Over Paul
Nederlands
Tweetalig / moedertaal
Werkervaring
- EDSNRisicomanagerENERGIEapril 2026 - Vandaag (2 maanden)Verantwoordelijk voor een effectief en goed ingebed risicomanagementproces dat het management in staat stelt tijdig en transparant verantwoording af te leggen aan stakeholders. Stakeholders worden ondersteund bij het identificeren, analyseren en mitigeren van operationele programmarisico's, en het MT wordt geadviseerd bij het periodiek inventariseren en beheersen van strategische risico's. Werkzaamheden omvatten het organiseren van periodieke risk assessments, het actueel houden van het risk register, het afstemmen van rapportages op de benodigde managementinformatie, en het vergroten van risicobewustzijn binnen de organisatie. Nauwe samenwerking met risicomanagers bij de regionale netbeheerders en andere partijen binnen het netbeheer ecosysteem, waaronder de pRO.
- StedinSenior Risk Management Consultantfebruari 2024 - februari 2026 (2 jaren)Arnoldus Rotterdamstraat, Utrecht, NetherlandsProfessionalisering en doorontwikkeling risicomanagement binnen de keten Zakelijk Project bij een netbeheerder. Ontwerp en implementatie van geïntegreerde risicomanagementprocessen op strategisch, tactisch en operationeel niveau binnen een organisatie waar cyber security en operationele weerbaarheid hoog op de agenda staan. Verankering werkwijzen, borging rapportages en afstemming met relevante stakeholders.
- Kamer van KoophandelSenior Risk ManagerPUBLIEKE SECTORdecember 2016 - februari 2024 (7 jaren en 2 maanden)Utrecht, NetherlandsImplementatie van informatiebeveiliging en GRC (Governance, Risk en Compliance) op strategisch, tactisch en operationeel niveau binnen een grote publieke organisatie (ZBO) met directe samenwerking met MinEZK. Beleidsontwikkeling en implementatie van BIO en ISO 27001/27002: vertalen van beleid naar concrete processen en procedures, opstellen en formaliseren van beveiligingsbeleid en richtlijnen. Samenwerking met CISO en ISO's op het snijvlak van informatiebeveiliging, risicomanagement en NIS2- en CBW-compliance. Uitvoering van 1ste en 2de lijn risicomanagement. Dataclassificatie, DPIA's en uitvoeringstoetsen (UT). Security requirements bij transformatieprogramma's en incident response procedures. Opzet van GRC-structuren, control frameworks en risk acceptance processen. Third party risk management voor externe leveranciers. Coördinatie van externe audits voor grote IT-overheidsprojecten.
Aanbevelingen
Wees de eerste die Paul aanbeveelt
Help deze freelancer om te schitteren door te vertellen hoe het is om met hem of haar te werken.
Deze freelancerprofielen matchen ook met zoekopdracht.
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Opleidingen
- Bedrijfskundige InformaticaHogeschool Alkmaar2001Bedrijfskundige Informatica
- ISO/IEC 42001:2023 ImplementerPECB2026ISO/IEC 42001:2023 Implementer