
Manager IT Risk
Wij zijn op zoek naar een Manager IT Risk bij ITS NL, en als je dit met een glimlach leest, begrijp je wat dat betekent. Jij begrijpt hoe belangrijk Risk Management is voor een bedrijf als KPMG, en je wilt hier actief aan bijdragen.
Jouw uitdagingen
- Beheer, train, begeleid en houd toezicht op de dagelijkse activiteiten van je teamleden.
- Lever hoogwaardig, bruikbaar advies aan belanghebbenden.
- Ontwikkel, ontwerp en voer audit-, risico- en nalevingsdiensten uit, waarbij ervoor wordt gezorgd dat beveiliging is "ingebed" in de applicatie-infrastructuur van de organisatie.
- Propageer beslissingen en risicobesturing in de organisatie en verkrijg toewijding voor risicovermindering.
- Ontwerp en beoordeel beveiligingscontroles in de hele organisatie.
- Voer (leveranciers) risicobeoordelingen uit en beheer ze.
- Monitor correctieve acties (van leveranciers) en risicoverminderingsplannen volgens overeengekomen deadlines.
- Beoordeel contracten om ervoor te zorgen dat passende voorwaarden voor informatiebeveiliging zijn opgenomen ter bescherming tegen datarisico's en inhoudsrisico's.
- Verwerk en beheer verzoeken voor risicoacceptatie en uitzonderingen.
- Blijf op de hoogte van bestaande en aankomende wet- en regelgeving en toezichtseisen om potentiële impact op KPMG te beoordelen.
Dit neem jij mee
- Bachelor diploma of een equivalent daarvan in opleiding en ervaring. • Kwalificaties op het gebied van informatieveiligheidsrisicobeheer, zoals CISSP, CISA, CRISC of CISM.
- Minimaal 5 jaar relevante ervaring in (informatiebeveiligings) risicobeheer.
- Bewezen ervaring met het ISO27001/2 risicobeheerkader/controle.
- Goed begrip van IT, beveiligingstechnologieën en beste praktijken.
- Ervaring met het coördineren van (informatiebeveiligings) projecten in samenwerking met het bedrijf.
- Ervaring met beveiligingsbeoordelingen en het beoordelen van beveiligingsimplicaties.
- Ervaring in de financiële sector is een pluspunt.
- Ervaring in stakeholdermanagement en communicatie met senior management.
- Uitstekende communicatie- en presentatievaardigheden in het Engels.
- Vermogen om bedreigingen, kwetsbaarheden en risico's op het niveau van belanghebbenden te vertalen en risicovermindering te stimuleren.
- Proactief en zelfgemotiveerd met het bewezen vermogen om resultaten te behalen.
- Creatief bij het zelfstandig oplossen van problemen, toewijding en flexibiliteit.,
Wat ga jij doen als Manager IT Risk?
Jij, samen met je team, zorgt ervoor dat veiligheidsrisico's de risicotolerantie van de organisatie niet overschrijden door tijdig risico's te identificeren en te behandelen. Ondersteun onze bedrijfseenheden door samenwerking en processen op te zetten om aan veiligheidseisen te voldoen en controles in te stellen volgens onze interne en externe eisen. Beoordeel de informatiebeveiligingspositie van onze leveranciers. Werk samen met belanghebbenden in andere bedrijfseenheden om een succesvolle uitvoering van externe audits te waarborgen. Deze positie streeft naar het verhogen van de efficiëntie en het verbeteren van de mogelijkheden voor risicobeheer van de organisatie. Bovendien zal deze positie voortdurend metrics verbeteren en ontwerpen, ontwikkelen, implementeren en monitoren om de kwaliteit en efficiëntie te handhaven.
Dit bieden wij
- Uitvoering en deelname aan verschillende Informatiebeveiligingsprojecten.
- Rapporteer over de uitkomsten van beoordelingen, het risiconiveau en bijbehorende aanbevelingen voor het oplossen van problemen.
- Een marktconform salaris, winstuitkering, een vaste onkostenvergoeding en een thuiswerkvergoeding.
- 30 vakantiedagen (op fulltime basis) en de mogelijkheid om meer dagen te kopen of je vakantiedagen te verkopen.
- Bij KPMG werken we hybride, dus een combinatie van zowel thuis als op kantoor.
- Een volledig ingerichte thuiswerkplek.
- Een lease auto of mobiliteitsbudget
- Een laptop en iPhone die je ook privé mag gebruiken.
- Een flexibel pensioen zonder verplichte eigen bijdrage.
- Een uitgebreid aanbod van trainingen en opleidingen die bijdragen aan jouw professionele en persoonlijke ontwikkeling.
- Aandacht voor vitaliteit! Sporten op het kantoor in Amstelveen of korting op een sportschool bij jou in de buurt én toegang tot coaching, gezondheids- en vitaliteitprogramma’s.