Uitvoeringsinstituut Werknemersverzekeringen
Security & Compliance Specialist
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Voor het Security & Compliance-team binnen de afdeling Infrastructuur Ontwikkeling & Regie (IO&R) is er behoefte aan een ervaren security en compliance specialist met ruime IT-audit ervaring. De opdracht is tijdelijk en richt zich op het versterken van de volwassenheid van processen rondom third party audits bij leveranciers van IT-diensten en het ontzorgen van collega’s door interne audits en de opvolging daarvan binnen de eigen afdeling te coördineren.
De focus ligt op het behouden en continu verbeteren van een veilige IT-infrastructuur voor omgevingen en diensten rondom hosting, netwerk, werkplek, telefonie en printing. Binnen het team wordt security en compliance aangestuurd, met een open en collegiale werksfeer waarin samenwerking en sparring centraal staan. Er is veel individuele vrijheid om de functie naar eigen inzicht in te vullen. De werkwijze is zoveel mogelijk agile en stimuleert continu leren en ontwikkelen. De werkzaamheden dragen bij aan de standaarden van de ICT-dienstverlening van de organisatie.
Wat je gaat doen
- Verbeteren en verder standaardiseren van processen voor het uitvragen en beoordelen van assurance-rapporten (zoals ISAE 3000 en SOC2).
- Opstellen en herzien van normenkaders voor third party audits, afgestemd op de afgenomen dienstverlening.
- Uitwerken van een framework voor risicogebaseerde beoordeling van leveranciers en onderaannemers met een passend beoordelingsregime.
- Beoordelen en opvolgen van bevindingen uit third party audits, in afstemming met leveranciers en interne stakeholders.
- Coördineren van interne audits binnen de afdelingen IO&R en het coördineren van opvolging van eventuele bevindingen, met rapportage richting management.
- Formuleren van een passende aanpak voor omgang met complimentary user entity controls (CUECs).
- Adviseren van collega’s bij vraagstukken op het gebied van audit en compliance.
Eisen
- Minimaal 5 jaar aantoonbare ervaring in IT Risk
- Aantoonbare kennis van relevante normenkaders en wet- en regelgeving op het gebied van security en privacy (DORA, NIS2 en EU AI Act)
- Minimaal 5 jaar aantoonbare ervaring met IT audit en assurance, bij voorkeur ook vanuit de eerste lijn
- Wo-werk- en denkniveau
- In bezit van relevante opleiding en/of certificering op het gebied van IT audit