About Paul
Dutch
Native or bilingual
Experience
- EDSNRisicomanagerENERGY AND UTILITIESApril 2026 - Today (2 months)Verantwoordelijk voor een effectief en goed ingebed risicomanagementproces dat het management in staat stelt tijdig en transparant verantwoording af te leggen aan stakeholders. Stakeholders worden ondersteund bij het identificeren, analyseren en mitigeren van operationele programmarisico's, en het MT wordt geadviseerd bij het periodiek inventariseren en beheersen van strategische risico's. Werkzaamheden omvatten het organiseren van periodieke risk assessments, het actueel houden van het risk register, het afstemmen van rapportages op de benodigde managementinformatie, en het vergroten van risicobewustzijn binnen de organisatie. Nauwe samenwerking met risicomanagers bij de regionale netbeheerders en andere partijen binnen het netbeheer ecosysteem, waaronder de pRO.
- StedinSenior Risk Management ConsultantFebruary 2024 - February 2026 (2 years)Arnoldus Rotterdamstraat, Utrecht, NetherlandsProfessionalisering en doorontwikkeling risicomanagement binnen de keten Zakelijk Project bij een netbeheerder. Ontwerp en implementatie van geïntegreerde risicomanagementprocessen op strategisch, tactisch en operationeel niveau binnen een organisatie waar cyber security en operationele weerbaarheid hoog op de agenda staan. Verankering werkwijzen, borging rapportages en afstemming met relevante stakeholders.
- Kamer van KoophandelSenior Risk ManagerPUBLIC SECTORDecember 2016 - February 2024 (7 years and 2 months)Utrecht, NetherlandsImplementatie van informatiebeveiliging en GRC (Governance, Risk en Compliance) op strategisch, tactisch en operationeel niveau binnen een grote publieke organisatie (ZBO) met directe samenwerking met MinEZK. Beleidsontwikkeling en implementatie van BIO en ISO 27001/27002: vertalen van beleid naar concrete processen en procedures, opstellen en formaliseren van beveiligingsbeleid en richtlijnen. Samenwerking met CISO en ISO's op het snijvlak van informatiebeveiliging, risicomanagement en NIS2- en CBW-compliance. Uitvoering van 1ste en 2de lijn risicomanagement. Dataclassificatie, DPIA's en uitvoeringstoetsen (UT). Security requirements bij transformatieprogramma's en incident response procedures. Opzet van GRC-structuren, control frameworks en risk acceptance processen. Third party risk management voor externe leveranciers. Coördinatie van externe audits voor grote IT-overheidsprojecten.
Recommendations
Be the first to recommend Paul
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Bedrijfskundige InformaticaHogeschool Alkmaar2001Bedrijfskundige Informatica
- ISO/IEC 42001:2023 ImplementerPECB2026ISO/IEC 42001:2023 Implementer