Risk Officer
Als RiskOfficer draag jij de verantwoordelijkheid om ons risk- en complianceframeworknaar een hoger niveau te tillen. Je beheert de bestaande certificeringen (ISO27001, ISAE 3402) en leidt ons traject richting SOC 2 Type II. Jebent de spil tussen interne teams, externe auditors en de directie, met alsdoel het waarborgen van vertrouwen, kwaliteit en continuïteit in onzedienstverlening.
Jouw verantwoordelijkheden
- Compliance & Certificeringen
- Beheren en onderhouden van het ISMS (Information Security Management System) conform ISO 27001.
- Toezien op de naleving van interne controles binnen het kader van ISAE 3402.
- Voorbereiden en coördineren van de implementatie en audit richting SOC 2 Type II.
- Risk Management
- Uitvoeren en faciliteren van risk assessments en gap-analyses.
- Monitoren en rapporteren van key risks, inclusief mitigatieplannen.
- Borgen van interne control frameworks en risk registers.
- Audits & Assurance
- Voorbereiden, begeleiden en opvolgen van externe audits (ISO, ISAE, SOC 2).
- Verzorgen van audit trails en documentatie.
- Adviseren van directie en management bij auditbevindingen en verbetertrajecten.
- Awareness & Beleid
- Opstellen en onderhouden van risk- en security policies
- Bewustzijn verhogen binnen de organisatie via training en workshops
- Fungeren als aanspreekpunt voor interne stakeholders en externe toezichthouders.
Wie ben jij?
- WO/HBO+ achtergrond in risk management, auditing, bedrijfskunde of IT-security.
- Minstens 1 jaar ervaring binnen risk, compliance of internal audit (ervaring met ISO 27001, ISAE of SOC is een pre).
- Kennis van control frameworks (ISO, …)
- Sterk in stakeholdermanagement: je weet technische risico’s en controlbehoeften begrijpelijk te maken voor zowel directie als operationele teams.
- Proactief, gestructureerd en hands-on in je aanpak.
Wat bieden wij?
- Een sleutelrol in de verdere uitbouw van ons risk & compliance framework.
- Directe impact: jouw werk legt de basis voor vertrouwen bij klanten, auditors en investeerders.
- Mogelijkheid om certificerings- en audittrajecten end-to-end te leiden.
- Een professionele, innovatieve omgeving waar risk en tech samenkomen.
- Marktconforme arbeidsvoorwaarden en ruimte voor opleidingen/certificeringen (bijv. CISM, CRISC, CISA) in lijn met de functie.
Open Positions
Sluit je aan bij CERRIX als Head of Engineering
Kom ons team versterken als Content Marketeer Stagiair!
Het CERRIX-verkoopteam is op zoek naar een topaccountmanager.