Wat ga je doen?
Je bent verantwoordelijk voor de verdere professionalisering en positionering van Information Security & Compliance binnen Ecare. Je begint niet vanaf nul: er zijn beleidsstukken, processen, auditrapportages en continuïteitsplannen, waarvan een deel opnieuw tegen het licht moet, toegankelijker moet worden en steviger in de organisatie moet worden geborgd.
Daarbinnen krijg je drie opdrachten:
1. Risico's, audits en bevindingen aantoonbaar beheersen
Je brengt risico's en prioriteiten in beeld, coördineert interne en externe audits en zorgt dat bevindingen daadwerkelijk worden opgevolgd en geborgd.
/br>
2. Eén integraal en werkend managementsysteem neerzetten
Je verbindt normen (zoals ISO 27001 en NEN 7510), risico's, processen, verantwoordelijkheden en bewijsvoering tot één praktisch systeem dat onderdeel wordt van de dagelijkse bedrijfsvoering — geen losse aanpak per norm.
/br>
3. Information Security & Compliance in de organisatie verankeren
Je zorgt dat eigenaarschap ligt waar het hoort: bij directie, management en proceseigenaren. Jij stelt kaders, bewaakt, adviseert en escaleert waar nodig, maar neemt hun verantwoordelijkheid niet over.
Concreet werk je onder andere aan:
- het voeren van regie over assurance- en compliancevraagstukken, waaronder ISAE 3402 en de Cyberbeveiligingswet;
- het implementeren, testen en verbeteren van Business Continuity, incident- en crisismanagement;
- het vergroten van security awareness door gerichte training en communicatie;
- het tijdig betrekken van Information Security & Compliance bij nieuwe technologie, producten, AI en datagebruik;
- het voeren van regie over aanpalende productcompliance zoals MDR;
- het inhoudelijk vertegenwoordigen van Ecare richting klanten, auditors en andere stakeholders.
Je hoeft niet op elk terrein zelf de diepste expert te zijn. Je weet wel wat er nodig is, stelt de juiste vragen en organiseert aanvullende expertise wanneer dat nodig is.