IB/IC'er - Operationeel Riskmanager
Functieomschrijving
Wil jij bijdragen aan een veilige en betrouwbare digitale overheid? Als IB/IC'er - Operationeel Risk Manager bij SSC-ICT – de grootste IT-dienstverlener van en voor de Rijksoverheid – speel je een cruciale rol in het veilig beheren van gevoelige informatie. Vanuit Den Haag én vanuit huis werk je mee aan een sterke informatiebeveiliging voor 7 ministeries en ruim 57.000 rijksambtenaren.
Je signaleert en beoordeelt risico’s, toetst de effectiviteit van beheersmaatregelen en coördineert externe audits door de Auditdienst Rijk (ADR). SSC-ICT wil dé vertrouwde IT-partner van het Rijk zijn. Met jouw inzet maken we processen beter stuurbaar, verkleinen we kwetsbaarheden in onze IT-systemen en vergroten we het vertrouwen van onze klanten.
Je werkt in een dynamische omgeving waar IT-control volop in ontwikkeling is. Dat geeft je ruimte om echt impact te maken en onze processen en dienstverlening verder te professionaliseren. Samen met teams uit de operatie en stafafdelingen identificeer je nieuwe en bestaande risico’s, stimuleer je het consequent uitvoeren van beheersmaatregelen en jaag je verbeteringen aan, bijvoorbeeld via automatisering. Daarnaast ben je een daadkrachtige sparringpartner voor de ADR bij diverse Third Party Assurance-opdrachten.
In de tweede lijn ben jij de vertrouwde gesprekspartner voor werkvloer, management en auditors op het gebied van risico’s en interne beheersing. Je slaat de brug tussen de dagelijkse praktijk en assurance-rapporten en maakt complexe materie helder en begrijpelijk.
Je houdt je onder andere bezig met:
- Het identificeren, inventariseren en beheren van operationele IT-risico’s en het koppelen van passende mitigerende maatregelen;
- Adviseren over de inrichting en digitalisering van controls binnen het framework, met innovatieve en pragmatische oplossingen;
- De doorontwikkeling van riskmanagement en het interne controleraamwerk, samen met andere teams;
- De coördinatie van de interne controlecyclus: monitoren van maatregelen, borgen van vastlegging en helder rapporteren aan (hoger) management;
- Samenwerken met interne en externe auditors (zoals ADR) bij audits en Third Party Assurance, zoals ISAE 3402/ISAE 3000. Zo faciliteer je transparantie van onze dienstverlening;
- Het versterken van risicobewustzijn door coaching, training en actieve kennisdeling.
Kortom: jij combineert inhoudelijke diepgang met zichtbare impact op de digitale weerbaarheid van de Rijksoverheid.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 5.4.1 IT-CONTROL
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV) - Functiegebouw Rijk (functiegebouwrijksoverheid.nl)
Functie-eisen
- Je beschikt over wo-werk- en -denkniveau.
- Je hebt ruime ervaring met IT-riskmanagement, IT-control, IT-audit of een relevant aangrenzend vakgebied.
- Je bent bekend met relevante normen en kaders, zoals (J-)SOX, ISO/IEC 27001 en 27002, BIO 2.0, ICF, ITGC (kader ADR) en Cbw (NIS2).
- Je hebt kennis van één of meer relevante domeinen, zoals IT-servicemanagement, cybersecurity, IT-infrastructuur, cloud, leveranciersmanagement en de beheersing van AI.
- Ervaring binnen een IT-dienstverlener of managed serviceprovider is een pré.
- Een certificering zoals CISA, CISM, CRISC of gelijkwaardig is een pré.
We zoeken iemand die:
- Pragmatisch handelt en processen en risico’s kritisch beoordeelt;
- Complexe vraagstukken analyseert en planmatig vertaalt naar heldere keuzes en acties;
- Constructief tegendraads durft te zijn, vanzelfsprekendheden ter discussie stelt en met vernieuwende, haalbare alternatieven komt;
- Een onderbouwd standpunt inneemt en uitdraagt, ook als dit afwijkt van de gangbare opvatting;
- Helder communiceert met zowel technische specialisten en beheerders als management;
- Betrokkenen verbindt, goed samenwerkt en tegelijkertijd zelfstandig verbeteringen realiseert.
Bijzonderheden
De vermelde einddatum van de vacature is een richtlijn. Regelmatig wordt de einddatum van een vacature verlengd, maar dit heeft geen invloed op de beoordeling van kandidaten die al vóór die datum hebben gereageerd. In sommige gevallen kan de vacature juist eerder worden gesloten. Wacht dus niet te lang en reageer snel!
Je wordt ingeschaald op basis van ervaring. Voldoe je nog niet volledig aan het profiel, dan begin je eerst in een aanloopschaal en krijg je de kans door te groeien naar het schaalniveau van deze functie.
De wederzijdse kennismaking en selectieprocedure bestaat uit twee gesprekken en mogelijk een assessment. Bij een positief verloop volgt een afrondend arbeidsvoorwaardengesprek.
Een Verklaring Omtrent het Gedrag (VOG) is nodig om te kunnen starten als medewerker bij SSC-ICT.
Meer over jouw toekomstige afdeling
Het ‘Bedrijfsbureau BAS’ bestaat uit verschillende teams met ieder hun eigen expertise en aandachtsgebied. Hoewel de inhoudelijke raakvlakken beperkt zijn, vormen zij wel een hele fijne afdeling. Binnen het team IBIC werk je met ervaren collega’s aan het identificeren en beheersen van operationele IT-risico’s en de verantwoording over de interne beheersing binnen SSC-ICT. Je werkt nauw samen met systeembeheerders, securitycoördinatoren en auditteams aan een veilige en betrouwbare IT-omgeving, waarbij open communicatie en samenwerking centraal staan. Jouw rol is essentieel in de transitie naar een verder geprofessionaliseerde IT-beheeromgeving.