ICT Security, Risk & Compliance Officer

Udea
Veghel, Netherlands
about 1 month ago
Apply on www.solliciteren-udea.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Access Microsoft Windows Artificial Intelligence Application Lifecycle Management Cloud Computing Control Objectives for Information and Related Technology (COBIT) Cyber Security IT Management Windows Servers Azure Active Directory Data Logging Information Technology

Job description

Als ICT Security, Risk & Compliance Officer zorg je ervoor dat onze IT-omgeving veilig, beheersbaar en compliant blijft. Je vertaalt wet- en regelgeving naar praktisch beleid én naar concrete technische maatregelen binnen onze Microsoft-omgeving.

Je houdt je onder andere bezig met:

Security & compliance

  • Opstellen en onderhouden van informatiebeveiligingsbeleid;
  • Vertalen van AVG, NIS2 en AI Act naar praktische maatregelen;
  • Uitvoeren van interne controles en compliance-toetsingen;
  • Ondersteunen bij audits en externe onderzoeken.

Risicomanagement

  • Uitvoeren van ICT-risicoanalyses;
  • Beheren van risicoregisters en verbeteracties;
  • Adviseren van management over risico’s en beheersmaatregelen;
  • Rapporteren over security, compliance en risico’s.

Technische implementatie

  • Inrichten en optimaliseren van beveiligingsmaatregelen binnen Microsoft 365 en Entra ID;
  • Verbeteren van Identity & Access Management, MFA en Conditional Access;
  • Meewerken aan endpoint security, logging en monitoring;
  • Toetsen of technische maatregelen daadwerkelijk aansluiten op het beleid.

Advisering

  • Sparringpartner voor systeembeheer, applicatiebeheer en management;
  • Adviseren over security by design bij nieuwe projecten en leveranciers;
  • Bijdragen aan verdere professionalisering van IT-governance binnen de Biotope Group.

Requirements

Je bent analytisch, kritisch en vindt het leuk om complexe vraagstukken terug te brengen tot praktische oplossingen. Je schakelt gemakkelijk tussen techniek, beleid en de business.

Daarnaast beschik je over:

Opleiding en ervaring

  • HBO of WO werk- en denkniveau;
  • Een opleiding in de richting van IT, informatica, informatiebeveiliging, bedrijfskunde of vergelijkbaar;
  • Ervaring als systeembeheerder, security engineer of vergelijkbare IT-functie;
  • Affiniteit met governance, risicomanagement en compliance.

Technische kennis

  • Microsoft Entra ID (Azure AD);
  • Microsoft 365;
  • Windows Server en Windows endpoints;
  • Microsoft Defender en andere security-oplossingen;
  • Basiskennis van netwerken en cloudomgevingen;

Kennis van of interesse in

  • AVG/GDPR.
  • NIS2.
  • AI Act.
  • ISO 27001, NIST, COBIT of vergelijkbare frameworks.

About the company

Bij Biotope geloven we dat het huidige voedselsysteem voor grote uitdagingen staat, maar juist daarom de kans biedt om het fundamenteel te verbeteren. De toekomst vraagt om een regeneratief systeem dat biodiversiteit versterkt, familiebedrijven ondersteunt en plant-forward voeding stimuleert op een toegankelijke manier.

Dat begint met vertrouwen: in de herkomst van producten, in onze partners en in de manier waarop we samen waarde creëren voor de hele keten. Met transparantie en gedeelde verantwoordelijkheid bouwen we aan een voedselsysteem dat klaar is voor de toekomst en goed voedsel toegankelijk maakt voor meer mensen.

Biotope is de holding achter de groothandels Udea (NL) en Biofresh (BE), en de biologische supermarktformules Ekoplaza (NL) en Färm (BE). Met in totaal bijna 130 filialen en twee eigen productiebedrijven - waaronder de Marqt Keuken en een eigen snijderij - verbinden we productie, distributie en retail en bouwen we iedere dag aan een sterke biologische voedselketen in de Benelux.

Ontstaan uit de krachtenbundeling van de familiebedrijven Udea en Biofresh, vormt een ondernemende mentaliteit nog altijd de basis van de organisatie. Door schaalvoordelen te combineren met lokale marktkennis en duurzame samenwerkingen creëren we de kracht van een grotere organisatie. Altijd met behoud van ondernemerschap en betrokkenheid.

Om onze informatievoorziening verder te professionaliseren zoeken wij een ICT Security, Risk & Compliance Officer (40 uur per week). Een veelzijdige functie voor iemand die niet alleen graag nadenkt over informatiebeveiliging, risico’s en wetgeving, maar ook zelf de handen uit de mouwen steekt om verbeteringen technisch te realiseren.

Ben jij de brug tussen beleid en techniek? Dan komen we graag met je in contact.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.solliciteren-udea.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:10 min

Exposing sensitive information through partial search logs

Dennis Schulz Dennis Schulz +1 · World Congress 2026 Europe

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah · World Congress 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

1:56 min

Discovering incidents using logs, metrics, and traces

Nele Uhlemann · World Congress 2023

2:11 min

Addressing security audits and regional data compliance legislation

Videos

See all

Related articles

See all