Wil jij bijdragen aan een veilige en betrouwbare digitale overheid? Als IB/IC'er - Operationeel Risk Manager bij SSC-ICT – de grootste IT-dienstverlener van en voor de Rijksoverheid – speel je een cruciale rol in het veilig beheren van gevoelige informatie. Vanuit Den Haag én vanuit huis werk je mee aan een sterke informatiebeveiliging voor 7 ministeries en ruim 57.000 rijksambtenaren.
Je signaleert en beoordeelt risico’s, toetst de effectiviteit van beheersmaatregelen en coördineert externe audits door de Auditdienst Rijk (ADR). SSC-ICT wil dé vertrouwde IT-partner van het Rijk zijn. Met jouw inzet maken we processen beter stuurbaar, verkleinen we kwetsbaarheden in onze IT-systemen en vergroten we het vertrouwen van onze klanten.
Je werkt in een dynamische omgeving waar IT-control volop in ontwikkeling is. Dat geeft je ruimte om echt impact te maken en onze processen en dienstverlening verder te professionaliseren. Samen met teams uit de operatie en stafafdelingen identificeer je nieuwe en bestaande risico’s, stimuleer je het consequent uitvoeren van beheersmaatregelen en jaag je verbeteringen aan, bijvoorbeeld via automatisering. Daarnaast ben je een daadkrachtige sparringpartner voor de ADR bij diverse Third Party Assurance-opdrachten.
In de tweede lijn ben jij de vertrouwde gesprekspartner voor werkvloer, management en auditors op het gebied van risico’s en interne beheersing. Je slaat de brug tussen de dagelijkse praktijk en assurance-rapporten en maakt complexe materie helder en begrijpelijk.
Je houdt je onder andere bezig met:
- Het identificeren, inventariseren en beheren van operationele IT-risico’s en het koppelen van passende mitigerende maatregelen;
- Adviseren over de inrichting en digitalisering van controls binnen het framework, met innovatieve en pragmatische oplossingen;
- De doorontwikkeling van riskmanagement en het interne controleraamwerk, samen met andere teams;
- De coördinatie van de interne controlecyclus: monitoren van maatregelen, borgen van vastlegging en helder rapporteren aan (hoger) management;
- Samenwerken met interne en externe auditors (zoals ADR) bij audits en Third Party Assurance, zoals ISAE 3402/ISAE 3000. Zo faciliteer je transparantie van onze dienstverlening;
- Het versterken van risicobewustzijn door coaching, training en actieve kennisdeling.
Kortom: jij combineert inhoudelijke diepgang met zichtbare impact op de digitale weerbaarheid van de Rijksoverheid.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 5.4.1 IT-CONTROL
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV) - Functiegebouw Rijk (functiegebouwrijksoverheid.nl)