Aller au contenu
Het logo van het bedrijf Hero.eu
[hero_language_switcher]
  • Services
  • Missions
    • Missions intérimaires
    • Postes à pourvoir
  • Acte DBA
    • Médiation intérimaire
    • Rémunération des travailleurs indépendants
    • Détachement de projet
    • L'état des lieux
    • Le MSP, une solution pour l'intérim
    • Modèle d'accord
    • Questions fréquemment posées
    • Indépendance fictive
  • À propos de Hero
    • À propos de Hero
    • Académie des héros
    • Qualité
    • Actualités
    • Le héros pour les nuls
    • Le film Hero
  • Contact
  • Travailler à Hero
  • NL
    • Change language to Dutch NL
    • Change language to English EN
    • Change language to German DE
    • Change language to Spanish ES
    • Change language to Italian IT
    • Change language to Polish PL

Compliance Beheerder IV

  • Regio: Groningen
  • Start: 15 december 2025
  • Uren per week: 36
  • Duur: 6 maanden (met optie op verlenging)

Compliance Beheerder IV

  • Regio: Groningen
  • Start: 15 december 2025
  • Uren per week: 36
  • Duur: 6 maanden (met optie op verlenging)

Compliance Beheerder IV

  • Regio: Groningen
  • Start: 15 december 2025
  • Uren per week: 36
  • Duur: 6 maanden (met optie op verlenging)

Compliance Beheerder IV

  • Regio: Groningen
  • Start: 15 december 2025
  • Uren per week: 36
  • Duur: 6 maanden (met optie op verlenging)

Voor de Instituut Mijnbouwschade Groningen in Groningen zijn wij op zoek naar een Compliance Beheerder IV.

Reageer
Reageer

Werkzaamheden

Het IMG rapporteert op compliancy aan de hand van (externe) normenkaders en verbetert dit waar nodig.

Dit geldt onder meer voor de BIO2 normen, het door de Audit Dienst Rijk (ADR) opgestelde GITC-normenkader, en de in de jaarlijkse ICT-beveiligingsassessment voor DigiD gehanteerde selectie uit het document 'ICT-beveiligingsrichtlijnen voor webapplicaties' van het Nationaal Cyber Security Centrum (NCSC).

Jouw opdracht is de compliancy op deze normenkaders continu te borgen en te verbeteren, en het IMG daarnaast in staat te stellen 

opzet/bestaan/werking op individuele normen bij audits aan te tonen.

Het principe is om het eenmalig in opzet procedures te beschrijven en te implementeren en daarmee Interne Controle (IC), Interne Audit Dienst (IAD) of ADR-audits, DigiD assessment, Management Systeem IV en COBIT 2019 raamwerk op een gestructureerde manier van informatie te voorzien. Daarnaast is onderdeel van de opdracht de opzet van uitvoeringsprocessen verder uit te werken en verbeteren. (zoals bijvoorbeeld uitwerken van acties in jaarplannen, opzetten van beheerkalenders)

Dit doe je door:

• De aanbevelingen van de Interne/Externe auditors en de Autoriteit Persoonsgegevens op de normenkaders op te volgen door in de kennisbank van IMG IV operationele procedures op te stellen en inbedding van de procedures in het team te realiseren.

• Je doet dit onder meer op basis van de bestaande GAP-analyse op compliancy met het GITC-normenkader, volgens de prioritering o.b.v. een risicoanalyse die je samen met de IV-controller maakt.

• Je werkt operationele procedures (Opzet) uit in afstemming met het aan jou gekoppelde uitvoerende team binnen de afdeling Informatievoorziening.

• Bij deze uitwerkingen draag je zorg dat in opzet wordt opgenomen dat wanneer externe normen vereisen dat "Werking" aangetoond kan worden, in de opzet is opgenomen hoe dit georganiseerd is.

• Bij deze uitwerking draag je zorg dat deze uitwerkingen in lijn zijn met IMG-beleid. Je hebt daarbij oog (en toetst dit) voor de uitvoerbaarheid binnen de operatie. Wanneer beleid ontbreekt en noodzakelijk is om te voldoen aan externe normen, dan doe je daar een aanzet toe in samenwerking met de beleidseigenaar.

• Je zorgt dat de in opzet opgestelde/bijgestelde uitvoeringsprocessen worden geïmplementeerd. 

• Je creëert draagvlak voor de adoptatie bij de uitvoerende teams.

• Je draagt bij aan de koppeling tussen testscripts van (nu bekende) audit aanpakken en de aan te leveren documentatie daarop als onderdeel van een werkgroep die dit organiseert.

• Je draagt bij aan de volwassenheid van de IMG IV control framework door in samenwerking met de IV controller de bij jouw onderhanden normen en uitwerkingen in te voegen in het Cobit Framework.


Het mijnbouwdossier kenmerkt zich door grote complexiteit en multidimensionale vraagstukken in de regio Groningen. Burgers komen in aanmerking voor vergoeding van schade als gevolg van mijnbouwactiviteiten in het Groningenveld. Daarnaast komen een deel van de burgers ook in aanmerking voor versterkingsmaatregelen aan hun woning. Voorts is er een recente grote politieke druk en wens buiten de causaliteit schades af te handelen. Deze wens leidt tot een substantiële wijziging van de werkzaamheden van het IMG, terwijl tegelijkertijd de behandeling van huidige dossiers nog aan de orde is. Het IMG is in zijn bestaansperiode explosief gegroeid. De organisatie-inrichting is gebaseerd op de veronderstelling dat het aantal aanvragen minder omvangrijk zou zijn. De groei en het middellange termijn perspectief vraagt om een aanpassing van de ordening van de besturing van het IMG. Denk hierbij aan het managen van de totale veranderkalender/portfolio, het verbeteren van de ‘control’ in het algemeen en de IV gerelateerde control in het bijzonder (zoals informatiebeveiliging en privacy, beheersing van de proces- en gegevensarchitectuur, risicomanagement, autorisatiebeheer etc.). De afdeling IV bestaat uit de teams Architectuur, Beheer, Ontwikkeling, Data & Inzicht, Datamanagement & Platformen, Informatiebeveiliging & Privacy, Control en Sourcing.

Functie-eisen

  • Je hebt een afgeronde WO/HBO Business Proces Management gerelateerde opleiding of door ervaring aantoonbare expertise op dit gebied
  • Je hebt aantoonbare kennis van BIO-normen en/of de beveiligingsrichtlijnen van NCSC, en het opstellen uitvoeringsprocessen ter beheersing van deze richtlijnen
  • Je hebt aantoonbare ervaring met informatie beleidsvraagstukken
  • Je hebt aantoonbare ervaring met informatiemanagement vraagstukken
  • Je hebt aantoonbare ervaring met security management vraagstukken
  • Je hebt aantoonbare ervaring met IT-control vraagstukken
  • Je hebt minimaal 2 jaar ervaring met het opstellen van uitvoeringsprocessen binnen een IV-organisatie
  • Je hebt minimaal 2 jaar ervaring in een adviserende of coördinerende rol op het gebied van informatiebeveiliging met externe normenkaders, bijvoorbeeld als auditor

Wensen:

  • Je hebt ervaring met audits of als auditor (pré)
  • Je hebt certificering op Information Security Foundation (based on ISO/IEC 27002) of “ISO 27001 Lead Implementer/Auditor” (pré)
  • Je hebt certificering op CISA/CISSP (pré)
  • Je hebt certificering CISM (pré)
  • Je hebt ervaring met BISL (pré)
  • Je hebt ervaring met COBIT 19 (pré)
  • Je hebt kennis van AVG en UAVG en relevante normenkaders zoals het NOREA PCF en CIP Privacy Baseline (pré)
  • Je hebt kennis van Agile (pré)
  • Je hebt bewezen kennis van de AI-act relevant (pré)
  • Je hebt bewezen ervaring met controls van data science- en AI-toepassingen (pré)
  • Je hebt ervaring met beheersing van datakwaliteit en data-analyse (pré)
  • Je ziet in geschrift uitwerken van procedures als een passende rol
  • Je hebt ervaring met het opstellen van uitvoerende procedures
  • Je hebt ervaring met implementeren van procedures in overheid uitvoeringsorganisaties
  • Je hebt goede beheersing Nederlandse taal in woord en schrift op minimaal B2 niveau
  • Je hebt goede beheersing van de Engelse taal in woord en schrift op minimaal B2 niveau
  • Je bent bereid om mee te denken in het optimaliseren van de relevante IMG processen
  • Je bent bereid om 50% van de werktijd op het IMG-kantoor in Groningen te werken

Actuele opdrachten

Project/Programma Manager
30-12-2025
DMN/BPMN specialist
29-12-2025
Projectleider Cloud Transformatie
29-12-2025
Product Owner
24-12-2025
Alle interim opdrachten

Zit de juiste opdracht er nu niet tussen voor je? Maak dan gebruik van onze open inschrijving. Of schakel een job alert in!

Open inschrijving
Job alert
Joëlle van Straten
Wil je meer informatie of heb je vragen? Neem contact met mij op.
Joëlle van Straten

Recruiter

06 15197472

Stuur mij een mail.

Wil je meer informatie of heb je vragen? Neem contact met mij op.

Joëlle van Straten
Joëlle van Straten

Recruiter

06 15197472

Stuur mij een mail.

De procedure

1. Sollicitatie
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
2. Telefonische kennismaking
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
3. Gesprek met opdrachtgever
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
4. Tekenen overeenkomst
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.
5. Aan de slag
Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

1. Sollicitatie

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

2. Telefonische kennismaking

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

3. Gesprek met opdrachtgever

Puda nes repedipienti at ut labore vero expel enditatureVelestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

4. Tekenen overeenkomst

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent audaepedis evelest.

5. Aan de slag

Puda nes repedipienti at ut labore vero expel enditature Velestium adi illor am que aut landitas dolorum et omnieni modiosa natiaepelent evelest.

Services

  • Professionnels intérimaires
  • Postes à pourvoir
  • MSP

Acte DBA

  • Médiation intérimaire
  • Rémunération des travailleurs indépendants
  • Détachement de projet
  • L'état des lieux
  • Le MSP, une solution pour l'intérim
  • Modèle d'accord
  • Questions fréquemment posées
  • Indépendance fictive

Autres

  • À propos de Hero
  • Académie des héros
  • Qualité
  • Actualités
  • Le héros pour les nuls
  • Le film Hero
  • Contact
  • Travailler à Hero

Vous voulez en savoir plus sur Hero ?

Contactez-nous à l'adresse suivante 

+31 (0) 85 222 1999

Vous souhaitez nous envoyer une candidature spontanée ?

Envoyez-nous un courrier
  • Déclaration de confidentialité
  • Politique de diversité
  • Retour d'information et améliorations
  • Déclaration de confidentialité
  • Politique de diversité
  • Retour d'information et améliorations
Facebook f Instagram Linkedin

Pour tous ceux qui n'ont aucune idée de ce que fait Hero mais qui aimeraient le savoir, nous avons développé un site web spécial où nous expliquons nos services en termes simples : Le héros pour les nuls

Nous accordons de l'importance à votre vie privée
Nous utilisons des cookies analytiques pour vous offrir une expérience utilisateur optimale et des cookies fonctionnels pour enregistrer vos préférences. En cliquant sur 'OK', vous acceptez que nous utilisions des cookies. OK Les frontières
Politique en matière de confidentialité et de cookies

Vue d'ensemble de la protection de la vie privée

Ce site web utilise des cookies pour améliorer votre expérience lorsque vous naviguez sur le site. Parmi ces cookies, ceux qui sont considérés comme nécessaires sont stockés sur votre navigateur, car ils sont essentiels au fonctionnement des fonctionnalités de base du site web. Nous utilisons également des cookies de tiers qui nous aident à analyser et à comprendre la manière dont vous utilisez ce site web. Ces cookies ne seront stockés dans votre navigateur qu'avec votre consentement. Vous avez également la possibilité de refuser ces cookies. Cependant, la désactivation de certains de ces cookies peut affecter votre expérience de navigation.
Nécessaire
Toujours activé
Les cookies nécessaires sont absolument indispensables au bon fonctionnement du site web. Cette catégorie ne comprend que les cookies qui garantissent les fonctionnalités de base et les caractéristiques de sécurité du site web. Ces cookies ne stockent aucune information personnelle.
Non nécessaire
Tous les cookies qui ne sont pas particulièrement nécessaires au fonctionnement du site web et qui sont utilisés spécifiquement pour collecter des données personnelles sur les utilisateurs par le biais d'analyses, de publicités et d'autres contenus intégrés sont qualifiés de cookies non nécessaires. Il est obligatoire d'obtenir le consentement de l'utilisateur avant d'utiliser ces cookies sur votre site web.
Enregistrer & appliquer