Over de opdracht
Organisaties worden geconfronteerd met steeds meer regelgeving: ISO 27001, NIS2, DORA, BIO 2.0 en sector-specifieke eisen. Als GRC Officer word je de brug tussen compliance en business operations. Je ontwerpt governance frameworks, monitort risico's systematisch en rapporteert helder aan bestuur en management.
Je maakt inzichtelijk waar risico's liggen, hoe ze zich ontwikkelen en wat de impact is op bedrijfsdoelstellingen. Dit vergt niet alleen technische kennis van frameworks en tools, maar ook vermogen om complex in simple taal uit te leggen.
Jouw werkzaamheden
- Implementeer en onderhoud ISO 27001, NIS2, DORA en andere van toepassing zijnde compliance frameworks
- Map regelgeving naar organisatorische processen en bepaal gaten in huidige controls
- Voer risicoanalyses uit en rapporteer bevindingen aan management en audit
- Beheer GRC-platforms (ServiceNow GRC, Archer, OneTrust) voor centraal inzicht
- Ondersteun interne audits en voer remediation tracking uit
- Coördineer jaarlijkse compliance assessments en certificering
- Train teams over compliance vereisten en awareness
- Advies geven bij contractering van leveranciers op basis van risico- en compliance-profiel
Tech Stack & Tools
Platforms & Tooling
Frameworks & Standaarden
Cloud & Infrastructure
Methodieken
Certificeringen (pré)
Must-haves
- 5+ jaar ervaring in GRC, compliance of internal audit
- Diep begrip van ISO 27001 en minimaal één andere major framework (NIS2, DORA, NIST)
- Praktische ervaring met GRC-tools (ServiceNow, Archer of vergelijkbaar)
- Sterk analytisch vermogen en rapportage skills
- Perfecte Nederlands en vloeiend Engels (schriftelijk en mondeling)
Nice-to-haves
- CISA of CRISC certificering
- Ervaring in jouw industriesector (financiën, energie, gezondheidszorg)
- Kennismaking met TIBER-EU of externe pentest management
Wat wij bieden
- Werken aan beveiligingsarchitectuur die echt impact heeft
- Directe aansluiting op bestuursniveau en strategische decisions
- Ruimte voor eigen initiatief in compliance innovatie
- Netwerk met GRC-professionals via MVPeople community
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
Het proces
Kennismaking
Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)
Match & Brief
We bespreken de opdracht in detail en bereiden je voor
Klantgesprek
Introductie bij de opdrachtgever
Start
Contractering en onboarding
Details
Type
Consultancy
Locatie
North Holland
Werkmodel
Hybride
Niveau
Medior
Sector
overige
Geplaatst
13 april 2026
Contact
MVPeople Group
jobs@mvpeoplegroup.com