IT Risk and Compliance Specialist

ITsPeople

Zaltbommel

Hybrid

EUR 70,000 - 95,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Gevarieerde klantomgeving
Ruimte voor eigen aanpak
Ondersteuning bij certificeringen
Team dat samenwerking serieus neemt

Job summary

ITsPeople zoekt een IT Risk and Compliance Specialist om organisaties te helpen hun governance, risk en compliance (GRC) in te richten en te verbeteren. Je werkt nauw samen met een senior IT-auditor en een team van consultants aan de implementatie van beleid rondom informatiebeveiliging en privacy.

Je brengt minimaal drie jaar GRC-ervaring, kennis van ISO27001/AVG/NIS2 en sterke analytische en communicatieve vaardigheden.

Qualifications

  • Minimaal 3 jaar werkervaring binnen GRC, informatiebeveiliging of IT-audit.
  • Kennis van ISO 27001, AVG, BIO, NIS2 of NEN 7510, ISO31000.
  • Analytisch sterk: ziet patronen, benoemt risico's en komt met onderbouwde aanbevelingen.
  • Communicatief vaardig: schrijft helder op bestuursniveau en voert het gesprek met de klant.
  • Proactieve houding, signaleert en pakt kansen.
  • Certificering zoals ISO 27001 Lead Implementer/Auditor, CISA of CISM is een pre.
  • Vloeiend in Nederlands en Engels (mondeling en schriftelijk).

Responsibilities

  • Uitvoeren van risicoanalyses en compliance-assessments bij klanten in zorg, overheid en financiën.
  • Ontwikkelen van beleid, processen en controles rondom informatiebeveiliging en data privacy (ISO 27001, AVG, NIS2 of BIO).
  • Opbouwen en onderhouden van risicoregisters, risico's, maatregelen en verantwoordelijkheden helder in kaart brengen.
  • Voorbereiden en begeleiden van IT-audits: dossieropbouw, normensets, readiness assessments.
  • Opstellen van rapportages op managementniveau, die helder en bruikbaar zijn.
  • Bijdragen aan verbetertrajecten waarbij governance en bedrijfsvoering elkaar versterken.

Skills

Analytisch sterk
Communicatief vaardig
Proactieve houding
Teamspeler
Taalvaardigheid

Job description

IT Risk and Compliance Specialist

Locatie: Hybride (thuis, bij de klant, op kantoor)

Over ITsPeople

Bij ITsPeople geloven we dat de beste GRC-oplossingen ontstaan in samenwerking tussen consultants onderling, en met de klant. Als IT Risk & Compliance Specialist ben je geen uitvoerder die opdrachten afwerkt, maar een gelijkwaardige partner die meedenkt, meebouwt en meegroeit.

We werken voor organisaties in overheid, zorg en financiën, de sectoren waar compliance geen doel op zich is, maar een voorwaarde voor vertrouwen. Jij brengt structuur waar het ontbreekt, focus waar het nodig is en bouwt mee aan organisaties, die niet alleen compliant zijn, maar écht weerbaar en robuust.

Versterk organisaties met grip, governance en groei.

Als IT Risk and Compliance Specialist bij ITsPeople ondersteun je organisaties bij het inrichten, beoordelen en verbeteren van hun Governance-, Risk- en Compliance-processen (GRC). Je helpt klanten hun risico’s te beheersen, beleid te vertalen naar de praktijk en te voldoen aan wet- en regelgeving binnen een steeds digitaler landschap.

Jouw rol

Je werkt nauw samen met een ervaren senior IT-auditor in het GRC-domein en een team van consultants, projectmanagers en IT-specialisten. Samen bedien je klanten op het snijvlak van governance, informatiebeveiliging, data privacy en risicomanagement.

Jij bent de inhoudelijke motor: je bouwt het compliance-fundament, voert de analyses uit en vertaalt complexe wet- en regelgeving naar werkbare oplossingen. De senior auditor is jouw sparringpartner voor toetsing, oordeel en strategisch meedenken.

Wat je gaat doen
  • Uitvoeren van risicoanalyses en compliance-assessments bij klanten in de zorg, overheid en financiën
  • Ontwikkelen van beleid, processen en controles rondom informatiebeveiliging en data privacy (zoals ISO 27001, AVG , NIS2 of BIO)
  • Opbouwen en onderhouden van risicoregisters, risico's, maatregelen en verantwoordelijkheden helder in kaart
  • Voorbereiden en begeleiden van (IT-)audits: dossieropbouw, normensets, readiness assessments
  • Opstellen van rapportages op managementniveau, die helder, bondig en bruikbaar zijn.
  • Bijdragen aan verbetertrajecten waarbij governance en bedrijfsvoering elkaar versterken
Ideale achtergrond
  • Minimaal 3 jaar werkervaring binnen het GRC-domein, informatiebeveiliging of IT-audit (of aantoonbare interesse in dit vakgebied)
  • Gedegen kennis van minimaal twee relevante frameworks: ISO 27001, AVG, BIO, NIS2 of NEN 7510, ISO31000
  • Analytisch sterk: je ziet patronen, benoemt risico's en komt met onderbouwde aanbevelingen
  • Communicatief vaardig: je schrijft helder op bestuursniveau én voert het gesprek met de klant
  • Proactieve houding, je wacht niet af, maar signaleert en pakt op
  • Bezig met of interesse in certificering: ISO 27001 Lead Implementer/Auditor, CISA of CISM of vergelijkbzare certificering is een pre
  • Vloeiend in Nederlands en Engels (mondeling en schriftelijk)
Wat jij krijgt:

Een volwaardige samenwerkingsrol naast een ervaren RE-auditor met 25+ jaar GRC-praktijk in een omgeving waar je écht leert

  • Gevarieerde klantomgeving: geen twee projecten hetzelfde, sectoren die ertoe doen
  • Ruimte voor eigen aanpak en doorgroei naar senior consultant
  • Ondersteuning bij relevante certificeringen
  • Een team dat samenwerking serieus neemt
Waarom jij bij ons past

Bij ITsPeople werk je zij aan zij met een ervaren RE-auditor en een betrokken team van consultants die governance, risico en compliance elke dag in de praktijk brengen. Je krijgt de ruimte om je eigen aanpak te ontwikkelen, werkt aan uiteenlopende vraagstukken in overheid, zorg en financiën en bouwt zo een brede GRC-expertise op. We investeren in jouw groei met ruimte voor certificeringen zoals CISM, CISA of ISO 27001 Lead Auditor. Geen twee projecten zijn hetzelfde, en dat is precies de bedoeling. Samen bouwen we aan organisaties die niet alleen compliant zijn, maar écht weerbaar.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

GRC Risk & Compliance Specialist — Hybrid, ISO/CISA Certs
GRC Risk & Compliance Specialist — Hybrid, ISO/CISA Certs

ITsPeople • Zaltbommel

Hybrid
EUR 70,000 - 95,000
Gevarieerde klantomgeving
Ruimte voor eigen aanpak
Ondersteuning bij certificeringen
+1
Senior GRC Specialist - NL
Senior GRC Specialist - NL

Capgemini • Utrecht

On-site
EUR 70,000 - 90,000
Vast contract
Goed salaris met groeimogelijkheden
Onbeperkt trainingen
+3
IT Risk Consultant (Medior)
IT Risk Consultant (Medior)

Securance Into Control • Utrecht

Hybrid
Salarisindicatie: €3.200 – €5.600 per maand
Aantrekkelijke bonusregeling
Bedrijfs-laptop en telefoonvergoeding
+6
Governance, Risk and Compliance Lead - NL
Governance, Risk and Compliance Lead - NL

Capgemini • Utrecht

Hybrid
EUR 80,000 - 100,000
Hybride werken
26 vakantiedagen
Premievrij pensioen
+2
Governance, Risk and Compliance Lead
Governance, Risk and Compliance Lead

Capgemini • Utrecht

Hybrid
EUR 120,000 - 170,000
Hybride werken
Flexibele werktijden
Opleidingsmogelijkheden
+4
Information Security Officer
Information Security Officer

MVProfessionals • Eindhoven

Hybrid
EUR 75,000 - 100,000
Strategische rol bij directie
Autonomie in security governance
Loopbaanpad richting CISO
+1
GRC Consultant
GRC Consultant

ilionx • Netherlands

Hybrid
Mobiliteitsvergoeding
Netto onkostenvergoeding
Pensioenregeling
+2
Compliance Coordinator
Compliance Coordinator

Realworks BV • Amsterdam

On-site
Ruimte voor eigen invulling
Samenwerking met gedreven teams
Cybersecurity Solution Architect - GRC
Cybersecurity Solution Architect - GRC

Resillion • Hoofddorp

On-site
EUR 70,000 - 90,000
Competitief salaris
Persoonlijk opleidingsbudget
Ruime opleidingsmogelijkheden
+1
GRC Advisor
GRC Advisor

Capgemini • Utrecht

On-site
EUR 60,000 - 80,000
Ruime opleidings- en ontwikkelmogelijkheden
Flexibel en hybride werken
26 vakantiedagen met optie op extra dagen
+1