Skip to content
MVPeople Group Logo
MVPeopleGroup
GRC & Compliance

Security Advisor Information Governance in CISO Team

GelderlandConsultancyHybrideSenioroverige

Over de opdracht

De organisatie bouwt een robuust security- en governance-framework op. Jij ondersteunt de CISO bij strategische beleidsvorming, compliance-vraagstukken en risicobeheersing rond informatiebeveiliging.

Je helpt stakeholders door ingewikkelde regelgeving (ISO 27001, NIS2, DORA) in praktische maatregelen om te zetten. Je werkt cross-functioneel: met IT-teams, Legal, Audit en het bestuur.

Jouw werkzaamheden

  • Adviseer het CISO-team over governance-structuren, policies en procedures rond informatiebeveiliging
  • Ondersteun compliance-assessments tegen ISO 27001, NIS2, DORA, COBIT en andere kaders
  • Identificeer en kwantificeer security-risico's; stel prioriteiten voor mitigatie
  • Begeleidt departementen bij het implementeren van security-richtlijnen
  • Monitort regelgeving en vertaalt veranderingen naar organisatorische maatregelen
  • Ondersteun audittrajecten en rapportage richting bestuur/toezichthouders
  • Collaborate met procurement bij vendor risk management en security assessments

Tech Stack & Tools

Platforms & Tooling

ServiceNow GRCArcherOneTrust

Frameworks & Standaarden

ISO 27001:2022NIS2DORACOBITNIST Cybersecurity FrameworkBIO 2.0

Methodieken

Risk management (ISO 31000)RACI-matricesStakeholder managementPolicy design & change management

Certificeringen (pré)

CISMCISACRISCCISSP

Must-haves

  • 5+ jaar ervaring in security governance, risk management of compliance
  • Sterke kennis van ISO 27001 en NIST-kaders
  • Proven ability om complexe regelgeving toe te passen op operationeel niveau
  • Uitstekende communicatie: je vertaalt technische security-topics voor niet-technici
  • Zelfstandig, analytisch en resultaatgericht

Nice-to-haves

  • Ervaring met GRC-tooling (ServiceNow, Archer, OneTrust)
  • Familiair met NIS2, DORA of andere EU-regelgeving
  • Background in audit, compliance of quality management

Wat wij bieden

  • Strategische rol: je werkt direct voor de CISO en beïnvloedt security-strategie
  • Breed scala: van beleid tot compliance tot vendor management
  • Groeipad naar CISO of Chief Risk Officer
  • Moderne organisatie met aandacht voor security culture
  • Flexible werkplek en werkdagen
  • Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent

Het proces

1

Kennismaking

Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)

2

Match & Brief

We bespreken de opdracht in detail en bereiden je voor

3

Klantgesprek

Introductie bij de opdrachtgever

4

Start

Contractering en onboarding

Details

Type

Consultancy

Locatie

Gelderland

Werkmodel

Hybride

Niveau

Senior

Sector

overige

Geplaatst

11 mei 2026


Contact

Reageer directMeer informatie
Reageer direct