Adviseur Senior Consultant Vendor Governance & Third Party Risk

Bright Professionals

Haarlem

Eisen:

  • Aantoonbare ervaring met Vendor Governance, Third Party Risk en het implementeren van beheersmaatregelen op basis van NIS2, ISO 27001 of vergelijkbare normenkaders
  • Organisaties begeleid bij het inrichten van leveranciersbeheersing met concrete resultaten
  • Ervaring in complexe organisaties met uiteenlopende belangen
  • In staat stevig te onderhandelen over contractuele afspraken en security-eisen
  • Ruime ervaring met leveranciersmanagement, ketenbeheer of SaaS-/Cloud-regie
  • Kennis van informatiebeveiliging, privacy, continuïteit en contractuele beheersmaatregelen
  • Ervaring met contract- en SLA-review in complexe IT-omgevingen
  • Ervaring met Cloud- en SaaS-dienstverlening, assuranceverklaringen en leveranciersrisicobeoordeling
  • Sterk in stakeholdermanagement, analyse, structurering en besluitvoorbereiding
  • Vermogen om juridische, technische en bestuurlijke aspecten te verbinden
  • Resultaatgericht, zorgvuldig in vastlegging en gericht op overdraagbare borging
  • Kennis van het SURF-toetsingskader informatiebeveiliging, met name ketenbeheer
  • Kennis van NIS2/Cyberbeveiligingswet en leveranciersbeheersing
  • Kennis van ISO 27001/27002, BIO, SOC 2, ISAE 3402/3000 of vergelijkbare assurance kaders
  • Kennis van ITIL, servicemanagement, SLA-management en contractmanagement
  • Kennis van privacy, verwerkersovereenkomsten en AVG-gerelateerde leveranciersafspraken

Wensen:

  • Ervaring in het hoger onderwijs is niet vereist; ervaring binnen een complexe non-profitorganisatie of in een andere sterk gereguleerde omgeving is waardevol.

Omschrijving:

Voor het programma Digitale Weerbaarheid zoeken wij een Adviseur Senior Consultant Vendor Governance & Third Party Risk. Je bent een senior interim professional met aantoonbare ervaring in Vendor Governance, Third Party Risk en het implementeren van beheersmaatregelen op basis van NIS2, ISO 27001 of vergelijkbare normenkaders. Je vertaalt beleid en kaders naar een werkbare en aantoonbaar geborgde praktijk en creëert beweging binnen complexe organisaties door senioriteit, overtuigingskracht en een pragmatische aanpak. Je gaat het gesprek met leveranciers niet uit de weg en onderhandelt waar nodig stevig over contractuele afspraken en security-eisen. Het doel van de opdracht is om een methodiek en werkwijze te ontwikkelen waarmee leveranciersrisico's structureel worden geclassificeerd, beoordeeld en geborgd. Dit met een focus op kritieke leveranciers, Cloud- en SaaS-diensten, contractuele security-eisen, continuïteit en assurance. Je zult verantwoordelijk zijn voor het opstellen en toepassen van een classificatiemethodiek voor leveranciers en Cloud-diensten, en het classificeren van leveranciers op basis van verschillende risico's. Daarnaast inventariseer je contracten en stel je minimale contractuele eisen op. Je adviseert over contractherijking en zorgt voor een structureel proces voor leveranciersbeoordeling. Het is belangrijk dat je goed afstemt met verschillende stakeholders en dat je auditbare documentatie borgt voor de lijnorganisatie.

Inloggen

Bekijk en beheer jouw opdracht

Superman

Gratis starten, geen risico

Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.

Gratis opdrachten zoeken