Language

Operational Risk Officer

Stimuleren
ISO27001
Requirements Management
CISA
Opstellen
Risk Assessments
Beschrijving:

Voor APG is Magnit op zoek naar een Operational Risk Officer.

 

Let op:

  • Deze rol is niet geschikt voor ZZP. 
  • De deskundige wordt 1x per week op kantoor in Heerlen verwacht. Maandag is de vaste kantoordag.
  • De rol valt in schaal 11. 
  • Vrijdag 24-07 zal de eerste selectie gedaan worden.


Ben jij klaar om impact te maken op IT-risicobeheersing binnen de pensioensector?

Bij APG Shared IT Services krijg je als Operational Risk Officer de kans om jouw expertise in te zetten voor een maatschappelijk relevante organisatie. Je werkt in een dynamische IT-omgeving waar risicomanagement écht het verschil maakt. Samen met een betrokken team geef je vorm aan de toekomst van IT-risicobeheersing, voer je diepgaande analyses uit en adviseer je het management over strategische keuzes. Wil jij bijdragen aan een veilige en betrouwbare digitale infrastructuur voor miljoenen pensioengerechtigden? Dan is dit jouw volgende stap.

 

Functieomschrijving      

Als Operational Risk Officer speel je een sleutelrol in het verder professionaliseren van IT-risicomanagement binnen APG Shared IT Services (SIS). Samen met een team van 9 collega’s begeleid je de organisatie bij het identificeren, analyseren en beheersen van operationele en strategische risico’s. Je rapporteert hierover aan het management en draagt actief bij aan het verhogen van risicobewustzijn binnen SIS.

Omdat APG actief is in de pensioensector, kennen wij unieke risico’s die vragen om maatwerk in risicobeheersing. Naast risicomanagement voer je ook onderzoeken uit naar incidenten en werk je preventief om deze te voorkomen. Je bent bovendien een belangrijke schakel in de interne beheersing en externe verantwoording richting o.a. DNB, ISAE, Swift, DigiD, CSA en ISO27001.

 

Dit ga je doen      

In deze rol ben je adviseur en sparringpartner voor het SIS-management en andere stakeholders. Je verantwoordelijkheden zijn onder andere:

  • Vertalen van 2e-lijns risk & security beleid naar IT-procedures en standaarden.
  • Adviseren van IT-teams over risicobeheersing in hun dagelijkse werk en projecten.
  • Rapporteren en adviseren over risico’s, interne beheersing en specialistische onderzoeken.
  • Onderhouden en verbeteren van het IT-beheersingsraamwerk van SIS.
  • Verhogen van risicobewustzijn en stimuleren van risico gedreven besluitvorming.
  • Opstellen en presenteren van risicorapportages binnen APG.
  • Coördineren van testwerkzaamheden (incl assurancerapportages) en fungeren als aanspreekpunt voor teams en accountants.
  • Periodieke risico-inventarisatie op MT-niveau.
  • Registreren van incidenten, uitvoeren van root cause analyses en rapporteren.
  • Uitvoeren van risk assessments op team-, project-, product- en procesniveau.

Dit breng je mee      

Je bent analytisch sterk, denkt logisch en abstract, en weet beleid te vertalen naar de praktijk. Je bent extravert, overtuigend en werkt goed samen, maar kunt ook zelfstandig opereren. Integriteit en betrouwbaarheid zijn vanzelfsprekend voor jou.

Daarnaast beschik je over:

  • Een hbo+/wo-opleiding in business management of vergelijkbaar.
  • Minimaal 5  jaar relevante ervaring in IT-risicomanagement.
  • Certificeringen zoals RE of CISA zijn een pré.
  • Sterke communicatieve vaardigheden en een oplossingsgerichte houding.
  • Kennis van bedrijfsprocessen en ervaring met verandertrajecten en requirements management.
  • Ervaring met procesmatig werken en AO/IC.

 

KWALIFICATIE/ LICENTIE :
  • Reizen vereist : 25% or less
  • Diensttijden: Niet opgegeven
Werkplek Heerlen, Limburg (Remote)
betaling EUR 145.00 per uur
contractduur 5 month(s)