Deze lijst bevat alleen de landen waarvoor vacatures in de geselecteerde taal zijn gepubliceerd (bijvoorbeeld, in de Franse versie worden alleen vacatures in het Frans weergegeven, en in de Engelse versie alleen die in het Engels).
De rol van Senior GRC Security Advisor is ontstaan door de groeiende noodzaak voor organisaties om aantoonbaar te voldoen aan strengere wet- en regelgeving zoals de Nederlandse Cyberbeveiligingswet (NIS2) en DORA. Met de verwachte invoering van deze wetten in 2026 en aanvullende eisen vanuit sectoren zoals de financiële branche, is er behoefte aan een expert die organisaties helpt volwassen en praktische keuzes te maken op het gebied van governance, risicomanagement en compliance. Als Senior GRC Security Advisor ben je het aanspreekpunt voor organisaties, waarbij je hen begeleidt bij het vormgeven en implementeren van beleid, processen en controles die voldoen aan de actuele eisen. Je ondersteunt klanten in certificeringstrajecten (zoals ISO/IEC 27001, NIST CSF, CIS, BIO2, IEC62443), vertaalt complexe regelgeving naar werkbare oplossingen en zorgt ervoor dat ze op koers blijven richting compliance en operationele weerbaarheid.
Functieverantwoordelijkheden:
Ontwerpen en implementeren van GRC-raamwerken (o.a. ISO/IEC 27001/27002, NIST CSF) en vertalen van wet- en normkaders naar beleid, processen en KPI’s/KRI’s
Uitvoeren van risicoanalyses en maturity-assessments, leiden van gap-analyses ten opzichte van NIS2/Cyberbeveiligingswet en opstellen van realistische roadmaps richting aantoonbare naleving
Adviseren van financiële instellingen over DORA-governance, incident- & crisisprocessen, third-party risk en weerbaarheidstesten, afgestemd op DNB-verwachtingen
Begeleiden van (pre-)audits en ISMS-implementaties tegen ISO/IEC 27001 en sectorprofielen (zoals NEN 7510 voor zorg en BIO2 voor overheid)
Verbinding leggen tussen bestuur, security en operatie door risico’s beslisbaar te maken, board-decks op te stellen en management/MT te trainen
Meewerken aan de ontwikkeling van GRC-dienstverlening en het coachen van (medior) collega’s binnen het team
Vereisten:
Minimaal 6 jaar relevante ervaring in GRC/information security consulting (enterprise/publiek)
Sterke kennis van ISO/IEC 27001/27002 en implementatie/audit‑ervaring
Ervaring met NIST CSF en/of SOC 2/ISAE 3000/3402 is een pré
Aantoonbare expertise met NIS2 (governance, zorgplicht, meldplicht, toeleveringsketen) en ervaring met gap‑analyses en implementatieplannen
Sectorkennis van minimaal één gereguleerd domein: Financieel: DNB‑kaders & DORA (governance, incidentmelding, ICT‑risicobeheer, resilience testing)
Publiek/Overheid: BIO2 als normenkader en de doorwerking naar Cbw/NIS2
We gebruiken cookies om uw browse-ervaring te verbeteren, het verkeer te analyseren en gepersonaliseerde inhoud aan te bieden. Door op "Accepteren" te klikken, stemt u in met het gebruik van cookies.