CISO/CPO

Jij staat aan het roer als het gaat om de veiligheid van onze informatievoorziening én de bescherming van persoonsgegevens. Binnen DJI kom jij terecht als Chief Information Security Officer & Chief Privacy Officer. Jouw verantwoordelijkheid is van groot belang in dit complexe speelveld waar digitale veiligheid direct verbonden is met de veiligheid van mensen - personeel én justitiabelen.
's-Gravenhage 32 - 36 uur € 5.864 - € 8.550 bruto Bedrijfsvoering en Staf Master/doctoraal Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Reageer voor 24-11-2025
Jij staat aan het roer als het gaat om de veiligheid van onze informatievoorziening én de bescherming van persoonsgegevens. Binnen DJI kom jij terecht als Chief Information Security Officer & Chief Privacy Officer. Jouw verantwoordelijkheid is van groot belang in dit complexe speelveld waar digitale veiligheid direct verbonden is met de veiligheid van mensen - personeel én justitiabelen.
's-Gravenhage 32 - 36 uur € 5.864 - € 8.550 bruto Bedrijfsvoering en Staf Master/doctoraal Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Reageer voor 24-11-2025

Dit ga je doen als CISO/CPO

Dit ga je doen als CISO/CPO

Dit ga je doen
Veiligheid is waar de missie van DJI om draait, informatieveiligheid raakt daarom direct aan de fysieke veiligheid van personeel en justitiabelen in onze inrichtingen. Jouw rol als CISO/CPO is cruciaal om in dit speelveld de belangen van DJI te beschermen en onze digitale weerbaarheid uit te bouwen; van digitalisering in detentie (waar naast ambtenaren en ketenpartners ook gedetineerden, patiënten en jeugdigen zelf ICT-gebruikers zijn) en een opgave om het IV-landschap te moderniseren tot het verwerken van tenuitvoerleggingsgegevens, bijzondere en gevoelige persoonsgegevens onder het regime van de Wjsg.

Als CISO/CPO van DJI ben jij verantwoordelijk voor de visie en strategie op het gebied van informatiebeveiliging en privacy. Je ontwikkelt beleid, bewaakt de naleving en geeft richting aan de verdere professionalisering van onze digitale weerbaarheid. Daarbij werk je nauw samen met de CIO, CTO en CDO, en geef je binnen de CIO Office functioneel leiding aan het team Informatiebeveiliging & Privacy (IB&P). Dit is een team ervaren specialisten, waaronder twee plaatsvervangers, een beleidsadviseur en een tweetal landelijk coördinatoren. Het CISO/CPO-team vervult een tweedelijns rol met een strategische inslag, waardoor je een stevige en bekwame adviseur bent voor en richting de bestuurders. Je bent daarbij voor IB&P de verbindende schakel tussen DJI en andere organisaties binnen JenV en de rijksoverheid en je bent aanspreekpunt voor de BVA/BVC, interne audit en control en derdelijns toezicht vanuit o.a. ADR, Inspectie JenV en AP.

Jij staat midden in de complexe, digitale transformatie van DJI. Dat betekent dat je niet alleen werkt aan kaders en toezicht, maar ook gevraagd en ongevraagd adviseert bij de implementatie van maatregelen. Je schakelt tussen strategische beleidsvraagstukken, het begeleiden van de afhandeling van DJI brede en/of overstijgende incidenten en geeft richting aan het creëren van bewustwording bij collega’s en management. Daarnaast geef je sturing aan het vormgeving van IB&P-management bij DJI door de implementatie en doorontwikkeling van recente IB&P-tooling.

Kort samengevat werk je aan:

  • Ontwikkeling, sturing en borging van informatiebeveiligings- en privacybeleid (incl. Wjsg en AVG);
  • Strategisch advies aan bestuur, directie en ketenpartners;
  • Toezicht en regie op implementatie, monitoring, audits en incidentmanagement;
  • Functioneel leiding en ondersteuning aan het IB&P-team in hun tweedelijnsfunctie;
  • Functioneel leidinggeven en verbinding met de security en privacy officers binnen DJI, die de eerstelijnsfunctie vertegenwoordigen;
  • Vertegenwoordiging van DJI in JenV- en Rijksbrede gremia, waaronder het CISO- en CPO-overleg en aanspreekpunt voor IB&P-verantwoording aan audit en toezicht.
VRAGEN OVER DEZE FUNCTIE? Vacaturenummer: 65848
Swen van der Endt, corporate recruiter DJI 06-21985529
Swen van der Endt, corporate recruiter DJI 06-21985529

Dit kun je verwachten

  • Een Individueel Keuzebudget. Met het IKB maak jij de keuzes die bij jou passen en stel je een deel van je arbeidsvoorwaarden zelf samen. Het kan bijvoorbeeld bestaan uit geld (16,5% van je bruto jaarsalaris) of vakantiedagen
  • Volledige vergoeding van je ov-reiskosten woon-werkverkeer
  • Een pensioenregeling
  • Gedeeltelijk betaald ouderschapsverlof
  • Studiemogelijkheden voor persoonlijke groei en loopbaanontwikkeling
  • De mogelijkheid gebruik te maken van bedrijfsfitness
  • Lees hier alles over de aantrekkelijke arbeidsvoorwaarden bij DJI
  • Salarisniveau - min. Schaal 14 - max. Schaal 14
  • Maandsalaris - min. €5.864,00 - max. €8.550,00 (bruto o.b.v. 36 uur)
  • Dienstverband -  Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd (met eventueel een proeftijd van maximaal 1 maand)
  • Contractduur - 1 jaar
  • Minimaal aantal uren per week - 32
  • Maximaal aantal uren per week - 36

Dit neem je mee

Dit neem je mee

We zoeken een CISO/CPO die zich staande kan houden in het complexe speelveld van DJI, met veel en vaak tegenstrijdige belangen. Je zoekt de samenwerking op, en als het nodig is neem je duidelijke standpunten in. Je bent je er bewust van waar jouw, en ook de lijnverantwoordelijkheden liggen en bent het gewend ook de keerzijde van non-compliance te communiceren. Verder ben jij een mensgerichte collega, die ruimte geeft waar het kan en ingrijpt als het moet. Humor kunnen we niet van je eisen, maar het is wel handig, net als een gezonde dosis relativeringsvermogen.

Je weet mensen mee te krijgen, ook in een complexe en soms weerbarstige omgeving. Je herkent gevoeligheden en kunt ingewikkelde materie vertalen naar heldere adviezen. Met jouw overtuigingskracht, organisatiesensitiviteit en communicatieve vaardigheden ben je een stevige gesprekspartner op alle niveaus.

 

Verder heb je:

  •  WO opleidingsniveau, bij voorkeur in informatiemanagement, cybersecurity, technische bedrijfskunde, risicomanagement of vergelijkbaar;
  •  Minimaal 7 jaar ervaring in informatiebeveiliging en privacy, waarvan meerdere jaren in een leidende/strategische rol; Grondige kennis van AVG, Wjsg en relevante IB-normen (BIO, ISO 27001/2, NIST);
  •  Relevante certificeringen zoals CISSP, CISM, C/CISO, CIPM of vergelijkbaar;
  •  Ervaring met advisering op bestuurlijk niveau en functioneel aansturen van professionals.
Bijzonderheden
  • Wanneer je solliciteert op een functie bij DJI dan maak je eenmalig een account aan. Dit zorgt ervoor dat je bij DJI, of bij eventuele andere rijksonderdelen, makkelijk kan solliciteren. Slechts enkele velden zijn verplicht om in te vullen. Met je account kan je ook de status van je sollicitatie inzien, handig toch? Meer informatie hierover vind je in onze sollicitatieprocedure.
  • Ben je in dienst van de Rijksoverheid en heb je een aanwijzing als Van-Werk-Naar-Werk-kandidaat? Of ben je (medisch) herplaatsingskandidaat? Voeg dan een kopie van de aanwijzingsbrief bij je sollicitatie. 
  • De snelheid in het proces behouden is voor DJI belangrijk. Tegelijkertijd wil DJI interne collega’s voorrang geven in de sollicitatieprocedure. Reageer daarom als interne collega binnen 10 werkdagen vanaf de publicatiedatum, dan blijft die voorrangspositie voor jou gereserveerd. We moedigen alle sollicitanten (zowel in- als extern) aan om niet te wachten tot de deadline.
  • Een assessment maakt deel uit van de sollicitatieprocedure. 
  • Voor alle functies binnen DJI is een Verklaring Omtrent het Gedrag (VOG) vereist. DJI vergoedt de kosten voor de aanvraag van een VOG. Wil je weten of je in aanmerking komt voor een VOG? Dat kan je hier checken: vogcheck.justis.nl
  • Thuiswerken behoort tot de mogelijkheden, DJI biedt goede faciliteiten om thuis te werken. 
  • Het assessment zal plaatsvinden op donderdag 18 december 2025.
  • De sluitingsdatum van de vacature is 24 november 2025.
  • Let op: de einddatum van de vacature is niet leidend. De selectie start wanneer geschikte kandidaten solliciteren en sluit wanneer de vacature is vervuld. De vacature kan dus vóór de vermelde einddatum sluiten. Wees er daarom op tijd bij en reageer snel.
  • Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.
Bijzonderheden
  • Wanneer je solliciteert op een functie bij DJI dan maak je eenmalig een account aan. Dit zorgt ervoor dat je bij DJI, of bij eventuele andere rijksonderdelen, makkelijk kan solliciteren. Slechts enkele velden zijn verplicht om in te vullen. Met je account kan je ook de status van je sollicitatie inzien, handig toch? Meer informatie hierover vind je in onze sollicitatieprocedure.
  • Ben je in dienst van de Rijksoverheid en heb je een aanwijzing als Van-Werk-Naar-Werk-kandidaat? Of ben je (medisch) herplaatsingskandidaat? Voeg dan een kopie van de aanwijzingsbrief bij je sollicitatie. 
  • De snelheid in het proces behouden is voor DJI belangrijk. Tegelijkertijd wil DJI interne collega’s voorrang geven in de sollicitatieprocedure. Reageer daarom als interne collega binnen 10 werkdagen vanaf de publicatiedatum, dan blijft die voorrangspositie voor jou gereserveerd. We moedigen alle sollicitanten (zowel in- als extern) aan om niet te wachten tot de deadline.
  • Een assessment maakt deel uit van de sollicitatieprocedure. 
  • Voor alle functies binnen DJI is een Verklaring Omtrent het Gedrag (VOG) vereist. DJI vergoedt de kosten voor de aanvraag van een VOG. Wil je weten of je in aanmerking komt voor een VOG? Dat kan je hier checken: vogcheck.justis.nl
  • Thuiswerken behoort tot de mogelijkheden, DJI biedt goede faciliteiten om thuis te werken. 
  • Het assessment zal plaatsvinden op donderdag 18 december 2025.
  • De sluitingsdatum van de vacature is 24 november 2025.
  • Let op: de einddatum van de vacature is niet leidend. De selectie start wanneer geschikte kandidaten solliciteren en sluit wanneer de vacature is vervuld. De vacature kan dus vóór de vermelde einddatum sluiten. Wees er daarom op tijd bij en reageer snel.
  • Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.
Hoofdkantoor

Directie Informatievoorziening

Hoofdkantoor

Directie Informatievoorziening Je krijgt ruim driehonderd collega’s in allerlei functies. Denk aan functioneel beheerders, business analisten, architecten en informatiemanagers. Wat jullie gemeen hebben is de voortdurende uitdaging om te innoveren, te professionaliseren én om te leveren. Van beeldbellen voor justitiabelen, tot een planningstool voor de DV&O-voertuigen (Dienst Vervoer en Ondersteuning) die justitiabelen van A naar B vervoeren. Van het beheer van het basisregistratiesysteem tot een elektronisch patiëntendossier. In multidisciplinaire teams werken we samen met de collega’s in de vestigingen van DJI, die de applicaties gebruiken.

Meer over jouw toekomstige afdeling

Hier kom je te werken
Je komt te werken binnen het CIO Office van DJI. Deze afdeling bestaat uit deskundige professionals op het gebied van architectuur, security, privacy en informatievoorziening. Samen zorgen jullie voor betrouwbare, veilige en toekomstbestendige informatievoorziening. De samenwerking is hecht en gedreven, met korte lijnen naar de CIO en CTO en CDO.

Meer over jouw toekomstige afdeling
Het CIO Office heeft een centrale rol in de digitale transformatie van DJI. Naast de regie op informatievoorziening en architectuur, is het ook hét kenniscentrum voor informatiebeveiliging en privacy. Het IB&P-team bestaat uit ervaren specialisten die landelijk samenwerken met privacy officers en security officers binnen de inrichtingen. Zo draag jij – samen met je team – bij aan een veiliger DJI en een veiliger Nederland.

Er draaien meer dan 160 applicaties.

Jaarlijks voeren we zo'n 50 projecten uit.

Er draaien meer dan 160 applicaties.

Jaarlijks voeren we zo'n 50 projecten uit.

VRAGEN OVER DEZE FUNCTIE? Vacaturenummer: 65848
Swen van der Endt, corporate recruiter DJI 06-21985529
Swen van der Endt, corporate recruiter DJI 06-21985529

Zo solliciteer je

Spreekt werken bij DJI je aan? Solliciteer direct! Hiernaast staat uitgelegd hoe het sollicitatietraject er uitziet.

Tijdens het sollicitatietraject willen we je graag beter leren kennen en kun je ook kennismaken met ons.
We kijken ernaar uit om je te ontmoeten!

Wanneer je solliciteert op een functie bij DJI dan maak je eenmalig een account aan.
Dit zorgt er voor dat je bij DJI of bij eventuele andere rijksonderdelen makkelijk kan solliciteren. Slechts enkele velden zijn verplicht (zoals je contactgegevens, je cv en een korte motivatie) om in te vullen en het is mogelijk om je gegevens te laten inlezen van een ander bestand zoals je cv.
Na het indienen van je sollicitatie ontvang je een ontvangstbevestiging.
De voortgang van je sollicitatie kun je zelf vanuit je profiel volgen (handig!). Daarnaast houden we je telefonisch of per mail op de hoogte van de vervolgstappen van het selectietraject. Goed om te weten: het is mogelijk om je profiel binnen je sollicitatie-account zichtbaar te maken voor andere rijksonderdelen zodat zij je kunnen vinden voor eventuele andere vacatures. Belangrijk: je kiest daarvoor zelf, dit staat los van je eventuele sollicitatie(s), en je besluit zelf welke gegevens je wilt delen.
Het eerste gesprek.
Wanneer de vacaturehouder of manager je cv en motivatiebrief positief heeft beoordeeld krijg je een uitnodiging voor een eerste gesprek. Dit is een kennismaking met de organisatie. Bereid je goed voor door je in te lezen over de functie en de locatie waar je solliciteert. Natuurlijk is dit ook het uitgelezen moment voor jou om te kijken of DJI ook bij je past!
Het (online) assessment (voor bepaalde functies).
Voor sommige functies wordt een (online) assessment afgenomen. Zo ja, dan staat dat vooraf in de vacaturetekst aangegeven. Dit assessment wordt meestal tussen het eerste en tweede gesprek afgenomen. De selectiepsycholoog plant, het liefst zo snel mogelijk, met jou het assessment in. Het assessment bestaat meestal uit een rollenspel en een capaciteitentest.
Het tweede gesprek.
Bij een tweede sollicitatiegesprek draait het erom dat de organisatie en jij erachter komen of jullie de juiste match zijn. Het tweede gesprek is dan ook meestal met een aantal collega's met wie je zou gaan samenwerken. Dus ook nu is het belangrijk een goede eerste indruk achter te laten zodat je ook deze gesprekspartner voor je kunt winnen.
Arbeidsvoorwaardengesprek.
Bij DJI kun je rekenen op goede arbeidsvoorwaarden. Naast een mooi salaris bieden wij een Individueel Keuzebudget (IKB). Met het IKB maak je keuzes die passen bij je eigen wensen, afgestemd op je persoonlijke levensfase en doelen. Onze uitstekende studiefaciliteiten zorgen ervoor dat je je kunt blijven ontwikkelen.
Een Verklaring Omtrent het Gedrag (VOG).
Na het arbeidsvoorwaardengesprek ontvang je een e-mail van Dienst Justis met het verzoek om een 'Verklaring Omtrent het Gedrag' (VOG) aan te vragen. Deze VOG is noodzakelijk om in dienst te kunnen treden bij DJI. Wil je weten of je recht hebt op een VOG? Dat kan je hier checken: vogcheck.justis.nl of hier (voor jongeren) justis.nl/jongeren.
Wij testen applicaties die direct van invloed zijn op de maatschappij

Wij testen applicaties die direct van invloed zijn op de maatschappij

André werkt als software tester bij de Directie Informatievoorziening

Als je als softwaretester ergens maatschappelijk relevant bezig bent, dan is het wel bij de Directie Informatievoorziening (DI) van de Dienst Justitiële Inrichtingen (DJI). André Maranus weet er alles van; hij stuurt het testteam aan. “De applicaties die wij testen zijn technische hoogstandjes en direct van invloed op de maatschappij.”