Legal Talents Recruitment
/ RECRUITMENT — COMPLIANCE & PRIVACY

Werving van
compliance officers.

Specialistische werving voor de regulated markets. Compliance officers, privacy officers, DPO's en AML-specialisten — voor banken, fintech, IT, healthcare en asset managers. Wij bereiken maandelijks 40.000 juristen.

/ EXPERTISE

Specialistische werving
in een schaarse markt.

Compliance-werving is geen algemene recruitment. Het draait om sectorkennis, wetgevingskennis en toegang tot een kleine, schaarse talent-pool.

/ 001

Sectorkennis is doorslaggevend

Een compliance officer bij een bank doet ander werk dan dezelfde titel bij een tech-scale-up of asset manager. Wij kennen de specifieke regelkaders per sector — van Wft tot Wwft, van GDPR tot NIS2 tot DORA — en weten welke achtergrond past.

/ 002

Schaarste vraagt actieve search

De pool gekwalificeerde compliance- en privacy-specialisten is klein. Het meeste talent is passief beschikbaar of werkt al voor de schaarse aantal kantoren die deze rollen invullen. Wachten op sollicitaties werkt niet.

/ 003

Wettelijke verplichting versterkt de markt

Veel organisaties zijn wettelijk verplicht een MLRO, DPO of compliance officer aan te stellen. Dat geeft sterke onderhandelingspositie aan kandidaten en vraagt om snelheid en discretie van opdrachtgevers.

/ POSITIES

Specialisaties binnen
compliance en privacy.

/ 001

Compliance officer

Generieke compliance-rollen binnen financiële instellingen, asset managers en MKB. Vaak verantwoordelijk voor compliance policies, monitoring, training en stakeholder management richting toezichthouders.

/ 002

Privacy officer / DPO

Data Protection Officers en privacy specialisten — vaak wettelijk verplicht onder de AVG. Voor organisaties die persoonsgegevens grootschalig verwerken: tech, healthcare, retail, overheid.

/ 003

AML & financial crime specialisten

MLRO's (Money Laundering Reporting Officers), AML-analisten, KYC-specialisten en sanctions officers. Voor banken, fintechs, betaaldienstverleners en crypto-exchanges.

/ 004

Head of compliance

Eindverantwoordelijke voor de compliance-functie. Combineert vakinhoudelijke kennis met team-management, board-reporting en strategisch toezichthouder-contact.

/ 005

Information security & cybercompliance

Specialisten op het snijvlak van compliance en IT-security. Voor NIS2, DORA, ISO 27001 en sector-specifieke security frameworks. Een groeiende rol met schaars talent.

/ 006

Regulatory affairs & sectorale specialisten

Specialisten in sectorale wetgeving: farma (EMA), medical devices (MDR), financial markets (MiCA, MAR), digital services (DSA, AI Act). Niche-werving die brede generalisten niet aankunnen.

/ AANPAK

Vierstappen.Eénmatch.

/ 001

Intake & regulatory context

Bij voorkeur op kantoor — om jullie sector, regulatory exposure en governance-structuur écht te leren kennen. Welke toezichthouder, welke meldingsplicht, welke board-dynamiek?

/ 002

Gerichte search in een schaarse markt

Wij benaderen compliance-specialisten één-op-één — vrijwel altijd passief beschikbaar talent. Vaak vanuit een Big Four-achtergrond, een toezichthouder of een vergelijkbare regulated organisatie.

/ 003

Voordracht met sectorale onderbouwing

Bij elke kandidaat een onderbouwing: vakinhoudelijke fit met jullie sector, ervaring met relevante toezichthouder, beoordeling van seniority versus de complexiteit van jullie organisatie.

/ 004

Begeleiding tot start

Compliance-rollen zijn vaak onder tijdsdruk in te vullen (toezichthouder-deadlines, audit-bevindingen). Wij blijven betrokken tot indiensttreding en tijdens de eerste maanden.

Zelf compliance specialist en op zoek?

Voor kandidaten
/ RESULTAAT

Wat jullie krijgen —
specialisme dat klopt.

Een verkeerd ingevulde compliance-positie heeft directe consequenties. Een MLRO die de Wwft niet doorgrondt, een DPO zonder healthcare-ervaring bij een ziekenhuis, een AML-officer die geen ervaring heeft met crypto-payments — het kost niet alleen tijd maar ook reputatie richting toezichthouders.

Wij plaatsen alleen kandidaten waarvan wij hebben gecontroleerd dat de sectorale kennis klopt. Geen 'compliance is compliance' — wel specifieke ervaring met jullie regulatory framework.

Voor opdrachtgevers in regulated markets brengen wij naast werving ook context mee: welke compliance-functie-structuren werken bij vergelijkbare organisaties, welke salarissen redelijk zijn, en welke profielen 'op papier' lijken maar in praktijk niet passen.

/ 001

Sectorfit

Compliance-specialisten met aantoonbare ervaring in jullie specifieke regulatory framework

/ 002

Snelheid

Schaarse markt vraagt om actieve, gerichte search — geen lange wachttijden op sollicitaties

/ 003

Discretie

Compliance-werving raakt vaak interne reorganisatie of audit-bevindingen — volledige vertrouwelijkheid is uitgangspunt

/ DE MARKT

Een markt onder druk
van nieuwe regelgeving.

Compliance-werving in Nederland staat onder structurele druk. Nieuwe regelgeving creëert continu nieuwe rollen, terwijl de pool gekwalificeerde specialisten beperkt is. Een paar dingen die opdrachtgevers vaak nog niet weten:

  • NIS2 en DORA hebben honderden nieuwe rollen gecreëerd. Sinds 2024 zijn duizenden organisaties wettelijk verplicht om information security en operational resilience-rollen in te vullen. De markt heeft die capaciteit niet snel kunnen opbouwen — wat resulteert in stijgende salarissen en hoge mobiliteit van specialisten.
  • DPO's zijn schaars geworden. Sinds de AVG (2018) is het aantal organisaties met een verplichte DPO sterk toegenomen, terwijl het aantal opgeleide privacy-juristen niet evenredig is meegegroeid. Voor mid-market organisaties is een ervaren DPO vinden vaak een traject van 3-6 maanden.
  • Big Four-achtergrond is gewild maar niet altijd nodig. Veel opdrachtgevers vragen "Big Four compliance-ervaring" zonder te weten waarom. In praktijk zijn vergelijkbare niveaus haalbaar via mid-tier consultancies of vanuit toezichthouders — soms beter, want minder generiek getraind.
  • MLRO's zijn structureel onderbetaald. Wettelijke verplichting plus persoonlijke aansprakelijkheid (MLRO's hebben individuele meldplicht) maakt deze rol risicovoller dan veel organisaties willen erkennen. Goede MLRO's stappen makkelijk over voor 15-25% salarisverhoging.
  • Hybride werken is verwacht, niet onderhandelbaar. Compliance is door de aard van het werk (documentwerk, beleid, training) goed remote te doen. Volledig op-locatie verlangen sluit een groot deel van het beschikbare talent uit.

Wij brengen deze marktkennis in bij elke opdracht — zodat jullie weten waar jullie staan en wat realistisch is.

/ VEELGESTELDE VRAGEN

Veelgestelde
vragen.

Wat is het verschil tussen een compliance officer en een privacy officer?

Een compliance officer ziet toe op alle wet- en regelgeving die op de organisatie van toepassing is — vaak sectorspecifiek (financieel, healthcare, etc). Een privacy officer (vaak DPO genoemd onder de AVG) richt zich specifiek op de verwerking van persoonsgegevens. In kleinere organisaties is dit één rol, in grotere organisaties zijn het aparte functies met eigen specialisaties.

Wij zoeken een DPO — wat is realistisch qua profiel?

Een goede DPO combineert juridische kennis (AVG), informatiebeveiliging-affiniteit en stakeholder management. Bij kleinere organisaties kan een part-time of externe DPO volstaan. Bij grote of risicovolle organisaties (healthcare, financiële sector, tech-platforms) is een full-time specialist nodig. Wij brengen vooraf in kaart welk profiel bij jullie risico-omvang past.

Wat verdienen compliance officers gemiddeld?

Sterk afhankelijk van sector en seniority. Een medior compliance officer (3-5 jaar) zit in NL gemiddeld tussen €65k en €90k. Senior posities en MLRO's vanaf €85k tot €120k. Head of compliance gaat vanaf €110k tot ruim €170k, afhankelijk van bedrijfsomvang. Sectoren met hogere risico's (banken, crypto, healthcare) betalen aan de bovenkant van de range.

Hoe lang duurt een gemiddeld traject?

Voor compliance officer-rollen op medior tot senior niveau rekenen we 8 tot 14 weken — vanwege de schaarste van goede kandidaten en lange opzegtermijnen in regulated markets. Head of compliance of MLRO-rollen kunnen 12 tot 20 weken vragen. Wij geven bij de intake een realistische inschatting op basis van jullie specifieke profiel en sector.

Werken jullie ook voor toezichthouders of overheidsorganisaties?

Het meeste van ons werk is in de private sector. Voor toezichthouders en overheidsorganisaties zijn andere bureaus vaak beter ingericht — denk aan publiekrechtelijke salarisstructuren en specifieke procedures. Wij verwijzen graag door als dat een betere fit is voor jullie.

Hoe gaan jullie om met persoonlijke aansprakelijkheid van rollen zoals MLRO?

MLRO's en sommige andere compliance-rollen hebben persoonlijke meldingsplicht en aansprakelijkheid richting toezichthouders. Dat maakt deze rollen risicovoller voor kandidaten — en vraagt om transparantie tijdens de werving. Wij bespreken openlijk met kandidaten welke verantwoordelijkheden de rol meebrengt en welke governance-structuren jullie hebben ingericht. Geen verrassingen bij start.

/ INTAKE

Klaar voor een
specifiek profiel?

Vrijblijvende intake voor compliance- of privacy-specialisten. Wij delen sectorkennis en denken mee over het profiel.