Skip to content
MVPeople Group Logo
MVPeopleGroup
GRC & Compliance

GRC Officer

North HollandConsultancyHybridMedioroverige

About the assignment

Organisaties worden geconfronteerd met steeds meer regelgeving: ISO 27001, NIS2, DORA, BIO 2.0 en sector-specifieke eisen. Als GRC Officer word je de brug tussen compliance en business operations. Je ontwerpt governance frameworks, monitort risico's systematisch en rapporteert helder aan bestuur en management.

Je maakt inzichtelijk waar risico's liggen, hoe ze zich ontwikkelen en wat de impact is op bedrijfsdoelstellingen. Dit vergt niet alleen technische kennis van frameworks en tools, maar ook vermogen om complex in simple taal uit te leggen.

Your responsibilities

  • Implementeer en onderhoud ISO 27001, NIS2, DORA en andere van toepassing zijnde compliance frameworks
  • Map regelgeving naar organisatorische processen en bepaal gaten in huidige controls
  • Voer risicoanalyses uit en rapporteer bevindingen aan management en audit
  • Beheer GRC-platforms (ServiceNow GRC, Archer, OneTrust) voor centraal inzicht
  • Ondersteun interne audits en voer remediation tracking uit
  • Coördineer jaarlijkse compliance assessments en certificering
  • Train teams over compliance vereisten en awareness
  • Advies geven bij contractering van leveranciers op basis van risico- en compliance-profiel

Tech Stack & Tools

Platforms & Tooling

ServiceNow GRCArcher Risk & ComplianceOneTrust

Frameworks & Standards

ISO 27001NIS2DORABIO 2.0NIST Cybersecurity FrameworkCOBIT

Cloud & Infrastructure

Microsoft AzureAWS

Methodologies

Risk Assessment (FAIR)Control Design & Operating EffectivenessAudit & Assurance PlanningIncident Compliance Reporting

Certifications (preferred)

CISA (Certified Information Systems Auditor)CRISC (Certified in Risk and Information Systems Control)CISSP

Must-haves

  • 5+ jaar ervaring in GRC, compliance of internal audit
  • Diep begrip van ISO 27001 en minimaal één andere major framework (NIS2, DORA, NIST)
  • Praktische ervaring met GRC-tools (ServiceNow, Archer of vergelijkbaar)
  • Sterk analytisch vermogen en rapportage skills
  • Perfecte Nederlands en vloeiend Engels (schriftelijk en mondeling)

Nice-to-haves

  • CISA of CRISC certificering
  • Ervaring in jouw industriesector (financiën, energie, gezondheidszorg)
  • Kennismaking met TIBER-EU of externe pentest management

What we offer

  • Werken aan beveiligingsarchitectuur die echt impact heeft
  • Directe aansluiting op bestuursniveau en strategische decisions
  • Ruimte voor eigen initiatief in compliance innovatie
  • Netwerk met GRC-professionals via MVPeople community
  • Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent

The process

1

Introduction

Phone call with your MVPeople consultant (within 24 hours)

2

Match & Brief

We discuss the assignment in detail and prepare you

3

Client meeting

Introduction to the client

4

Start

Contracting and onboarding

Details

Type

Consultancy

Location

North Holland

Work model

Hybrid

Level

Medior

Industry

overige

Posted

13 April 2026


Contact

Apply nowMore information
Apply now