onderbouwen.
  • Je coördineert audits, risicoanalyses, security assessments en leveranciersbeoordelingen.
  • Je ontwikkelt beleid, kaders en procedures en borgt dat deze worden nageleefd.
  • Je initieert en begeleidt kennis- en bewustwordingsprogramma’s .
  • Je coördineert de behandeling van beveiligingsincidenten, analyseert trends en stuurt op structurele verbeteringen.
  • Je rapporteert periodiek aan de Groepsraad, het bestuur van de Holding en de Raad van Commissarissen over risico’s, volwassenheid en voortgang van het complianceprogramma.

Wat breng je mee?

  • HBO/WO werk- en denkniveau (bij voorkeur met een technische component)
  • Minimaal 5 jaar relevante ervaring in informatiebeveiliging (en privacy), bij voorkeur in de zorg.
  • Ervaring met het opzetten van een team of afdeling en het aansturen van professionals.
  • Ervaring met NEN 7510 is vereist; kennis van ISO 27001, ISAE 3402 en AVG is een sterke pré.
  • Certificeringen zoals CISSP, CISM, CISA of CRISC zijn gewenst.
  • Een stevige persoonlijkheid met uitstekende communicatieve vaardigheden.
  • Een technische achtergrond of aantoonbare ervaring met IT-architectuur, infrastructuur of securitytechnologieën.
  • Je bent strategisch sterk, maar ook bereid om hands-on bij te dragen wanneer dat nodig is.

Wat bieden wij?

  • Een betekenisvolle functie (fulltime 36 uur), waarbij je een nieuwe afdeling mag vormgeven en inrichten
  • De kans om een team te bouwen en te leiden dat het verschil maakt in de digitale veiligheid van de zorg.
  • Flexibele werktijden en hybride werken.
  • Inschaling conform CAO VVT, FWG 70 (max. € 8.368 o.b.v. 36 uur).
  • 8% vakantietoeslag en 8,33% eindejaarsuitkering.
  • Deelname aan het meerkeuzesysteem arbeidsvoorwaarden en aantrekkelijke collectieve verzekeringen.
  • Pensioenopbouw bij pensioenfonds Zorg en Welzijn.
  • Toegang tot Vierstroom Ledenservice met diverse voordelen en kortingen.

Procedure

De werving- en selectieprocedure voor deze functie wordt begeleid door een extern adviesbureau. Solliciteren kan door een motivatiebrief met CV te sturen naar fundisvacature@igh.com.

Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.