Governance Risk & Compliancy Officer
Functie omschrijving
Functietitel
Governance, Risk & Compliance Officer (GRC)
Functieomschrijving
Als GRC Officer zet je de discipline governance, risk & compliance organisatiebreed op, implementeer je een samenhangend GRC-framework en veranker je risk based werken duurzaam. Je opereert op strategisch, tactisch en operationeel niveau, adviseert bestuur en management en bouwt een fundament voor besluitvorming, risicobeheersing en aantoonbare compliance. Je bent onafhankelijk in oordeelsvorming en schakelt moeiteloos tussen bestuur, management en uitvoering.
Belangrijkste taken
- Ontwikkelen en implementeren van een organisatiebreed GRC-raamwerk.
- Introduceren en borgen van risk based werken in processen en besluitvorming.
- Adviseren van directie en management over risico’s, beheersmaatregelen en compliancevraagstukken.
- Onderzoeken en vaststellen van het volwassenheidsniveau van het risicomanagementproces in lijn en projecten.
- Adviseren en trainen van deelnemers en stakeholders ter verbetering van operationeel risicomanagement.
- Opleveren van een (her)bruikbaar volwassenheidsnormenkader voor toetsing van het risicomanagementproces.
- Faciliteren en implementeren van het risicomanagementproces op strategisch, tactisch en operationeel niveau.
- Onderzoeken en vaststellen van het volwassenheidsniveau van het informatiebeveiligings-/securityproces in lijn en projecten en adviseren in nauwe afstemming met de CISO en ISO's.
- Inrichten van een Audit-/Kwaliteitsfunctie en zorgen voor de uitvoering ervan.
Wat ga je doen?
Inrichten van governance & compliance
- Ontwikkelen van beleidskaders en richtlijnen voor governance, risk & compliance.
- Vaststellen en (mede) implementeren van rollen, verantwoordelijkheden en escalatielijnen.
- Integreren van GRC in bestaande sturings- en besluitvormingsprocessen volgens het 3-lijnenmodel.
- Zorgen voor transparantie en aantoonbaarheid richting bestuur en toezichthouders.
Implementeren van risk based werken
- Ontwikkelen en implementeren van een organisatiebrede risicomanagementmethodiek.
- Verankeren van risicoanalyses in portfolio-, project- en lijnsturing.
- Faciliteren van risicosessies en ondersteunen van management bij risicobeoordeling.
- Opstellen van integrale risicorapportages voor directie en bestuur.
Monitoring, rapportage en continue verbetering
- Ontwikkelen van stuurinformatie en compliance-indicatoren.
- Signaleren van trends, kwetsbaarheden en structurele risico’s.
- Initiëren van verbetermaatregelen en bewaken van implementatie.
- Bijdragen aan een cultuur waarin risicobewustzijn vanzelfsprekend is.
Wie ben jij?
- WO werk- en denkniveau.
- Ruime ervaring met governance, risk & compliance in een complexe organisatie.
- Aantoonbare ervaring met het implementeren van risicomanagement organisatiebreed.
- Kennis van relevante wet- en regelgeving (bijv. AVG, BIO).
- Sterke analytische vaardigheden en bestuurlijke sensitiviteit.
- In staat om beleid te vertalen naar praktische en werkbare processen.
- Je combineert strategisch inzicht met uitvoeringskracht; je bent koersvast, onafhankelijk en gericht op duurzame borging.
Functie eisen (1) en -wensen (•)
Eisen:
- Aantoonbare afgeronde opleiding op minimaal wo master niveau
- Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 10 jaar als Governance Risk & Compliance Officer of in een vergelijkbare rol zoals; Risk Manager of Compliance Officer
- Aantoonbare werkervaring met de implementatie van risicomanagement en/of GRC processen
Wensen:
- Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 10 jaar met het organisatiebreed opzetten en implementeren van een GRC raamwerk, het borgen van de processen en uitvoeren van bijbehorende audits i.c.m. de wetgeving (bijv. AVG, BIO, aanbestedingskaders)
- Aantoonbare werkervaring met het inrichten van governance structuren
- Aantoonbare werkervaring met het samenwerken met interne en externe stakeholders, bijvoorbeeld directie, management, bestuur, medewerkers
- Aantoonbare werkervaring met het ondersteunen van privacy‐ en dataveiligheidsmaatregelen
Algemeen
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
- De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
- ZZP is niet altijd mogelijk.
- Goede beheersing van het Nederlands is voor alle functies vereist
- Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
- We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
- Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.
Locatie
Je kunt reageren tot
Contactpersoon
- Overijssel
- 2 - 5 jaar
- 5 - 10 jaar
- 10 jaar of meer
- Tijdelijk detachering
- Tijdelijk ZZP
- 32 uur
- 36 uur of meer






























