Skip to content
MVPeople Group Logo
MVPeopleGroup
GRC & Compliance

GRC Officer

North HollandConsultancyHybrideMedioroverige

Over de opdracht

Organisaties worden geconfronteerd met steeds meer regelgeving: ISO 27001, NIS2, DORA, BIO 2.0 en sector-specifieke eisen. Als GRC Officer word je de brug tussen compliance en business operations. Je ontwerpt governance frameworks, monitort risico's systematisch en rapporteert helder aan bestuur en management.

Je maakt inzichtelijk waar risico's liggen, hoe ze zich ontwikkelen en wat de impact is op bedrijfsdoelstellingen. Dit vergt niet alleen technische kennis van frameworks en tools, maar ook vermogen om complex in simple taal uit te leggen.

Jouw werkzaamheden

  • Implementeer en onderhoud ISO 27001, NIS2, DORA en andere van toepassing zijnde compliance frameworks
  • Map regelgeving naar organisatorische processen en bepaal gaten in huidige controls
  • Voer risicoanalyses uit en rapporteer bevindingen aan management en audit
  • Beheer GRC-platforms (ServiceNow GRC, Archer, OneTrust) voor centraal inzicht
  • Ondersteun interne audits en voer remediation tracking uit
  • Coördineer jaarlijkse compliance assessments en certificering
  • Train teams over compliance vereisten en awareness
  • Advies geven bij contractering van leveranciers op basis van risico- en compliance-profiel

Tech Stack & Tools

Platforms & Tooling

ServiceNow GRCArcher Risk & ComplianceOneTrust

Frameworks & Standaarden

ISO 27001NIS2DORABIO 2.0NIST Cybersecurity FrameworkCOBIT

Cloud & Infrastructure

Microsoft AzureAWS

Methodieken

Risk Assessment (FAIR)Control Design & Operating EffectivenessAudit & Assurance PlanningIncident Compliance Reporting

Certificeringen (pré)

CISA (Certified Information Systems Auditor)CRISC (Certified in Risk and Information Systems Control)CISSP

Must-haves

  • 5+ jaar ervaring in GRC, compliance of internal audit
  • Diep begrip van ISO 27001 en minimaal één andere major framework (NIS2, DORA, NIST)
  • Praktische ervaring met GRC-tools (ServiceNow, Archer of vergelijkbaar)
  • Sterk analytisch vermogen en rapportage skills
  • Perfecte Nederlands en vloeiend Engels (schriftelijk en mondeling)

Nice-to-haves

  • CISA of CRISC certificering
  • Ervaring in jouw industriesector (financiën, energie, gezondheidszorg)
  • Kennismaking met TIBER-EU of externe pentest management

Wat wij bieden

  • Werken aan beveiligingsarchitectuur die echt impact heeft
  • Directe aansluiting op bestuursniveau en strategische decisions
  • Ruimte voor eigen initiatief in compliance innovatie
  • Netwerk met GRC-professionals via MVPeople community
  • Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent

Het proces

1

Kennismaking

Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)

2

Match & Brief

We bespreken de opdracht in detail en bereiden je voor

3

Klantgesprek

Introductie bij de opdrachtgever

4

Start

Contractering en onboarding

Details

Type

Consultancy

Locatie

North Holland

Werkmodel

Hybride

Niveau

Medior

Sector

overige

Geplaatst

13 april 2026


Contact

Reageer directMeer informatie
Reageer direct