< Naar alle vacatures

Senior Risk en Compliance Officer

Opleidingsniveau

HBO of WO (bij voorkeur IT, bedrijfskunde, veiligheidskunde of vergelijkbaar)

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€60 - €100 per uur

Doorgroeimogelijkheden

Head of Risk, Chief Risk Officer (CRO), CISO, Director Risk & Compliance

Competenties & vaardigheden

Analytisch vermogen, Stakeholdermanagement, Rapportage en presentatie, Kennis 3-lijnenmodel, GRC-tooling

Gerelateerde functies

Risk Manager, Compliance Officer, IT Risk Analyst, GRC Consultant, Privacy Officer

Functiebeschrijving

De Senior Risk & Compliance Officer bewaakt en ontwikkelt het risicomanagement en complianceframework binnen IT- en informatieprocessen. Deze functie opereert als tweede-lijns specialist die risico's identificeert, kwantificeert en advies geeft aan de operationele organisatie. De rol omvat beoordelen van beheersmaatregelen, monitoren van effectiviteit en het opstellen van directie- en managementrapportages. Je werkt structureel samen met IT-security, finance en governance teams en participeert in audits en verbetertrajecten.

Salarisindicatie

Senior professionals in deze functie verdienen op contractbasis doorgaans €60.000–€90.000 bruto per jaar afhankelijk van organisatiegrootte en sector. Bij interim werk of zzp opdrachten liggen dag- of uurtarieven tussen €450 en €850 per dag (ongeveer €60–€100 per uur), met een maximum dat bij opdrachten overheid en DAS-contracten vaak rond €100 excl. btw ligt. Secundaire arbeidsvoorwaarden en opdrachtduur beïnvloeden het totaal aan beloning en inzetbaarheid.

Typische werkzaamheden

Uitvoeren en faciliteren van tactische en operationele risicoanalyses inclusief kwantificatie en prioritering. Ontwikkelen, implementeren en toetsen van control frameworks en GRC-tools zoals ServiceNow. Opstellen van managementrapportages, dashboards en aanbevelingen voor directie en bestuur. Adviseren van de eerste lijn over maatregelen, opvolgen van openstaande issues en coördineren van remediatie. Beheren van samenwerkingen met audits, IT-security, privacy en externe toezichthouders.

Hoe word je specialist

Een relevante HBO- of WO-opleiding in IT, bedrijfskunde, veiligheidskunde of vergelijkbaar vormt de basis. Verwerf minimaal vijf tot zeven jaar ervaring in IT Risk & Compliance binnen gereguleerde of publieke omgevingen en werk in interim werk en zzp opdrachten om diverse domeinen te leren. Behaal certificeringen zoals CISA, CISSP, CRISC of ISO27001 Lead en specialiseer in GRC-tools, 3-lijnenmodel en IT-control-frameworks. Ontwikkel stakeholdermanagement, rapportage- en auditvaardigheden door projectleiderschap en deelname aan complexe implementaties via opdrachten overheid of via DAS-contracten. Continue praktijkreflectie, kennisdeling en deelname aan peer reviews versnellen doorgroei naar senior- en managementfuncties.

Opleidingsniveau

HBO of WO (bij voorkeur IT, bedrijfskunde, veiligheidskunde of vergelijkbaar)

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€60 - €100 per uur

Doorgroeimogelijkheden

Head of Risk, Chief Risk Officer (CRO), CISO, Director Risk & Compliance

Competenties & vaardigheden

Analytisch vermogen, Stakeholdermanagement, Rapportage en presentatie, Kennis 3-lijnenmodel, GRC-tooling

Gerelateerde functies

Risk Manager, Compliance Officer, IT Risk Analyst, GRC Consultant, Privacy Officer

Functiebeschrijving

De Senior Risk & Compliance Officer bewaakt en ontwikkelt het risicomanagement en complianceframework binnen IT- en informatieprocessen. Deze functie opereert als tweede-lijns specialist die risico's identificeert, kwantificeert en advies geeft aan de operationele organisatie. De rol omvat beoordelen van beheersmaatregelen, monitoren van effectiviteit en het opstellen van directie- en managementrapportages. Je werkt structureel samen met IT-security, finance en governance teams en participeert in audits en verbetertrajecten.

Salarisindicatie

Senior professionals in deze functie verdienen op contractbasis doorgaans €60.000–€90.000 bruto per jaar afhankelijk van organisatiegrootte en sector. Bij interim werk of zzp opdrachten liggen dag- of uurtarieven tussen €450 en €850 per dag (ongeveer €60–€100 per uur), met een maximum dat bij opdrachten overheid en DAS-contracten vaak rond €100 excl. btw ligt. Secundaire arbeidsvoorwaarden en opdrachtduur beïnvloeden het totaal aan beloning en inzetbaarheid.

Typische werkzaamheden

Uitvoeren en faciliteren van tactische en operationele risicoanalyses inclusief kwantificatie en prioritering. Ontwikkelen, implementeren en toetsen van control frameworks en GRC-tools zoals ServiceNow. Opstellen van managementrapportages, dashboards en aanbevelingen voor directie en bestuur. Adviseren van de eerste lijn over maatregelen, opvolgen van openstaande issues en coördineren van remediatie. Beheren van samenwerkingen met audits, IT-security, privacy en externe toezichthouders.

Hoe word je specialist

Een relevante HBO- of WO-opleiding in IT, bedrijfskunde, veiligheidskunde of vergelijkbaar vormt de basis. Verwerf minimaal vijf tot zeven jaar ervaring in IT Risk & Compliance binnen gereguleerde of publieke omgevingen en werk in interim werk en zzp opdrachten om diverse domeinen te leren. Behaal certificeringen zoals CISA, CISSP, CRISC of ISO27001 Lead en specialiseer in GRC-tools, 3-lijnenmodel en IT-control-frameworks. Ontwikkel stakeholdermanagement, rapportage- en auditvaardigheden door projectleiderschap en deelname aan complexe implementaties via opdrachten overheid of via DAS-contracten. Continue praktijkreflectie, kennisdeling en deelname aan peer reviews versnellen doorgroei naar senior- en managementfuncties.

Kadaster Logo
Senior Risk en Compliance Officer
Kadaster
Kadaster
Apeldoorn
36 uur
17 aug. 2026
Tot 100
Alleen via omzetverloning
Logo Kadaster
Apeldoorn
Tot 100
36 uur
17 aug. 2026
Reageer
Deadline: 24 jul. 2026

Opdracht — Functieomschrijving

Het Kadaster zoekt een Senior Risk & Compliance Officer voor het Risk-team binnen de IT-directie (BOI, Beheer Ontwikkeling en IT) ter versterking van de 2e lijn. Je ondersteunt het team bestaande uit Risk Officers en de Privacy Officer en draagt bij aan de verdere professionalisering van de Riskorganisatie volgens het 3-lijnen model.

Je bewaakt en monitort risico’s en de effectiviteit van beheersmaatregelen, signaleert ontwikkelingen rondom risicomanagement, kwaliteitsmanagement en compliance en adviseert de 1e lijn gevraagd en ongevraagd over te nemen maatregelen. Je rapporteert over strategische, tactische en operationele risico’s en stelt directie-specifieke rapportages op.

Je werkt nauw samen met het IT-security center, Risk Centraal (Finance & Control) en het CISO-office en participeert in verbetertrajecten en projectmatige initiatieven vanuit vakinhoudelijke expertise. Je faciliteert tactische en operationele risicoanalyses en bewaakt het overzicht van risico’s en issues binnen BOI.

Belangrijke methoden en tools: risicomanagement, GITC, 3-lijnen model en ServiceNow; daarnaast kennis van ISO-standaarden en IT-security is vereist. Standplaats: Apeldoorn (Kadaster).

Vereist profiel

  • Opleiding: WO of HBO, bij voorkeur richting IT, bedrijfskunde, riskmanagement, veiligheidskunde of vergelijkbaar.
  • Ervaring: Minimaal 5 jaar aantoonbare ervaring in risk & compliance binnen een IT-omgeving, bij voorkeur in een publieke of gereguleerde organisatie.
  • Kennis en methoden: Diepgaande kennis van het 3-lijnen model, risicomanagementmethodieken, GITC en ServiceNow; ervaring met ISO-standaarden (zoals ISO27001) en IT-security vraagstukken.
  • Vaardigheden: Sterke analytische vaardigheden, proces- en resultaatgericht, uitstekende schriftelijke en mondelinge presentatievaardigheden, ervaring met rapportage en dashboards voor bestuur/directie.
  • Competenties: Proactief, onafhankelijk kritisch, overtuigingskracht, stakeholdermanagement en samenwerken met 1e en 3e lijns stakeholders (IT-security, CISO-office, Finance/Control).
  • Certificeringen (pré): CRISC, CISA, CISSP, ISO27001 Lead Implementer/Auditor of vergelijkbaar; privacy/DPO-kennis is een pré.
  • Taal en beschikbaarheid: Vloeiende beheersing van Nederlands, flexibel inzetbaar op locatie Apeldoorn en bereidheid tot nauwe samenwerking met interne directies.

Eisen

  • De inschrijver sluit een driepartijen detacheringsovereenkomst af, waarbij de inschrijver als werkgever van de inhuurkracht, de inhuurkracht als betrokkene en het Kadaster als inlener ondertekent.
  • De inschrijver en de inhuurkracht dienen hiervoor een (civielrechtelijke) arbeidsovereenkomst te hebben gesloten; indien de inschrijver niet aan deze eis voldoet, wordt de inschrijving terzijde gelegd.
  • Een maximum uurtarief van € 100,00 exclusief btw, inclusief woon-werkverkeer en fee Flextender en overige kosten.
  • Het CV dient in het Nederlands te zijn opgesteld en mag niet langer zijn dan maximaal 6 pagina’s A4.
  • De motivaties op de eisen en de antwoorden op de gunningscriteria dienen binnen het opgegeven aantal pagina’s te worden opgenomen.
  • De kandidaat beheerst de Nederlandse taal vloeiend, in woord en geschrift.
  • Minimaal 7 jaar ervaring op gebied van IT Risk & Compliance.
  • Minimaal 5 jaar ervaring met Risk control framework.
  • Certificering zoals CISSP, CISM, CISA.
  • Minimaal 5 jaar ervaring met GRC-tooling.

Wensen

  • U toont duidelijk aan op welke wijze uw expertise en competenties bijdragen aan een verbetering van het Riskmanagement bij Kadaster BOI.
  • U beschrijft 2 cruciale knelpunten die zich vaak voordoen in de werkzaamheden van 2e-lijns risk en compliance officer en beschrijft hoe u deze aanpakt en oplost.
  • U beschrijft uw aanpak voor hoe u start in een opdracht als deze en geeft minimaal aan hoe u de processen en werkwijze van het Kadaster zich eigen maakt, parallel al aan de slag gaat met de achterstand op het gebied van riskmanagement en wat u nodig heeft van uw manager om uw werk te doen.

Competenties

  • Resultaatgericht
  • Adviesvaardigheden
  • Overtuigingskracht
  • Communicatief vaardig (mondeling en schriftelijk)
  • Klantgericht
  • Kwaliteitsgericht
  • Proactief

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht