Ik ben jouw GRC-analist voor ISO 27001 compliance

Sommige informatie is automatisch vertaald.

Verenigde Staten

Ik spreek Engels

Principal GRC-adviseur

Ik ben een senior GRC-leider met meer dan 15 jaar gecombineerde militaire en civiele cybersecurity-ervaring, die risicobeheer- en complianceprogramma’s levert voor overheidscontracten, financiële dien...
Over deze dienst

Heb je moeite om auditklaar te worden, beveiligingsbeleid te schrijven of compliance-gaten te dichten voor je volgende leveranciersbeoordeling? Je bent op de juiste plek.

Ik ben een specialist in Governance, Risk en Compliance (GRC) die startups, SaaS-bedrijven en kleine tot middelgrote bedrijven helpt bij het opstellen van de documentatie, controls en bewijsmateriaal die nodig zijn om audits te doorstaan en grote deals te winnen zonder de prijs van de Big 4.


Wat ik voor je kan doen

  • Beveiligingsbeleid & procedures geschreven in begrijpelijk Nederlands en afgestemd op het framework dat je echt nodig hebt (Information Security Policy, Acceptable Use, Access Control, Incident Response, BCP/DR, Vendor Management, en meer)
  • Risicobeoordelingen met behulp van NIST 800-30, ISO 27005, of een lichte kwalitatieve methode, geleverd als een ingevuld risicoregister, niet als een leeg sjabloon
  • Auditklaarheid & gap assessments voor SOC 2 (Type I en Type II), ISO 27001:2022, HIPAA, PCI DSS, NIST CSF 2.0, en NIST 800-171 / CMMC
  • Control mapping & bewijsmateriaal verzamelen zodat je precies weet wat je auditor zal vragen
  • Vendor & third-party risico reviews vragenlijstantwoorden (CAIQ, SIG Lite), vendor risk tiering, en due diligence rapportages

Mijn portfolio