Als Business Continuïteitsmanager (BCM) binnen het team Concerncontrol speel jij een cruciale rol in de weerbaarheid van onze stad. In een wereld van toenemende cyberdreigingen, klimaatuitdagingen en maatschappelijke onrust, zorg jij dat de kritieke dienstverlening van de gemeenten Haarlem en Zandvoort altijd doorgaat.
In deze functie zorg je er voor dat de organisatie is voorbereid op grote verstoringen, waardoor belangrijke bedrijfsprocessen in zo'n geval zoveel mogelijk kunnen doorgaan. Je doet dit vanuit een tweedelijns rol, waarin je stapsgewijs een BCMS (Business Continuity Management System) opbouwt. Er wordt al enkel jaren gebouwd aan het BCMS.
De uitdaging
De uitdaging in Haarlem is de complexiteit: we werken voor twee besturen (Haarlem en Zandvoort) in een politiek-bestuurlijke omgeving die continu in beweging is. Je moet schakelen tussen de technische details van IT-disaster recovery en de strategische belangen van beide gemeenten. Jij bent de spin in het web die afdelingen helpt hun eigen verantwoordelijkheid te nemen in continuïteit, zonder de grip vanuit de concernsturing te verliezen.
Vanuit Concerncontrol ben je de strategisch adviseur die de verbinding legt tussen risicomanagement, informatiebeveiliging en de operationele lijnen. Je stelt niet alleen plannen op, maar bouwt aan een cultuur van continuïteit.
De lijn is verantwoordelijk voor business continuïteit, maar jij agendeert, maakt het beleid, ziet toe, organiseert zo nodig audits en rapporteert hierover ieder kwartaal aan de directie. Je rust en gezag vergroten je invloed.
De taakvelden
- Strategisch kader: Je ontwikkelt en onderhoudt het organisatiebrede BCM-raamwerk.
- Business Impact Analyses (BIA): Je voert regie op het identificeren van kritieke processen en vertaalt risico's naar concrete herstelstrategieën.
- Noodplannen / bedrijfscontinuïteitsplannen (BCP): Je helpt de afdelingen met het opstellen van noodplannen en voorbereiden van noodmaatregelen.
- Oefenen en Leren: Je organiseert crisissimulaties en trainingen om de paraatheid van de organisatie te testen en te verbeteren.
- Onafhankelijk Advies: Je adviseert de directie en het bestuur proactief over de status van onze bedrijfscontinuïteit en de benodigde inspanningen.
De rol vraagt om professie en zelfstandigheid. Onderdeel van het werk is dat je – zeker bij het rapporteren – een professionele distantie moet kunnen bewaren Je trekt daarom samen op vanuit de afdeling Concerncontrol waar meer collega's een vergelijkbare tweedelijns of derdelijns rol invullen.
Binnen Concerncontrol werk je nauw samen met de CISO, die jou bij afwezigheid moet kunnen waarnemen. Omgekeerd betrekt de CISO jou bij het Security domein.
Vanuit je kennis en overzicht heb je ook drie operationele rollen:
- Je bent gezagsvol bij het organiseren van periodieke oefeningen met de noodprocessen, het parallel opbouwen van de omgeving vanuit backups, en uiteindelijk testen van alarmering en herstel op echte schaal. Het evalueren en toezien op noodzakelijke aanpassingen hoort hierbij.
- Als noodscenario's worden uitgevoerd, dan zul je als adviseur opgeroepen worden en onderdeel zijn van het nog in te richten business continuïteit management team.
- Bij een digitale crisis maak je onderdeel uit van het crisisteam.