GRC & Compliance
Security Advisor Information Governance in CISO Team
GelderlandConsultancyHybridSenioroverige
About the assignment
De organisatie bouwt een robuust security- en governance-framework op. Jij ondersteunt de CISO bij strategische beleidsvorming, compliance-vraagstukken en risicobeheersing rond informatiebeveiliging.
Je helpt stakeholders door ingewikkelde regelgeving (ISO 27001, NIS2, DORA) in praktische maatregelen om te zetten. Je werkt cross-functioneel: met IT-teams, Legal, Audit en het bestuur.
Your responsibilities
- Adviseer het CISO-team over governance-structuren, policies en procedures rond informatiebeveiliging
- Ondersteun compliance-assessments tegen ISO 27001, NIS2, DORA, COBIT en andere kaders
- Identificeer en kwantificeer security-risico's; stel prioriteiten voor mitigatie
- Begeleidt departementen bij het implementeren van security-richtlijnen
- Monitort regelgeving en vertaalt veranderingen naar organisatorische maatregelen
- Ondersteun audittrajecten en rapportage richting bestuur/toezichthouders
- Collaborate met procurement bij vendor risk management en security assessments
Tech Stack & Tools
Platforms & Tooling
ServiceNow GRCArcherOneTrust
Frameworks & Standards
ISO 27001:2022NIS2DORACOBITNIST Cybersecurity FrameworkBIO 2.0
Methodologies
Risk management (ISO 31000)RACI-matricesStakeholder managementPolicy design & change management
Certifications (preferred)
CISMCISACRISCCISSP
Must-haves
- 5+ jaar ervaring in security governance, risk management of compliance
- Sterke kennis van ISO 27001 en NIST-kaders
- Proven ability om complexe regelgeving toe te passen op operationeel niveau
- Uitstekende communicatie: je vertaalt technische security-topics voor niet-technici
- Zelfstandig, analytisch en resultaatgericht
Nice-to-haves
- Ervaring met GRC-tooling (ServiceNow, Archer, OneTrust)
- Familiair met NIS2, DORA of andere EU-regelgeving
- Background in audit, compliance of quality management
What we offer
- Strategische rol: je werkt direct voor de CISO en beïnvloedt security-strategie
- Breed scala: van beleid tot compliance tot vendor management
- Groeipad naar CISO of Chief Risk Officer
- Moderne organisatie met aandacht voor security culture
- Flexible werkplek en werkdagen
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
The process
1
Introduction
Phone call with your MVPeople consultant (within 24 hours)
2
Match & Brief
We discuss the assignment in detail and prepare you
3
Client meeting
Introduction to the client
4
Start
Contracting and onboarding
Details
Type
Consultancy
Location
Gelderland
Work model
Hybrid
Level
Senior
Industry
overige
Posted
11 May 2026
Contact
MVPeople Group
jobs@mvpeoplegroup.com