Werkleerbedrijf Lucrato- Chief Information Security Officer (16 uur per week).
Publicatiedatum: 20 juli 2026
Optie tot verlenging: Maximaal een periode van 1 jaar (flexibele verlenging).
Werkplek: Alleen op kantoor | De professional is alle werkdagen aanwezig op kantoor.
Opleidingsniveau: WO
Werkervaring: Senior
Hoe ga jij impact maken?
Lucrato voert op dit moment een nulmeting uit om te onderzoeken hoe aan de vereisten van NIS2 te kunnen voldoen. De CISO waar we naar op zoek zijn moet Lucrato begeleiden in de veranderingen die noodzakelijk zijn om aan NIS2 te voldoen, die securitybeleid in dit kader kan opstellen en dit kan vertalen in concrete acties, van managementniveau tot aan de werkvloer en op IT-gebied.
De CISO heeft kennis van wet- en regelgeving rondom informatiebeveiliging, stelt in samenspraak met het MT het beleid op met de bijbehorende borgingstrategie. IT-kennis is noodzakelijk om een intermediair te kunnen zijn tussen MT (beleid) en de ondersteunende techniek en processen. De CISO moet de Lucrato-architectuur leren begrijpen en op de hoogte zijn van de benodigde technieken en ontwikkelingen in de IT, om te kunnen beoordelen of een technische oplossing geschikt is voor ons bedrijf. Noodzakelijk is iemand die kan sparren met IT over de gekozen richting, de gewenste oplossingen en hoe dat technisch in te richten.
Het vertrekpunt van de CISO zijn de resultaten van de nulmeting. De CISO bouwt deze enerzijds uit naar een volwaardig beleid met het juiste volwassenheidsniveau dat voldoet aan wet- en regelgeving. Anderzijds ondersteunt de CISO de implementatie van dit beleid en draagt dit beleid actief uit binnen de organisatie. Hierbij functioneert de CISO met mandaat en onder verantwoordelijkheid van het MT. De CISO opereert onafhankelijk en heeft een directe rapportagelijn naar de directie/het MT.
Hoofdtaken van de CISO zijn:
- Beleid en strategie: Ontwikkelen en onderhouden van informatiebeveiligingsbeleid en integratie in bedrijfsstrategie.
- Risicomanagement: Uitvoeren van risicoanalyses en vaststellen van maatregelen.
- Compliance en governance: Toezicht op naleving van wet- en regelgeving en rapportage aan bestuur in samenspraak met de jurist.
- Incidentmanagement: Inrichten van processen voor detectie, respons en herstel bij cyberincidenten.
- Bewustwording en training: Organiseren van security-awareness programma's en advies aan medewerkers.
- Coördinatie: Aansturen van securityteams en samenwerking met IT, HR, Facilitair en de jurist.
- Leveranciersmanagement: Afspraken met leveranciers inzake de verplichtingen rondom NIS2.
Eisen
- Je beschikt over HBO/WO werk- en denkniveau (IT of vergelijkbaar).
- Je bent in het bezit van CISSP (Certified Information Systems Security Professional) of CISM (Certified Information Security Manager).
- Je hebt minimaal 5 jaar aantoonbare ervaring als CISO of Senior securitymanager.
- Je hebt aantoonbare kennis van NIS2-richtlijn, ISO 27001/NIST/BIO/Vergelijkbare frameworks.
- Je hebt aantoonbare IT-kennis (architectuur, infrastructuur, cloud, etc.).
- Je hebt minimaal 3 jaar werkervaring met stakeholdermanagement op MT/directieniveau.
- Je bent op korte termijn beschikbaar en is alle werkdagen aanwezig op kantoor.
Wensen en competenties
Wensen
- Werkervaring als CISO of Senior Securitymanager: Tot 5 jaar (0 punten), 5 tot 7 jaar (10 punten), 7 jaar of meer (20 punten).
- Werkervaring met stakeholdermanagement op MT/directieniveau: Tot 3 jaar (0 punten), 3 tot 5 jaar (10 punten), 5 jaar of meer (20 punten).
- Minimaal drie jaar ervaring in het werken in een politiek-bestuurlijke omgeving: Ja (10 punten), Nee (0 punten).
- Werkervaring in het opstellen van een PvA om NIS2 binnen een organisatie te implementeren: Ja (20 punten), Nee (0 punten).
Competenties
- Strategisch & bestuurlijk inzicht: kan security positioneren als business-risico, denkt in lange termijn en volwassenheidsontwikkeling, begrijpt governance en besluitvorming op MT-niveau.
- Sterke communicatievaardigheden: kan complexe IT/security onderwerpen begrijpelijk maken voor niet-technisch publiek, overtuigend richting management én werkvloer, fungeert als brug tussen beleid en uitvoering, en beschikt over goede schriftelijke vaardigheden.
- Analytisch & risico gedreven: kan risico's vertalen naar prioriteiten en acties, en maakt een afweging tussen security, kosten en impact.
- Organisatiesensitiviteit: snapt belangen binnen verschillende afdelingen, kan verandering realiseren zonder weerstand te vergroten, en weet draagvlak te creëren.
- Leiderschap & regievoering: neemt eigenaarschap en durft besluiten te nemen, en stuurt op resultaat zonder hiërarchische macht (indien nodig).
- Pragmatisch en resultaatgericht: werkt zelfstandig met mandaat, is implementatiegericht en kan snel stappen zetten vanuit een nulmeting naar concrete verbeteringen.
Organisatie & Team
We openen kansen voor kandidaten, werkgevers én de samenleving. Voor de gemeenten Apeldoorn, Epe en Heerde helpen we mensen vanuit de Participatiewet duurzaam aan werk. De naam Lucrato staat voor 'winst'.
Wij geloven dat werken op meerdere manieren winst oplevert. Sociale, maatschappelijke en economische winst. Winst voor werkzoekenden én voor werkgevers.
Deze voorwaarden bieden we jou
Als ervaren specialist bieden wij jou passende voorwaarden.








Naast de contractuele voordelen, bieden we extra dienstverlening als je voor Impact Vandaag kiest. Benieuwd naar onze dienstverlening?
Stappenplan voor deze vacature
Vind je deze vacature interessant? Klik op solliciteren en stuur je cv mee. Binnen 48 uur neemt één van onze adviseurs contact met je op. We kijken daarbij:
- • Of jouw profiel geschikt is voor de functie op basis van de gevraagde eisen, wensen en competenties.
- • Of je past bij de organisatie.
Past de vacature bij jouw profiel? Dan neemt onze Opdracht Adviseur contact op over jouw sollicitatie en cv. Je kunt je contactvoorkeuren doorgeven in jouw profiel.

Veelgestelde vragen
Heb je een vraag over een vacature of jouw mogelijkheden?
Neem direct contact op met een adviseur of maak gebruik van ons gratis adviesgesprek waar wij jou gerichter kunnen helpen!