🇳🇱 Zaltbommel, Netherlands · 13h ago

IT Risk and Compliance Specialist

ITsPeople

LinkedInlead
IT Risk and Compliance SpecialistLocatie: Hybride (thuis, bij de klant, op kantoor)Over ITsPeopleBij ITsPeople geloven we dat de beste GRC-oplossingen ontstaan in samenwerking tussen consultants onderling, en met de klant. Als IT Risk & Compliance Specialist ben je geen uitvoerder die opdrachten afwerkt, maar een gelijkwaardige partner die meedenkt, meebouwt en meegroeit.We werken voor organisaties in overheid, zorg en financiën, de sectoren waar compliance geen doel op zich is, maar een voorwaarde voor vertrouwen. Jij brengt structuur waar het ontbreekt, focus waar het nodig is en bouwt mee aan organisaties, die niet alleen compliant zijn, maar écht weerbaar en robuust.Versterk organisaties met grip, governance en groei.Als IT Risk and Compliance Specialist bij ITsPeople ondersteun je organisaties bij het inrichten, beoordelen en verbeteren van hun Governance-, Risk- en Compliance-processen (GRC). Je helpt klanten hun risico’s te beheersen, beleid te vertalen naar de praktijk en te voldoen aan wet- en regelgeving binnen een steeds digitaler landschap.Jouw rolJe werkt nauw samen met een ervaren senior IT-auditor in het GRC-domein en een team van consultants, projectmanagers en IT-specialisten. Samen bedien je klanten op het snijvlak van governance, informatiebeveiliging, data privacy en risicomanagement.Jij bent de inhoudelijke motor: je bouwt het compliance-fundament, voert de analyses uit en vertaalt complexe wet- en regelgeving naar werkbare oplossingen. De senior auditor is jouw sparringpartner voor toetsing, oordeel en strategisch meedenken.Wat je gaat doenUitvoeren van risicoanalyses en compliance-assessments bij klanten in de zorg, overheid en financiënOntwikkelen van beleid, processen en controles rondom informatiebeveiliging en data privacy (zoals ISO 27001, AVG , NIS2 of BIO)Opbouwen en onderhouden van risicoregisters, risico's, maatregelen en verantwoordelijkheden helder in kaartVoorbereiden en begeleiden van (IT-)audits: dossieropbouw, normensets, readiness assessmentsOpstellen van rapportages op managementniveau, die helder, bondig en bruikbaar zijn.Bijdragen aan verbetertrajecten waarbij governance en bedrijfsvoering elkaar versterkenIdeale achtergrondMinimaal 3 jaar werkervaring binnen het GRC-domein, informatiebeveiliging of IT-audit (of aantoonbare interesse in dit vakgebied)Gedegen kennis van minimaal twee relevante frameworks: ISO 27001, AVG, BIO, NIS2 of NEN 7510, ISO31000Analytisch sterk: je ziet patronen, benoemt risico's en komt met onderbouwde aanbevelingenCommunicatief vaardig: je schrijft helder op bestuursniveau én voert het gesprek met de klantProactieve houding, je wacht niet af, maar signaleert en pakt opBezig met of interesse in certificering: ISO 27001 Lead Implementer/Auditor, CISA of CISM of vergelijkbzare certificering is een preVloeiend in Nederlands en Engels (mondeling en schriftelijk)Wat jij krijgt: Een volwaardige samenwerkingsrol naast een ervaren RE-auditor met 25+ jaar GRC-praktijk in een omgeving waar je écht leertGevarieerde klantomgeving: geen twee projecten hetzelfde, sectoren die ertoe doenRuimte voor eigen aanpak en doorgroei naar senior consultantOndersteuning bij relevante certificeringenEen team dat samenwerking serieus neemtWaarom jij bij ons pastBij ITsPeople werk je zij aan zij met een ervaren RE-auditor en een betrokken team van consultants die governance, risico en compliance elke dag in de praktijk brengen. Je krijgt de ruimte om je eigen aanpak te ontwikkelen, werkt aan uiteenlopende vraagstukken in overheid, zorg en financiën en bouwt zo een brede GRC-expertise op. We investeren in jouw groei met ruimte voor certificeringen zoals CISM, CISA of ISO 27001 Lead Auditor. Geen twee projecten zijn hetzelfde, en dat is precies de bedoeling. Samen bouwen we aan organisaties die niet alleen compliant zijn, maar écht weerbaar.

Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.