IT Risk Manager
Deze opdracht is inmiddels succesvol vervuld.
Bekijk onze open vacatures, of neem contact op als uw organisatie een vergelijkbare specialist zoekt.
Over de opdracht
De opdrachtgever staat voor grote transformaties: cloud-migraties, digitalisering en regelgeving (NIS2, DORA) vereisen sterke risicobeheersing. Je gaat de IT-risicolandschap in kaart brengen, frameworks implementeren en een risicocultuur opbouwen.
Je bent de spil tussen Security, IT Operations en het Management. Je ontwerpt risico-assessmentprocessen, prioriteert beveiligingsinvesteringen en communiceert inzichten duidelijk naar de C-suite.
Jouw werkzaamheden
- Voer IT-risicobeoordelingen uit op basis van NIST RMF, ISO 27005 en branchestandaarden
- Onderhoud het risicoregister: update risicostatussen, monitor mitigaties, escaleer kritieke risico's
- Ontwerp en implementeer een IT Risk Management Framework en risicobeoordelingsprocessen
- Rapporteer maandelijks risico-KPI's en trendanalyses aan directie en audit committee
- Coördineer risico-assessments bij grote IT-projecten (cloud, systeemupdates, M&A)
- Bevorder risicobesef organisatiewijd: verzorg trainingen en integreer risicothinking in project governance
- Werk samen met Security, Compliance en IT-teams om risicomitigaties uit te voeren
- Analyseer opkomende bedreigingen (AI-risico's, zero-trust, supply chain) en update risicomodellen
Tech Stack & Tools
Platforms & Tooling
Frameworks & Standaarden
Cloud & Infrastructure
Methodieken
Certificeringen (pré)
Must-haves
- Minimaal 5 jaar ervaring in IT Risk Management, GRC of Compliance
- Diepgaande kennis van NIST RMF, ISO 27005, COBIT en risicobeoordelingsmethodiek
- Ervaring met risicobeheersingstools (ServiceNow GRC, Archer of gelijk)
- Sterke communicatie- en rapportagevaardigheden op alle niveaus
- Ability to translate technical security risks into business impact
Nice-to-haves
- Ervaring met NIS2 en/of DORA compliance-implementatie
- Kennis van Third-Party Risk Management (TPRM) en supply chain security
- Achtergrond in Pentest, Vulnerability Management of Security Architecture (technisch credibility)
Wat wij bieden
- Strategische invloed: jouw analyses bepalen security-investeringen
- Board-level exposure: rapporteer rechtstreeks aan management en audit committees
- Technische en zakelijke groei: bouw expertise in beide domeinen
- Flexible werken en modern kantooromgeving
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
Het proces
Kennismaking
Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)
Match & Brief
We bespreken de opdracht in detail en bereiden je voor
Klantgesprek
Introductie bij de opdrachtgever
Start
Contractering en onboarding
Details
Type
Freelance / ZZP (MVPeople)
Locatie
Provincie Utrecht
Werkmodel
Hybride
Niveau
Senior
Sector
overheid
Tarief
€100 per uur
Geplaatst
28 juli 2026
Vacaturenummer
56920
Contact
MVPeople Group
jobs@mvpeoplegroup.comZoekt u een vergelijkbare specialist?
Wij hebben deze opdracht succesvol vervuld. Zoekt uw organisatie ook zo'n profiel? MVPeople introduceert voor interim binnen 24 uur de eerste beschikbare specialisten, voor vaste rollen binnen 72 uur.
Neem contact op