Cybersecurity GRC Manager
Een organisatie zoekt een ervaren Cybersecurity GRC Manager om hun aanpak voor informatiebeveiligingsgovernance, risicobeheer en compliance te versterken. De consultant zal deel uitmaken van het cybersecurityteam en nauw samenwerken met de CISO, interne teams, externe partners en bedrijfsstakeholders. De missie richt zich op ISO 27001:2022, NIS2-compliance, risicobeheer, auditvoorbereiding en de continue verbetering van het Information Security Management System.
Deze rol is ideaal voor een pragmatische GRC-professional die sterke documentatievaardigheden, expertise in beveiligingsgovernance en het vermogen om in een omgeving met meerdere stakeholders te werken combineert.
Wat je doet
- Opstellen en onderhouden van ISMS-documentatie, inclusief beveiligingsbeleid, operationele procedures en risicobehandelingsplannen.
- Ondersteunen van ISO 27001-certificeringsactiviteiten, van gapanalyse tot auditvoorbereiding.
- Voorbereiden van interne en externe audits en opvolgen van non-conformiteiten.
- Ondersteunen van NIS2-compliance-initiatieven voor essentiële en belangrijke entiteiten.
- Bijhouden van risicoregisters, controleopvolging en actieplannen.
- Gebruiken en beheren van een GRC-tool zoals CISO Assistant, OneTrust, ServiceNow GRC, Archer of een equivalent.
- Faciliteren van workshops met IT-, bedrijfs- en beveiligingsstakeholders.
- Vertalen van regelgevende en beveiligingsvereisten naar praktische, uitvoerbare controles.
- Produceren van duidelijke rapporten en dashboards voor management- en bestuursorganen.
- Ondersteunen van de CISO bij het structureren van beveiligingsgovernance over meerdere stakeholders.
Eisen
- 3 tot 5+ jaar ervaring in GRC, informatiebeveiligingscompliance of IT-risicobeheer.
- Sterke kennis van ISO 27001:2022, inclusief ISMS-levenscyclus, Annex A-controles en auditvereisten.
- Ervaring met NIS2-compliance of regelgevende beveiligingsframeworks.
- Ervaring met risicoanalysemethodologieën zoals ISO 27005, EBIOS RM of equivalent.
- Vermogen om hoogwaardige documentatie in het Frans op te stellen: beleid, procedures, risicobehandelingsplannen, auditrapporten.
- Begrip van GDPR en de connectie met informatiebeveiligingsgovernance.
- Goed begrip van IT-infrastructuur en cybersecurityconcepten.
- Sterke communicatievaardigheden met technische teams, management en bedrijfsstakeholders.
- Vermogen om autonoom te werken en concrete deliverables te leveren.
Wensen
- Ervaring met het voorbereiden of ondersteunen van ISO 27001-certificering is zeer waardevol.
- Ervaring met GRC-tools zoals CISO Assistant, OneTrust, ServiceNow GRC of Archer is een pluspunt.
- ISO 27001 Lead Implementer of Lead Auditor certificering.
- Ervaring in MSP-, consulting- of multi-clientomgevingen.
- Ervaring in gereguleerde sectoren zoals de publieke sector, energie, water, gezondheidszorg, financiën of kritieke infrastructuur.
- Kennis van CIS Controls, IEC 62443, ANSSI-richtlijnen of OT/IT-omgevingen.
- Technisch Engels.
Profiel
- Minimaal 3 jaar professionele ervaring in IT.
- Vloeiend in Frans, Engels is een pluspunt.
- Leergierig, gemotiveerd en nieuwsgierig.
Hoe solliciteren?
Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.
Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.
Meer context, minder losse zoekuren.
Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.