About the job Compliance Officer
Over onze klant
Onze opdrachtgever is een maatschappelijk betrokken overheidsorganisatie die verantwoordelijk is voor de uitvoering van diverse landelijke regelingen en uitkeringen. Jaarlijks worden miljarden euros uitgekeerd aan miljoenen burgers betrouwbaar, zorgvuldig en transparant.
De organisatie telt ruim 4.000 betrokken professionals verspreid over meerdere locaties in Nederland. Samen zorgen zij voor dienstverlening van hoge kwaliteit aan burgers, waarbij integriteit, verantwoordelijkheid en samenwerking centraal staan.
Binnen de organisatie wordt gewerkt volgens de visie Bewust Werken: medewerkers bepalen in overleg met hun team en leidinggevende hoe, waar, wanneer en met wie ze werken. Gemiddeld betekent dit twee dagen op kantoor (locatie Amstelveen) en twee dagen thuis.
Over de functie
Als Senior IT Compliance Officer heb je een sleutelrol in het versterken van de informatiebeveiliging en privacy compliance binnen de IT-organisatie. Jij zorgt ervoor dat beleid niet op papier blijft staan, maar wordt omgezet in praktische, herbruikbare IT-oplossingen.
Je maakt deel uit van het team IT Risk, Compliance & Quality Assurance, waar je samenwerkt met collegas binnen IT en andere afdelingen. Je vertaalt beleid naar werkbare criteria, monitort naleving, en toetst de effectiviteit van het beveiligings- en privacybeleid.
Daarnaast geef je gevraagd en ongevraagd advies aan het management en ondersteun je interne en externe relaties bij vraagstukken rondom informatiebeveiliging, privacy en IT-compliance.
Je bent niet alleen inhoudelijk sterk, maar ook communicatief vaardig iemand die mensen meeneemt, overtuigt en verbindt.
Wat wij bieden
Een betekenisvolle functie binnen een organisatie met grote maatschappelijke impact, waar persoonlijke groei en balans centraal staan:
-
Een bruto maandsalaris tot 7.040,- (op basis van een 36-urige werkweek), afhankelijk van ervaring en geschiktheid.
-
Ruimte voor ontwikkeling dankzij opleidingsbudget en doorgroeimogelijkheden.
-
Flexibele werkomgeving dankzij de visie op Bewust Werken (gemiddeld twee dagen op kantoor, twee dagen thuis).
-
Goede secundaire arbeidsvoorwaarden, waaronder pensioenregeling en diverse vergoedingen.
-
Een professionele en maatschappelijk relevante werkomgeving, waarin jouw kennis en inzet direct bijdragen aan een veiligere digitale overheid.
Vereisten
Je bent een ervaren professional met een stevige inhoudelijke basis en gevoel voor organisatie en verhoudingen. Je beschikt over:
-
Academisch werk- en denkniveau.
-
Ruime en actuele kennis van het IT-domein.
-
Uitstekende mondelinge en schriftelijke communicatievaardigheden.
-
Minimaal één van de volgende certificeringen: RE, CISSP, CISM of CISA.
-
Grondige kennis van ISO 27001/27002, BIO2/VIR en NIS2.
-
Meerdere jaren auditervaring in het IT-veld en minimaal 5 jaar ervaring in een vergelijkbare functie.
Daarnaast beschik je over de competenties:
-
Overtuigingskracht en verandervermogen.
-
Initiatief, oordeelsvorming, klantgerichtheid en een toekomstgerichte visie.
Verantwoordelijkheden
-
Vertalen van informatiebeveiligings- en privacybeleid naar praktische IT-oplossingen.
-
Opstellen, onderhouden en verbeteren van het control framework voor beveiliging en privacy.
-
Monitoren van naleving en toetsen van de effectiviteit van beleid en processen.
-
Uitvoeren van audits en opstellen van bevindingenrapportages.
-
Adviseren van management over compliance, risicos en verbetermaatregelen.
-
Analyseren en periodiek rapporteren over de status van informatiebeveiliging en privacy.
-
Ondersteunen van collegas in hun professionele ontwikkeling.
-
Vertegenwoordigen van de IT-organisatie binnen de bredere organisatiecontext.