Projectmanager GRC-tooling
Voor onze opdrachtgever, een onderwijsinstelling in de omgeving van Nijmegen, zijn wij op zoek naar een Projectmanager GRC-tooling.
- Start: zo spoedig mogelijk
- Inzet: 32 uur per week
- Duur: 31 december 2025, met optie tot verlenging
- Tarief: marktconform
- Locatie: hybride, waarvan 3 dagen op locatie in Nijmegen
De kandidaat dient rekening te houden met een eventueel kennismakingsgesprek met de klant op 3 november tussen 11:00 – 12:00 of 14:00 – 16:00 uur.
Projectomschrijving
Om de digitale infrastructuur en gegevensbescherming verder te versterken is het programma Informatiebeveiliging gestart. Een van de projecten is om aantoonbaar, efficiënt en effectief in control zijn én blijven is het realiseren van nieuwe GRC-tooling. Risico- en compliance monitoring is voor security van belang om structureel en aantoonbaar te kunnen voldoen aan het geldende SURF toetsingskader en aan de toekomstige Cyberbeveiligingswet. Omdat risicobeheersing, aantoonbare compliance en centrale monitoring een organisatie breed belang dient, heeft het project als doel om één integrale GRC-tool in te richten voor álle risicodomeinen. Gestart zal worden met security en privacy.
Het project wordt in verschillende fases opgeknipt. Te beginnen met een analyse van de huidige situatie, waaronder de bestaande beschikbare tools binnen de Universiteit. Naar verwachting is er reeds een tool beschikbaar. De eerste fase zal leiden tot een projectplan. Na goedkeuring van het projectplan zal het project verder gaan conform het projectplan. De opdracht van de professional kan bij goed functioneren en een positief besluit op basis van het projectplan verlengd kunnen worden.
De beoogde resultaten van het project zijn:
- Eén organisatie brede GRC-tool voor alle risicodomeinen.
- Standaardisatie van risicobeoordeling, compliance-checks en beheersmaatregelen.
- Een informatiebeveiliging framework als onderdeel van het (bestaande) organisatie risicoframework.
- Centraal inzicht in risico’s en compliance-statussen via dashboards.
- Verbeterde samenwerking tussen risicodomeinen door gezamenlijke tooling en taal.
Opdrachtomschrijving
Voor de klant zoeken wij een ervaren professional met kennis van Governance, risk en compliance (GRC) en ervaring met projectmanagement. Je weet draagvlak te creëren en beweging op gang te brengen binnen een bestuurlijke organisatie. Dit aan de ene kant door zelf de handen uit de mouwen te steken en aan de andere kant ook op een zelfstandige en professionele manier het project vorm te geven en te leiden.
Als projectmanager GRC-tooling ben je in eerste instantie verantwoordelijk voor het analyseren van de huidige situatie en de informatiebehoefte. Op basis hiervan zal je een projectplan opstellen voor de volgende fase van het project.
Je bent verantwoordelijk voor:
- Ophalen en in kaart brengen van de informatiebehoefte.
- Analyseren van de huidige beschikbare applicatie binnen de organisatie en een beoordeling van de geschiktheid ervan.
- Opstellen van een projectplan voor de uitvoeringsfase van het project.
Bij een positief besluit over het projectplan en naar tevredenheid functioneren kan besloten worden de opdracht te verlengen voor de realisatiefase. Daarbij zal je verantwoordelijk zijn voor het leiden van het project waar de implementatie, adoptie en overdracht naar de lijnorganisatie van de GRC-tooling centraal staat. Hierbij zal je ook zelf werkzaamheden binnen het project uitvoeren om tot de gewenste resultaten te komen. Hierbij zal je o.a. verantwoordelijk zijn voor:
- Borgen van veranderaspecten: begeleiden van workshops, trainingen en communicatie.
- Implementatie van GRC-tooling binnen het security en privacy domein.
- Inventariseren van eisen en wensen van betrokken stakeholders.
- Aansturen van multidisciplinair projectteam.
- Opstellen en bewaken van projectplannen, budgetten en risicoanalyses.
- Het rapporteren aan en adviseren van de stuurgroep, Directeur Finance en Control en de CISO over de voortgang.
Functie-eisen
- Afgeronde hbo- of wo-opleiding, bij voorkeur in een relevante richting (bijv. Bestuurskunde, Bedrijfskunde, Rechten of Informatiekunde).
- Aantoonbare ervaring met Governance, Risk & Compliance (GRC).
- Ervaring met projectmanagement, bij voorkeur binnen complexe of bestuurlijke organisaties.
- Ervaring met verandertrajecten en het creëren van draagvlak bij diverse stakeholders.
- Affiniteit met of ervaring in het onderwijs- en/of onderzoeksdomein is een sterke pre.
Competenties
- Sterke communicatieve vaardigheden – zowel mondeling als schriftelijk.
- Analytisch vermogen en in staat complexe vraagstukken te doorgronden.
- Vermogen om zelfstandig te werken en tegelijkertijd effectief samen te werken binnen een bestuurlijke context.
- Inspirerende gesprekspartner die anderen weet te motiveren en mee te nemen in veranderingen.
- Hands-on mentaliteit – bereid om zelf actie te ondernemen waar nodig.
- Organisatiesensitief en in staat om te navigeren binnen een politiek-bestuurlijke omgeving.
Interesse?
Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.
Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:
- Naam;
- Woonplaats;
- Beschikbaarheidsdatum;
- Hoeveel uur per week;
- Eigen medewerker of freelance;
- Vakantie;
- Uurtarief ex BTW, inclusief reis- en verblijfkosten.
- NEN4400-1 Certificering: Ja/Nee.