Junior GRC-adviseur informatiebeveiliging- Zorg & sociaal domein
Net afgestudeerd of bijna zover, en geen zin om weg te zakken in een hoekje van een groot kantoor? Bij ons stap je meteen het volledige vak in. Wij adviseren zorginstellingen en organisaties in het sociaal domein over informatiebeveiliging – beleid, processen en aantoonbaarheid – daar waar het er echt toe doet: bij het beschermen van de gegevens van kwetsbare mensen.
Als junior GRC-adviseur werk je van dag één mee aan echte trajecten: het opzetten van een ISMS volgens NEN 7510 en ISO 27001, het beoordelen van maatregelen en het ondersteunen van leveranciersmanagement. Dat doe je niet alleen – je wordt intensief begeleid door een senior die er de tijd en de kennis voor heeft en die jou wil zien groeien.
Wat ons bijzonder maakt: bij ons komen juridische expertise, privacy en informatiebeveiliging onder één dak samen. Dat zie je bij weinig andere kantoren. De lijnen zijn kort, je krijgt snel echte verantwoordelijkheid en je beweegt mee met de inhoud in plaats van met de hiërarchie.
Wees gewaarschuwd: de leercurve is steil. Wij geven je veel vrijheid én veel verantwoordelijkheid, en dat betekent dat dit pittig, uitdagend werk is. Daar staat tegenover dat je in twee jaar leert wat ergens anders vijf jaar kost – en dat je daar goed voor beloond wordt.
Wat wij bieden
- Intensieve begeleiding door een ervaren senior en een concreet ontwikkelpad richting medior.
- Werk met inhoud en impact, korte lijnen en veel eigen verantwoordelijkheid.
- Een goede beloning (3200-3700 p/m) en ruimte voor certificering.
Wat je gaat doen
Als junior GRC-adviseur ondersteun je adviestrajecten informatiebeveiliging bij klanten in de zorg en het sociaal domein, en ontwikkel je je onder begeleiding tot zelfstandig adviseur. De nadruk ligt op processen, beleid en aantoonbaarheid – niet op technische uitvoering. Daar hoort bij:
Kerntaken en verantwoordelijkheden
- Meewerken aan de implementatie en het onderhoud van een ISMS conform NEN 7510 en ISO 27001 (beleid, procedures, registers).
- Opstellen en actueel houden van documentatie: maatregelenregisters, asset-overzichten en koppelingen met het verwerkingsregister.
- Voorbereiden van risicoanalyses en interne beoordelingen van maatregelen, onder begeleiding.
- Ondersteunen van leveranciersmanagement: leveranciersbeoordelingen voorbereiden, verwerkersovereenkomsten en SLA's meelezen en toetsvragen voor MSP's aanleveren.
- Verslaglegging, bewaken van actiepunten en het ordenen van klantdossiers.
Toetsbare functie-eisen (must-have)
- HBO/WO werk- en denkniveau, bijvoorbeeld Rechten, Bestuurskunde, Bedrijfskunde of (toegepaste) informatica.
- Aantoonbare affiniteit met informatiebeveiliging, privacy of compliance (bijvoorbeeld een stage, scriptie, bijbaan of certificaat).
- Goede schriftelijke uitdrukkingsvaardigheid in het Nederlands – toetsbaar via een korte schrijfopdracht.
- Bereidheid tot certificering binnen 12 maanden (ISO 27001 Foundation / NEN 7510-basis); de werkgever faciliteert dit.
- Basale technische geletterdheid – begrijpt op hoofdlijnen begrippen als logging, back-up, toegangsbeheer en encryptie (toetsbaar via gesprek).
Pré (onderscheidend, niet vereist)
- Affiniteit met of ervaring in de zorg of het sociaal domein.
- Kennis van de grondbeginselen van de AVG.
Competenties
Leergierig, nauwkeurig, analytisch, communicatief, integer en discreet (werkt met gevoelige zorggegevens) en proactief.
Ontwikkelpad
Bij gebleken zelfstandigheid doorgroei naar medior GRC-adviseur binnen circa twee tot drie jaar, met opbouw van certificeringen (richting ISO 27001 Lead Implementer, eventueel CISA of CISM).
Herken je jezelf hierin? Stuur ons je CV en een korte motivatie.
Salaris: €3.200,00 - €3.700,00 per maand
Arbeidsvoorwaarden:
- Auto van de zaak
- Telefoon van de zaak
Werklocatie: Hybride werken in 3703 Zeist