Voor onze directe eindklant in de omgeving Utrecht, zijn wij op zoek naar een Domein expert ICT Risk.
- Start: zo snel mogelijk
- Duur: 6-9 maanden, met optie tot verlenging
- Inzet: 32 uur per week
- Tarief: marktconform
- Locatie: hybride
Binnen het programma van onze directe eindklant zoeken wij een Interim Domein Expert ICT Risk die verantwoordelijk is voor het verder ontwikkelen, implementeren en borgen van het beleidsdomein ICT Risk. Je ondersteunt de tweede lijn (Risk & Assurance) bij het opstellen van beleid, normenkaders, controls en de inrichting van de PDCA-cyclus. Daarnaast kan ondersteuning worden gevraagd bij de implementatie binnen de eerste lijn.
Het doel is een aantoonbaar beheerst ICT Risk-domein waarin beleid, processen, controls en rapportages effectief functioneren. Wij zoeken nadrukkelijk geen strategisch adviseur, maar een hands-on expert die als ‘penvoerder’ optreedt bij het te schrijven beleid, controls ontwikkelt, implementaties begeleidt en concrete resultaten realiseert.
Verantwoordelijkheden- Ontwikkelen en actualiseren van beleid, normenkaders en richtlijnen binnen het domein ICT Risk.
- Ontwerpen en implementeren van een control framework inclusief KPI’s, KRI’s, monitoring en control testing.
- Inrichten en operationaliseren van de PDCA-cyclus en bijbehorende rapportages.
- Afstemmen met stakeholders binnen Risk & Assurance, IT & Data, Security, Legal & Compliance, Inkoop en Privacy.
- Ondersteunen bij de vertaling van beleid naar processen en werkinstructies binnen de eerste lijn.
- Borgen van kennisoverdracht zodat de organisatie na afronding zelfstandig verder kan.
- Minimaal 10 jaar ervaring binnen IT Governance, ICT Risk, informatiebeveiliging, audit of riskmanagement.
- Ervaring binnen financiële dienstverleners onder toezicht van AFM en/of DNB.
- Ervaring in zowel de eerste lijn (IT-operatie/beheer) als de tweede lijn (Risk Management, Information Security of CISO-functie).
- Diepgaande kennis van DORA, IT-risicomanagement, informatiebeveiliging, toegangsbeheer, leveranciersmanagement, business continuity en disaster recovery.
- Ervaring met het ontwerpen, implementeren en aantoonbaar maken van controls en beheersmaatregelen.
- Academisch werk- en denkniveau. Kennis van COBIT is een pré.
- Sterk analytisch en in staat om governance, beleid en operatie met elkaar te verbinden.
- Hands-on en resultaatgericht; neemt verantwoordelijkheid voor het realiseren van concrete deliverables.
- Sterke stakeholdermanager die draagvlak creëert binnen verschillende disciplines.
- Coachend en in staat kennis en eigenaarschap over te dragen aan de organisatie.
- Pragmatisch, organisatiesensitief en zelfstandig.