Voor onafhankelijke auditors, consultants en commerciële professionals in heel Nederland
Secrotec werkt op projectbasis samen met zelfstandige ISO 27001-auditors, NEN 7510- en NIS2-specialisten, privacyadviseurs en commerciële professionals. Bent u ervaren, onafhankelijk en op zoek naar samenwerking op freelance-, project- of partnerbasis? Dan maken we graag kennis.
Onafhankelijke ISO 27001 Lead Auditor-praktijk, gevestigd in Heerhugowaard — actief voor opdrachtgevers in heel Nederland.
Samenwerken met een onafhankelijke auditpraktijk
Secrotec is een onafhankelijke ISO 27001 Lead Auditor en ISMS-auditspecialist, actief op het gebied van ISO 27001-audits, interne audits, ISMS- en certificeringsvoorbereiding, NEN 7510, NIS2/Cyberbeveiligingswet en privacy-compliance. Voor een deel van dit werk staan wij open voor contact met ervaren professionals en commerciële partners die dit vakgebied net zo serieus nemen als wij. Meer over onze aanpak vindt u op Over Secrotec.
Dat contact kan tot verschillende soorten samenwerking leiden. Afhankelijk van uw profiel en de aard van de opdracht kan dit freelance- of zzp-werk zijn, een projectmatige inzet op een specifiek traject, of — voor commerciële profielen — een samenwerking gericht op het ontwikkelen van zakelijke relaties. Er is geen vast dienstverband aan verbonden.
Deze pagina is geen vacaturebank. Het is een doorlopende, open uitnodiging aan gekwalificeerde auditors, consultants, specialisten en commerciële professionals om kennis te maken, zodat we elkaar kennen zodra een passende opdracht zich aandient.
Waarom samenwerken met Secrotec
Een samenwerking met Secrotec draait om inhoud, onafhankelijkheid en een landelijk werkterrein, niet om een vaste baan.
-
Specialistisch audit- en compliancewerkOpdrachten binnen ISO 27001, NEN 7510, NIS2/Cyberbeveiligingswet en privacy — geen generiek IT- of securitywerk.
-
Landelijke inzetOpdrachten voor organisaties door heel Nederland, niet gebonden aan één regio.
-
Projectmatige samenwerkingSamenwerking per opdracht of traject, passend bij een zelfstandig of freelance profiel.
-
Uiteenlopende opdrachtgeversVan MKB tot grotere organisaties, in verschillende sectoren.
-
Remote waar het kan, op locatie waar het moetEen hybride werkwijze die aansluit op de aard van elke opdracht.
-
Een onafhankelijk, professioneel kaderWerken volgens de objectiviteits- en onpartijdigheidsprincipes die in audit- en compliancewerk gebruikelijk zijn.
Profielen waarmee wij graag kennismaken
Zes profielen waarbinnen samenwerking met Secrotec het meest voor de hand ligt. Herkent u zich in één daarvan, dan horen wij graag van u.
ISO 27001 Lead Auditor / Interne Auditor — ZZP
Voor zelfstandige auditors die onafhankelijke interne audits, gap-analyses of pre-audits uitvoeren binnen ISO 27001-trajecten, in lijn met onze eigen rol als ISO 27001 Lead Auditor.
- Interne audits volgens ISO 27001 clausule 9.2
- Gap-analyses en pre-audits voorafgaand aan certificering
- Beoordelen van risicoregister, SoA en beheersmaatregelen
- Rapporteren van bevindingen en verbetervoorstellen
- Werken volgens de principes van ISO 19011
ISO 27001 / ISMS Consultant — ZZP
Voor zelfstandige consultants die organisaties begeleiden bij het opzetten, verbeteren of certificeringsklaar maken van een ISMS.
- Opzetten of doorontwikkelen van een ISMS
- Begeleiden van risicobeoordeling en SoA
- Voorbereiden op de certificatieaudit
- Ondersteunen bij beleid, procedures en management review
- Pragmatische aanpak, passend bij MKB en grotere organisaties
NEN 7510 Auditor / Consultant — ZZP
Voor specialisten met kennis van informatiebeveiliging in de zorg, gericht op NEN 7510-audits of -advies.
- Interne audits of pre-audits volgens NEN 7510
- Kennis van de zorgcontext en relevante wetgeving
- Beoordelen van risicoanalyses voor zorginstellingen
- Combineren van NEN 7510 met ISO 27001 waar relevant
- Rapportage voor bestuurders én zorg-ICT-professionals
NIS2 / Cyberbeveiligingswet Specialist — ZZP
Voor specialisten die organisaties helpen hun weerbaarheid en zorgplicht onder NIS2/de Cyberbeveiligingswet in kaart te brengen. Praktische compliance-ondersteuning, geen juridisch advies.
- Nulmetingen en gap-analyses gericht op de zorgplicht
- Beoordelen van risicobeheer, incidentrespons en continuïteit
- Beoordelen van leveranciersbeveiliging in de keten
- Ondersteunen bij het inrichten van het meldproces
- Verbinden van NIS2-eisen aan een bestaand ISO 27001-ISMS
Privacy / ISO 27701 Specialist
Voor specialisten met kennis van privacybescherming en ISO 27701, die organisaties helpen hun privacy-managementsysteem (PIMS) aantoonbaar te maken.
- Audits of advies rond ISO 27701
- Verbinden van AVG-verplichtingen aan een ISMS
- Beoordelen van verwerkingsregisters en privacybeheersmaatregelen
- Ondersteunen bij de samenhang tussen ISO 27001 en ISO 27701
- Rapportage voor juridische én technische stakeholders
Sales Executive / Business Development — Nederland
Voor commerciële professionals met affiniteit voor compliance en informatiebeveiliging, die een samenwerking zoeken gericht op het ontwikkelen van zakelijke relaties — geen salarisdienstverband.
- Ontwikkelen van zakelijke relaties in de audit- en compliancemarkt
- Signaleren en aandragen van gekwalificeerde B2B-opportunities
- Opbouwen van partnerships met relevante organisaties
- Gericht op MKB, mid-market en enterprise
- Nationale, landelijke commerciële reikwijdte
Advies en audit: hoe Secrotec onafhankelijkheid waarborgt
De kern van de praktijk van Secrotec is onafhankelijk auditwerk: interne audits, gap-analyses en pre-audits, conform ISO 19011. Secrotec geeft daarbij zelf geen ISO-certificaat af — dat doet uitsluitend een geaccrediteerde certificerende instelling. Komt daar bij een specifieke opdracht ook advies- of voorbereidend werk bij, zoals ondersteuning bij het opzetten van een ISMS, dan geldt één harde regel: dezelfde partij beoordeelt nooit het advies- of implementatiewerk dat zij zelf voor die klant heeft geleverd.
Dat uitgangspunt is geen interne voorkeur, maar een erkend principe uit de wereld van conformiteitsbeoordeling, bekend als het zelfreview-risico: wie een deel van een managementsysteem heeft geadviseerd, opgezet of geschreven, kan dat werk daarna niet objectief zelf beoordelen. ISO/IEC 17021-1 legt deze scheiding op aan certificerende instellingen; Secrotec hanteert hetzelfde uitgangspunt in de rolverdeling tussen advies en audit. Meer over deze scheiding van rollen leest u in Mag uw ISO 27001-consultant ook uw interne audit uitvoeren?
Voor professionals die met Secrotec samenwerken betekent dit dat de rolverdeling per opdracht vooraf wordt vastgelegd: wie adviseert, en wie beoordeelt. Is er bij een klant al advies- of implementatiewerk geleverd — door Secrotec zelf of door een andere partij — dan voert diegene voor die klant geen interne audit uit op datzelfde onderdeel. Die audit wordt dan uitgevoerd door een aantoonbaar onafhankelijk profiel: iemand die niet bij het advies- of implementatiewerk betrokken was, of dat nu een andere Secrotec-auditor is of een externe partij. Zo blijft elke audit bruikbaar als onafhankelijk bewijs, en blijft de kwaliteit van het werk overeind.
Actief in heel Nederland
Secrotec is gevestigd in Heerhugowaard, maar werkt als ISO-auditor voor heel Nederland voor opdrachtgevers — en met professionals — door het hele land: of u nu in Groningen, Rotterdam of Maastricht gevestigd bent. Afhankelijk van de opdracht werken we hybride: deels op locatie, waar fysieke aanwezigheid nodig is voor bewijs, interviews of werkplekbezoek, en deels op afstand, bijvoorbeeld voor documentreview en overleg. Secrotec heeft geen vestigingen buiten Heerhugowaard; landelijke dekking komt tot stand door deze hybride werkwijze, niet door fysieke kantoren elders.
Wat wij belangrijk vinden
-
Vakinhoudelijke kwaliteitGrondige kennis van de norm en de praktijk erachter, niet alleen van de checklist.
-
Onafhankelijk oordeelEen standpunt durven innemen, ook als dat niet het gewenste antwoord van de klant is.
-
Heldere communicatie en rapportageBevindingen en advies die zowel bestuurders als vakspecialisten kunnen gebruiken.
-
Zorgvuldig met vertrouwelijke informatieToegang tot gevoelige bedrijfsinformatie met de discretie die daarbij hoort.
-
Praktische aanpakVerbeterpunten die een organisatie daadwerkelijk kan doorvoeren, geen theoretische exercitie.
-
Afspraken nakomenPlanning, levertijden en rapportages die kloppen, zonder dat een klant erachteraan hoeft te bellen.
Hoe een samenwerking tot stand komt
Introductie insturen
U deelt via het formulier op deze pagina uw profiel, expertise en interesse in samenwerking.
Secrotec beoordeelt
Wij bekijken of uw profiel aansluit bij actuele of toekomstige opdrachten.
Kennismakingsgesprek
Bij een mogelijke match volgt een oriënterend gesprek over uw profiel en mogelijke opdrachten.
Mogelijke samenwerking
Ontstaat er een passende opdracht, dan nemen wij contact op om dit concreet te maken.
Het insturen van uw introductie is vrijblijvend: het is geen sollicitatie op een vaste functie en leidt niet automatisch tot een opdracht. Secrotec neemt alleen contact op wanneer er een concrete en passende mogelijkheid is.
Stel uzelf voor
Vertel ons kort wie u bent, met welke expertise u werkt en waar uw interesse ligt. Wij reageren doorgaans binnen één werkdag.
Er ging iets mis bij het verzenden. Probeer het opnieuw of mail direct naar [email protected].
Veelgestelde vragen
Korte, directe antwoorden op de meestgestelde vragen over samenwerken met Secrotec.
Ja. Voor specifieke opdrachten werkt Secrotec samen met zelfstandige auditors, consultants en specialisten. Of dit voor een concrete opdracht mogelijk is, hangt af van uw expertise, beschikbaarheid en de aard van het traject.
Dat kan, wanneer uw ervaring en profiel aansluiten bij de opdrachten waar Secrotec op dat moment behoefte aan heeft. Stel uzelf voor via het formulier op deze pagina, dan bekijken wij of er een match is met actuele of toekomstige audits.
Wij staan open voor kennismaking met ervaren professionals die als zelfstandig ISO 27001-consultant werken. Dit is geen actieve vacature met een vaste startdatum, maar een doorlopende uitnodiging om kennis te maken voor mogelijke toekomstige samenwerking.
Ja. Secrotec werkt met professionals en voor opdrachtgevers door heel Nederland, niet alleen in de regio Heerhugowaard. Afhankelijk van de opdracht wordt er op locatie, op afstand of in een combinatie daarvan gewerkt.
Dat verschilt per opdracht. Documentreview en overleg kunnen vaak op afstand, terwijl audits doorgaans gedeeltelijk op locatie plaatsvinden, omdat een auditor bewijs in de praktijk wil zien — zoals werkplekken, systemen en interviews.
Ja. Dit betreft een samenwerking gericht op het ontwikkelen van zakelijke relaties binnen de audit- en compliancemarkt, geen salarisdienstverband. Stel uzelf voor via het formulier als u commerciële ervaring en affiniteit met dit vakgebied heeft.
Secrotec beoordeelt nooit advies- of implementatiewerk dat binnen dezelfde opdracht voor dezelfde klant is geleverd — dat zou het zogeheten zelfreview-risico opleveren; een aantoonbaar onafhankelijk profiel voert die audit dan uit, in lijn met de principes achter ISO/IEC 17021-1 en ISO 19011. Secrotec geeft zelf geen ISO-certificaat af — dat doet uitsluitend een geaccrediteerde certificerende instelling. Meer hierover leest u in Mag uw ISO 27001-consultant ook uw interne audit uitvoeren?
Nee. Aanmelden of contact opnemen via deze pagina betekent niet dat er direct een opdracht beschikbaar is. Secrotec beoordeelt elk profiel op expertise en fit, en neemt alleen contact op wanneer er een concrete, passende mogelijkheid ontstaat.
Op zoek naar samenwerking door heel Nederland?
Stel uzelf voor als onafhankelijke auditor, consultant, specialist of commercieel professional — wij maken graag kennis.
