GRC & Compliance
Security Advisor Information Governance in CISO Team
GelderlandConsultancyHybrideSenioroverige
Over de opdracht
De organisatie bouwt een robuust security- en governance-framework op. Jij ondersteunt de CISO bij strategische beleidsvorming, compliance-vraagstukken en risicobeheersing rond informatiebeveiliging.
Je helpt stakeholders door ingewikkelde regelgeving (ISO 27001, NIS2, DORA) in praktische maatregelen om te zetten. Je werkt cross-functioneel: met IT-teams, Legal, Audit en het bestuur.
Jouw werkzaamheden
- Adviseer het CISO-team over governance-structuren, policies en procedures rond informatiebeveiliging
- Ondersteun compliance-assessments tegen ISO 27001, NIS2, DORA, COBIT en andere kaders
- Identificeer en kwantificeer security-risico's; stel prioriteiten voor mitigatie
- Begeleidt departementen bij het implementeren van security-richtlijnen
- Monitort regelgeving en vertaalt veranderingen naar organisatorische maatregelen
- Ondersteun audittrajecten en rapportage richting bestuur/toezichthouders
- Collaborate met procurement bij vendor risk management en security assessments
Tech Stack & Tools
Platforms & Tooling
ServiceNow GRCArcherOneTrust
Frameworks & Standaarden
ISO 27001:2022NIS2DORACOBITNIST Cybersecurity FrameworkBIO 2.0
Methodieken
Risk management (ISO 31000)RACI-matricesStakeholder managementPolicy design & change management
Certificeringen (pré)
CISMCISACRISCCISSP
Must-haves
- 5+ jaar ervaring in security governance, risk management of compliance
- Sterke kennis van ISO 27001 en NIST-kaders
- Proven ability om complexe regelgeving toe te passen op operationeel niveau
- Uitstekende communicatie: je vertaalt technische security-topics voor niet-technici
- Zelfstandig, analytisch en resultaatgericht
Nice-to-haves
- Ervaring met GRC-tooling (ServiceNow, Archer, OneTrust)
- Familiair met NIS2, DORA of andere EU-regelgeving
- Background in audit, compliance of quality management
Wat wij bieden
- Strategische rol: je werkt direct voor de CISO en beïnvloedt security-strategie
- Breed scala: van beleid tot compliance tot vendor management
- Groeipad naar CISO of Chief Risk Officer
- Moderne organisatie met aandacht voor security culture
- Flexible werkplek en werkdagen
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
Het proces
1
Kennismaking
Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)
2
Match & Brief
We bespreken de opdracht in detail en bereiden je voor
3
Klantgesprek
Introductie bij de opdrachtgever
4
Start
Contractering en onboarding
Details
Type
Consultancy
Locatie
Gelderland
Werkmodel
Hybride
Niveau
Senior
Sector
overige
Geplaatst
11 mei 2026
Contact
MVPeople Group
jobs@mvpeoplegroup.com