
Taken en verantwoordelijkheden
Als GRC Specialist zorg je dat beleid, risico's en naleving met elkaar in lijn blijven. Dit zijn enkele kernverantwoordelijkheden:
Risicoanalyses uitvoeren: Informatiebeveiligingsrisico's identificeren, beoordelen en prioriteren volgens een vastgesteld risicoraamwerk.
Beleid en normenkaders beheren: Beveiligingsbeleid actueel houden en toetsen aan kaders zoals ISO 27001, NIS2 of de AVG.
Audits begeleiden: Interne en externe audits voorbereiden en zorgen dat bevindingen structureel worden opgevolgd.
Vaardigheden
Een sterke GRC Specialist combineert juridisch-regulatoir inzicht met praktische securitykennis. Dit zijn enkele competenties:
Regelgevingskennis: Vertrouwd met relevante wet- en regelgeving en internationale normenkaders binnen informatiebeveiliging.
Risicodenken: Risico's kunnen vertalen naar concrete, prioriteerbare maatregelen voor de organisatie.
Nauwkeurigheid: Gestructureerd documenteren en rapporteren richting auditors, toezichthouders en management.

Als GRC Specialist zorg je dat beleid, risico's en naleving met elkaar in lijn blijven. Dit zijn enkele kernverantwoordelijkheden:
Risicoanalyses uitvoeren: Informatiebeveiligingsrisico's identificeren, beoordelen en prioriteren volgens een vastgesteld risicoraamwerk.
Beleid en normenkaders beheren: Beveiligingsbeleid actueel houden en toetsen aan kaders zoals ISO 27001, NIS2 of de AVG.
Audits begeleiden: Interne en externe audits voorbereiden en zorgen dat bevindingen structureel worden opgevolgd.
Een sterke GRC Specialist combineert juridisch-regulatoir inzicht met praktische securitykennis. Dit zijn enkele competenties:
Regelgevingskennis: Vertrouwd met relevante wet- en regelgeving en internationale normenkaders binnen informatiebeveiliging.
Risicodenken: Risico's kunnen vertalen naar concrete, prioriteerbare maatregelen voor de organisatie.
Nauwkeurigheid: Gestructureerd documenteren en rapporteren richting auditors, toezichthouders en management.
Opleiding: HBO/WO-opleiding in Bedrijfskunde, Recht, Informatica of Compliance Management.
Certificering: ISO 27001 Lead Auditor, CRISC of Certified in Governance of Enterprise IT (CGEIT).
Praktijkervaring: Ervaring met het opzetten of onderhouden van een GRC-raamwerk binnen een gereguleerde of complexe organisatie.
Bijscholing: Wijzigingen in wet- en regelgeving en normenkaders nauwgezet blijven volgen.
Opleiding en ervaring
Opleiding: HBO/WO-opleiding in Bedrijfskunde, Recht, Informatica of Compliance Management.
Certificering: ISO 27001 Lead Auditor, CRISC of Certified in Governance of Enterprise IT (CGEIT).
Praktijkervaring: Ervaring met het opzetten of onderhouden van een GRC-raamwerk binnen een gereguleerde of complexe organisatie.
Bijscholing: Wijzigingen in wet- en regelgeving en normenkaders nauwgezet blijven volgen.
