Manager Information Security & Compliance
- Salary
- €5.5K–€7.5K/moEUR per month
- Hiring from
- Netherlands
- Work type
- Hybrid
- Posted
- Sep 29, 2026
Duizenden zorgprofessionals vertrouwen dagelijks op onze software en de gevoelige gegevens die daarin worden verwerkt. Tegelijk ontwikkelen we nieuwe toepassingen voor behandelaren en onderzoeken we wat AI en data verantwoord aan de zorg kunnen toevoegen. Dat kan alleen als informatiebeveiliging, compliance en continuïteit aantoonbaar goed zijn geregeld — niet alleen op papier, maar in de dagelijkse praktijk.
Er ligt al veel, maar informatie, processen en verantwoordelijkheden zijn nog versnipperd en bestaande bevindingen moeten aantoonbaar worden opgevolgd. Als Manager Information Security & Compliance breng je overzicht, samenhang en voortgang. Je geeft richting aan een klein specialistisch team en helpt Ecare veilig en verantwoord verder te groeien.
Wat ga je doen?
Je bent verantwoordelijk voor de verdere professionalisering en positionering van Information Security & Compliance binnen Ecare. Je begint niet vanaf nul: er zijn beleidsstukken, processen, auditrapportages en continuïteitsplannen, waarvan een deel opnieuw tegen het licht moet, toegankelijker moet worden en steviger in de organisatie moet worden geborgd.
Daarbinnen krijg je drie opdrachten:
Risico's, audits en bevindingen aantoonbaar beheersen
Je brengt risico's en prioriteiten in beeld, coördineert interne en externe audits en zorgt dat bevindingen daadwerkelijk worden opgevolgd en geborgd.
2. Eén integraal en werkend managementsysteem neerzetten
Je verbindt normen (zoals ISO 27001 en NEN 7510), risico's, processen, verantwoordelijkheden en bewijsvoering tot één praktisch systeem dat onderdeel wordt van de dagelijkse bedrijfsvoering — geen losse aanpak per norm.
3. Information Security & Compliance in de organisatie verankeren
Je zorgt dat eigenaarschap ligt waar het hoort: bij directie, management en proceseigenaren. Jij stelt kaders, bewaakt, adviseert en escaleert waar nodig, maar neemt hun verantwoordelijkheid niet over.
Concreet werk je onder andere aan:
het voeren van regie over assurance- en compliancevraagstukken, waaronder ISAE 3402 en de Cyberbeveiligingswet;
het implementeren, testen en verbeteren van Business Continuity, incident- en crisismanagement;
het vergroten van security awareness door gerichte training en communicatie;
het tijdig betrekken van Information Security & Compliance bij nieuwe technologie, producten, AI en datagebruik;
het voeren van regie over aanpalende productcompliance zoals MDR;
het inhoudelijk vertegenwoordigen van Ecare richting klanten, auditors en andere stakeholders.
Je hoeft niet op elk terrein zelf de diepste expert te zijn. Je weet wel wat er nodig is, stelt de juiste vragen en organiseert aanvullende expertise wanneer dat nodig is.
Hoe je werkt
Je rapporteert rechtstreeks aan de Directeur Finance en Risicobeheersing en adviseert de directie over risico's, prioriteiten en noodzakelijke investeringen. Je geeft leiding aan de Compliance Coördinator en werkt daarnaast nauw samen met Engineering, Product, HR, Finance, Sales en andere proceseigenaren.
Dit is geen functie waarin je zelf alle maatregelen uitvoert of alleen beleid produceert: jij zorgt dat duidelijk is wat moet gebeuren, waarom, door wie en wanneer. Je onderscheidt hoofd- en bijzaken, zodat collega's niet worden overladen met regels zonder dat belangrijke risico's kleiner worden gemaakt dan ze zijn.
Daarvoor heb je naast inhoudelijke kennis gezag nodig. Je bent toegankelijk en verbindend, maar niet vrijblijvend — je spreekt mensen aan wanneer afspraken niet worden nagekomen. Je schakelt soepel tussen een Security Engineer, Product Owner, directielid, klant en auditor, en brengt complexe onderwerpen terug tot heldere keuzes.
Wat deze rol interessant maakt
Ecare groeide van eigenzinnige uitdager naar een van de grotere spelers in Nederlandse zorgsoftware. Die ondernemende mentaliteit willen we behouden, terwijl onze positie vraagt om meer samenhang en professionele risicobeheersing. In deze functie:
krijg je directe invloed op een bedrijfskritisch domein en maak je veilige, verantwoorde innovatie met AI en data mogelijk;
geef je richting aan een klein specialistisch team en krijg je ruimte om processen, systemen en de teamsamenstelling vorm te geven;
werk je aan actuele vraagstukken rond informatiebeveiliging, bedrijfscontinuïteit, wetgeving en MDR;
vertegenwoordig je Ecare inhoudelijk richting klanten, auditors en andere stakeholders, en kun je externe expertise inzetten waar nodig;
krijg je ruimte om te investeren in je eigen ontwikkeling en, als ervaren professional, een volgende stap te zetten naar bredere strategische verantwoordelijkheid.
Een maandsalaris tussen € 5.500 en € 7.500 bruto op basis van 40 uur per week, afhankelijk van je kennis en ervaring. Een dienstverband van 32 uur is bespreekbaar.
We zoeken niet iemand die ieder normenkader uit het hoofd kent, maar een stevige professional die overzicht creëert en de organisatie in beweging krijgt.
Je hebt:
ruime ervaring met informatiebeveiliging en compliance binnen ICT, software of SaaS;
aantoonbare kennis van ISO 27001 en bij voorkeur NEN 7510;
ervaring met audits, risicomanagement en het praktisch vertalen van normen en beleid naar concrete maatregelen;
kennis van bedrijfscontinuïteit en incidentmanagement;
voldoende inhoudelijk en persoonlijk gezag om directie, professionals, klanten en auditors te adviseren;
ervaring met of aantoonbare geschiktheid voor het aansturen van een klein professioneel team;
uitstekende communicatieve vaardigheden in het Nederlands.
Ervaring in zorg-ICT of met ISAE 3402, de Cyberbeveiligingswet of MDR is welkom, maar geen harde eis. Belangrijker is dat je nieuwe onderwerpen snel doorgrondt en specialistische kennis organiseert wanneer dat nodig is.