Jouw rol
Als Business Risk Manager IT houd je je bezig met risico’s op het gebied van informatievoorziening, informatiebeveiliging, cybersecurity, IT uitbesteding en IT en business continuity, IT projecten en ondersteunt bij de implementatie van wet- en regelgeving, zoals DORA, NIST en EIOPA. Vanuit je eerste lijn risico management rol biedt je ondersteuning aan de IT afdeling bij het uitvoeren van haar ICT risicobeheersing. Jouw ervaring en vakinhoudelijke kennis, analytische en communicatieve vaardigheden stellen je in staat om de eerste lijn te ondersteunen en te adviseren bij uitvoering van risk assessments en het ontwerpen van controls om risico’s te beperken. Deze controls verwerkt je in het Internal Control Framework van IT.
Tevens werk je nauw samen met beleidseigenaren ten behoeve van de aantoonbare vastlegging betreffende de effectieve werking. Je bent onderdeel van een 3 lines model en werkt derhalve nauw samen met andere afdelingen op het gebied van Control Testing, Compliance en (tweedelijns) Risk Management om ervoor te zorgen dat onze systemen, processen en diensten voldoen aan de hoogste normen van veiligheid, betrouwbaarheid en compliance. Je bent daarnaast aanspreekpunt en draag je zorg voor het coördineren van externe audits op het IT domein en je helpt collega’s uit je team en spart regelmatig om elkaar scherp te houden.
Wat ga je doen?
- Het opstellen, implementeren en bewaken van het IT-risicomanagementbeleid en -kader.
- Identificeren en analyseren van operationele risico’s binnen IT-processen en projecten.
- Uitvoeren van risicoassessments en het formuleren van mitigerende maatregelen.
- Onderhouden van het IT Control Framework
- Monitoren en rapporteren van IT-risico’s aan senior management en relevante stakeholders.
- Ondersteunen bij audits en het voldoen aan wet- en regelgeving zoals DORA en andere standaarden.
- Monitoren van opvolging van bevindingen voortkomend uit uitgevoerde control test.
- Uitvoeren van beoordelingen van derden aanbieders van ICT diensten
- Samenwerken met diverse stakeholders zoals compliance, audit en tweedelijnsrisk management.
De afdeling Regie
Je komt te werken binnen ons Regie team. De afdeling maakt deel uit van IT. Risk Management binnen TVM betreft een boeiend vakgebied waarin je met heel veel verschillende disciplines en onderdelen in de IT organisatie te maken hebt en op alle niveaus schakelt.