GRC Specialist opdrachten

GRC Specialist opdrachten platform

Als Governance, Risk & Compliance (GRC) Specialist zorg je dat informatiebeveiliging niet alleen technisch klopt, maar ook aantoonbaar voldoet aan wet- en regelgeving en interne kaders: je verbindt beleid, risicoanalyse en audit tot een werkbaar geheel.

UbuntuJobs brengt GRC Specialisten in contact met opdrachtgevers die hun compliance-huishouding op orde willen brengen, van AVG tot NIS2 en ISO 27001.
GRC Specialist opdrachten: twee testers die code bekijken op een groot scherm – UbuntuJobs

Taken en verantwoordelijkheden

Wat doet een GRC Specialist?

Als GRC Specialist zorg je dat beleid, risico's en naleving met elkaar in lijn blijven. Dit zijn enkele kernverantwoordelijkheden:

Risicoanalyses uitvoeren: Informatiebeveiligingsrisico's identificeren, beoordelen en prioriteren volgens een vastgesteld risicoraamwerk.

Beleid en normenkaders beheren: Beveiligingsbeleid actueel houden en toetsen aan kaders zoals ISO 27001, NIS2 of de AVG.

Audits begeleiden: Interne en externe audits voorbereiden en zorgen dat bevindingen structureel worden opgevolgd.

Bekijk opdrachten

Vaardigheden

Belangrijkste competenties van een GRC Specialist

Een sterke GRC Specialist combineert juridisch-regulatoir inzicht met praktische securitykennis. Dit zijn enkele competenties:

Regelgevingskennis: Vertrouwd met relevante wet- en regelgeving en internationale normenkaders binnen informatiebeveiliging.

Risicodenken: Risico's kunnen vertalen naar concrete, prioriteerbare maatregelen voor de organisatie.

Nauwkeurigheid: Gestructureerd documenteren en rapporteren richting auditors, toezichthouders en management.

GRC Specialist competenties: twee testers die code bekijken op een groot scherm – UbuntuJobs

We werken samen met opdrachtgevers zoals

Windesheim
NS
MKB-nederland
KataPult
Ministerie van Buitenlandse Zaken
Provincie Gelderland

Veelgestelde vragen over het vak van GRC Specialist

Als Governance, Risk & Compliance (GRC) Specialist zorg je dat informatiebeveiliging niet alleen technisch klopt, maar ook aantoonbaar voldoet aan wet- en regelgeving en interne kaders: je verbindt beleid, risicoanalyse en audit tot een werkbaar geheel.

UbuntuJobs brengt GRC Specialisten in contact met opdrachtgevers die hun compliance-huishouding op orde willen brengen, van AVG tot NIS2 en ISO 27001.

Als GRC Specialist zorg je dat beleid, risico's en naleving met elkaar in lijn blijven. Dit zijn enkele kernverantwoordelijkheden:

Risicoanalyses uitvoeren: Informatiebeveiligingsrisico's identificeren, beoordelen en prioriteren volgens een vastgesteld risicoraamwerk.

Beleid en normenkaders beheren: Beveiligingsbeleid actueel houden en toetsen aan kaders zoals ISO 27001, NIS2 of de AVG.

Audits begeleiden: Interne en externe audits voorbereiden en zorgen dat bevindingen structureel worden opgevolgd.

Een sterke GRC Specialist combineert juridisch-regulatoir inzicht met praktische securitykennis. Dit zijn enkele competenties:

Regelgevingskennis: Vertrouwd met relevante wet- en regelgeving en internationale normenkaders binnen informatiebeveiliging.

Risicodenken: Risico's kunnen vertalen naar concrete, prioriteerbare maatregelen voor de organisatie.

Nauwkeurigheid: Gestructureerd documenteren en rapporteren richting auditors, toezichthouders en management.

Opleiding: HBO/WO-opleiding in Bedrijfskunde, Recht, Informatica of Compliance Management.

Certificering: ISO 27001 Lead Auditor, CRISC of Certified in Governance of Enterprise IT (CGEIT).

Praktijkervaring: Ervaring met het opzetten of onderhouden van een GRC-raamwerk binnen een gereguleerde of complexe organisatie.

Bijscholing: Wijzigingen in wet- en regelgeving en normenkaders nauwgezet blijven volgen.

Opleiding en ervaring

Opleiding en ervaring als GRC Specialist

Opleiding: HBO/WO-opleiding in Bedrijfskunde, Recht, Informatica of Compliance Management.

Certificering: ISO 27001 Lead Auditor, CRISC of Certified in Governance of Enterprise IT (CGEIT).

Praktijkervaring: Ervaring met het opzetten of onderhouden van een GRC-raamwerk binnen een gereguleerde of complexe organisatie.

Bijscholing: Wijzigingen in wet- en regelgeving en normenkaders nauwgezet blijven volgen.

Bekijk opdrachten
GRC Specialist opdrachten overheid: samenwerking tijdens een overheidsvergadering – UbuntuJobs