Als Compliance Officer ben jij verantwoordelijk voor het verder professionaliseren, implementeren en borgen van compliance binnen Eshgro. Je zorgt ervoor dat normen, wetgeving en interne security-eisen worden vertaald naar concrete maatregelen die aantoonbaar werken in de praktijk.
Je bent eigenaar van het compliance framework en zorgt ervoor dat Eshgro voldoet aan relevante normen en wetgeving zoals ISO 27001, SOC 2, NIS2, AVG en DORA. Daarbij ligt jouw focus niet alleen op aantoonbare compliance, maar juist op structurele verankering binnen processen, systemen en de dagelijkse werkzaamheden van collega's. Deze vertaalslag van regelgeving naar praktische maatregelen is een belangrijk onderdeel van moderne compliance- en securityfuncties.
Je signaleert risico's, voert assessments uit, toetst controls, begeleidt audits en vertaalt bevindingen naar concrete verbeteracties. Vervolgens volg je deze acties actief op totdat ze daadwerkelijk zijn geïmplementeerd en hun effect hebben bewezen. Het continu monitoren van de effectiviteit van controls en het opvolgen van verbetermaatregelen is een essentieel onderdeel van succesvolle compliance-organisaties.
Kortom: jij bent niet degene die alleen aangeeft wat er moet gebeuren. Jij zorgt ervoor dat het ook gebeurt.
Daarnaast houd jij je bezig met:
- Beheren, onderhouden en verder ontwikkelen van het control framework.
- Vertalen van wet- en regelgeving zoals NIS2, AVG, DORA, ISO 27001 en SOC 2 naar concrete beheersmaatregelen.
- Uitvoeren van risicoanalyses, gap-analyses en compliance-assessments.
- Toetsen van de werking en effectiviteit van controls.
- Coördineren en begeleiden van interne en externe audits.
- Opstellen en bewaken van verbeterplannen en opvolging van auditbevindingen.
- Samenwerken met IT-, Security-, Privacy- en operationele teams om compliance structureel te borgen.
- Adviseren van management en directie over compliance-risico's en beheersmaatregelen.
- Verhogen van awareness rondom informatiebeveiliging, risicobeheersing en compliance binnen de organisatie.
- Bewaken van nieuwe ontwikkelingen in wet- en regelgeving en deze vertalen naar de organisatie.