Bij onze opdrachtgever is toenemende digitaliserig risicobeheersing binnen IT van groot belang. Op de eerste plaats wordt dat voor onze opdrachtgever en haar klanten gedaan, maar ook om aan haar toezichthouders aan te tonen dat zij in control zijn over de grootste risico’s. Om dit te waarborgen, zoeken wij een IT Risk Manager die het IT Risk-team komt versterken.
...
Als IT Risk Manager ben je binnen de afdeling IT het aanspreekpunt om operationele en tactische IT-risico’s effectief te beheersen. Dit betekent dat je de afdeling IT ondersteunt bij het in kaart brengen van potentiële risico’s via risicoanalyses, workshops en interviews. Vervolgens begeleid en adviseer je de afdeling IT, met jouw kennis en ervaring, om de risico’s te beheersen. Hierbij houd je rekening met relevante wettelijke vereisten en standaarden. Ook voer je steekproeven uit om de uitvoering en effectiviteit van beheersmaatregelen te beoordelen. De resultaten hiervan stem je af met de uitvoerende teams en verantwoordelijke stakeholders.
Het IT Risk-team bevindt zich in een opbouwfase, waardoor jij de kans krijgt om samen met het team de kaders vorm te geven en een blijvende impact op de organisatie te hebben.
Hoe ziet jouw dag als IT Risk Manager eruit?
Je begint de dag met een overleg met je teamleden om de lopende werkzaamheden te bespreken. Je stelt kritische vragen om kansen, risico’s en afhankelijkheden te identificeren. Zo draag jij bij aan het realiseren van de doelstellingen van het IT Risk-team.
Na het overleg geef je samen met een teamlid een workshop aan een IT-team. Tijdens deze sessie train je de deelnemers op het gebied van IT-risicobeheersing en ondersteun je het team bij het identificeren van mogelijke risico’s. Samen definieer je passende beheersmaatregelen. Na de workshop stel je, samen met je teamlid, een planning en plan van aanpak op om de beheersmaatregelen te implementeren.
Lunchen doe je in het bedrijfsrestaurant op de 18e verdieping, waar je geniet van je eigen of een verse lunch én het prachtige uitzicht over Rotterdam. Of je maakt een wandeling door de stad, afhankelijk van waar je werkt: samen met je team op kantoor of lekker thuis.
Na de lunch is het tijd om beheersmaatregelen te beoordelen inde GRC- en Service Management-tooling. Worden de beheersmaatregelen adequaat uitgevoerd, of zie je mogelijkheden voor verbetering? De resultaten rapporteer je aan de control-eigenaar en verantwoordelijke stakeholders. Hiermee draag je direct bij aan het continu verbeteren van de interne IT-beheersing.
Je wordt onderdeel van het IT Risk-team, een klein en gedreven team dat deel uitmaakt van het CIO Office. Het team bestaat uit ervaren professionals op het gebied van IT-risicobeheersing. Het doel? Onze opdrachtgever in staat stellen om een veilige en betrouwbare bedrijfsvoering te realiseren!