Word lid van ons team als Medior/Senior GRC Security Professional

Published on August 4, 2026

Niveau: medior–senior
Opleiding: minimaal bachelordiploma
Werkregime: voltijds, hybride
Uitvalsbasis: Corda Campus, Hasselt

Voor ons GRC-team zoeken we een Nederlandstalige medior–senior GRC Security Professional met een sterke interesse in governance, risicobeheer en compliance. Iemand die zijn of haar expertise graag inzet binnen de gezondheidszorg en het hoger onderwijs.

Krijg jij energie van het versterken van de cyberweerbaarheid van organisaties? Wil je ziekenhuizen en onderwijsinstellingen begeleiden bij de implementatie van hun GRC-processen, met onder meer NIS2, CyFun en ISO 27001 als belangrijke referentiekaders? Dan maken we graag kennis met jou.

Jouw rol

Als GRC Security Professional bij SHIELD speel je een centrale rol in de uitvoering van GRC-assessments en implementatietrajecten voor onze leden.

Je vertaalt normenkaders en wettelijke vereisten naar werkbare beleidsdocumenten, processen, controles en rapportages. Daarbij werk je nauw samen met de securityarchitecten van SHIELD, andere domeinexperten en de IT-, security- en managementteams van onze leden.

Je uiteindelijke doel: organisaties helpen om hun informatiebeveiliging structureel te verbeteren, hun maturiteit te verhogen en aantoonbaar te voldoen aan relevante wet- en regelgeving en beveiligingsstandaarden.

Jouw verantwoordelijkheden

Je werkt onder meer mee aan:

  • Het uitbouwen en verder ontwikkelen van een gemeenschappelijke GRC-architectuur voor onze leden, gebaseerd op onder meer CyFun, ISO 27001 en NIS2.
  • Het vertalen van normenkaders en beveiligingsvereisten naar concrete en haalbare implementatietrajecten.
  • Het ontwikkelen en bewaken van uniforme implementaties, beleidsdocumenten, controles en standaardprocedures.
  • Het opzetten en verbeteren van processen voor risicobeheer, monitoring, rapportering, opvolging en respons.
  • Het begeleiden van organisaties bij compliance-, audit-, assurance- en certificeringstrajecten.
  • Het bepalen, opvolgen en rapporteren van de GRC- en cybersecuritymaturiteit van onze leden.
  • Het uitvoeren en begeleiden van risicoanalyses, gap-analyses, maturiteitsmetingen en securityassessments.
  • Het analyseren van bevindingen en het vertalen ervan naar duidelijke en haalbare verbeteracties.
  • Het begeleiden van technische werkgroepen en communities rond governance, risico, compliance en informatiebeveiliging.
  • Het ondersteunen van SHIELD-leden bij de implementatie en structurele verankering van hun eigen GRC-processen.
  • Het delen van kennis, goede praktijken en herbruikbare oplossingen binnen het SHIELD-netwerk.

Als GRC Security Professional krijg je een gevarieerde functie met ruimte voor initiatief en verantwoordelijkheid. De precieze invulling van je takenpakket wordt afgestemd op je ervaring, expertise en interesses.

Over jou

  • Je beschikt minimaal over een bachelordiploma, bij voorkeur in informatica, cybersecurity, industriële wetenschappen, engineering, bedrijfsmanagement, risicobeheer, audit of een aanverwante richting.
  • Je hebt meerdere jaren relevante professionele ervaring binnen cybersecurity, informatiebeveiliging, GRC, audit, risicobeheer of compliance. Voor deze functie zoeken we een medior tot senior profiel.
  • Je hebt ervaring met het uitvoeren of begeleiden van risicoanalyses, audits, assessments, maturiteitsmetingen of implementatietrajecten.
  • Je hebt kennis van ISO 27001 en CyFun, of bent bereid je hierin verder te specialiseren en relevante certificeringen te behalen.
  • Ervaring met NIS2, ISO 27005, NIST CSF, CIS Controls, COBIT, OWASP of andere relevante standaarden en goede praktijken is een pluspunt.
  • Je kunt complexe vereisten en risico’s vertalen naar begrijpelijke en pragmatische maatregelen.
  • Je beschikt over sterke analytische vaardigheden en een goed ontwikkeld kritisch denkvermogen.
  • Je werkt gestructureerd, neemt verantwoordelijkheid en kunt prioriteiten bewaken binnen verschillende parallelle trajecten.
  • Je communiceert vlot met zowel technische experten als management- en beleidsprofielen.
  • Je kunt zelfstandig werken, maar functioneert ook goed binnen een multidisciplinair team.
  • Je voelt je comfortabel bij het begeleiden van workshops, werkgroepen en overlegmomenten.
  • Je spreekt en schrijft vloeiend Nederlands en beschikt over een zeer goede professionele kennis van het Engels.
  • Kennis van het Frans is een pluspunt.
  • Ervaring binnen de gezondheidszorg, het hoger onderwijs of een andere sterk gereguleerde omgeving is een extra troef.

Over SHIELD

SHIELD vzw is een vooruitstrevend samenwerkingsverband van ziekenhuizen en instellingen voor hoger onderwijs. Samen bouwen we aan een toekomstgerichte IT-infrastructuur en een sterke, sectorbrede cybersecurityarchitectuur.

SHIELD werd opgericht door Jessa Ziekenhuis, UHasselt en Ziekenhuis Oost-Limburg. Vanuit onze uitvalsbasis op de Corda Campus in Hasselt ondersteunen we onze leden bij het verhogen van hun cyberweerbaarheid en bij hun trajecten rond onder meer NIS2, CyFun en ISO 27001.

We brengen organisaties, securityprofessionals en technologiepartners samen, ontwikkelen gedeelde architecturen en oplossingen en slaan de brug tussen beleid en praktijk.

Wat wij bieden

Maatschappelijke impact
Je werkt niet voor één organisatie, maar helpt de digitale veiligheid van een volledige sector te versterken. Jouw werk draagt rechtstreeks bij aan de bescherming van patiëntgegevens, onderzoeksresultaten en essentiële dienstverlening.

Een sterk en dynamisch team
Je komt terecht in een team van gedreven experten met verschillende achtergronden en specialisaties. Je krijgt veel ruimte om initiatief te nemen, kennis te delen en mee richting te geven aan onze werking.

Aantrekkelijke voorwaarden
We bieden een competitief salaris dat aansluit bij je ervaring, aangevuld met ruime mogelijkheden voor opleiding en professionele ontwikkeling.

Flexibel en hybride werken
Onze uitvalsbasis bevindt zich op de Corda Campus in Hasselt, waar het volledige SHIELD-team elke maandag samenkomt. De rest van je werkweek plan je in overleg met je team en in functie van de lopende opdrachten. Een deel van je werk kan vanop afstand worden uitgevoerd, met de mogelijkheid om tot drie dagen per week thuis te werken.

Afhankelijk van je opdrachten ben je daarnaast regelmatig aanwezig bij onze leden of op andere locaties in België.

Ruimte om te groeien
We vinden het belangrijk dat talent zich verder kan ontwikkelen. Je krijgt kansen om verantwoordelijkheid op te nemen, nieuwe initiatieven uit te werken en je inhoudelijk te verdiepen. Opleidingen, certificeringen en toegang tot leerplatformen maken integraal deel uit van ons aanbod.

Interesse?

Wil jij mee bouwen aan de digitale weerbaarheid van de gezondheidszorg en het hoger onderwijs?

Stuur je cv en motivatiebrief naar:

Kurt Gielen
CTO – SHIELD vzw
[email protected]

Voor deze functie zoeken we een medewerker in loondienst. Freelancers en rekruterings- of selectiebureaus hoeven niet te reageren.

SHIELD voert een inclusief aanwervingsbeleid. We verwelkomen sollicitaties van iedereen, ongeacht gender, afkomst, leeftijd, handicap, overtuiging of sociale achtergrond.