...

Operational Risk Officer

Blauwe "apg" tekst naast een logo met drie roze stippen en blauwe lijnen die een abstracte, gestileerde menselijke figuur vormen.

Aanvraagnummer: 46679
Contractvorm: Detachering
Organisatie: APG
Locatie: Heerlen, Netherlands
Uren per week: 40 per week
Tarief: 145 per uur
Duur van de opdracht:
Regio: Limburg
Startdatum: Z.s.m.
Optie tot verlenging: Ja
Sluitingsdatum: 01-01-2900 00:00

LET OP! Reacties dienen minimaal 1 werkdag voor de sluitingsdatum binnen te zijn voor tijdige verwerking.


Ben jij klaar om impact te maken op IT-risicobeheersing binnen de pensioensector?

Bij APG Shared IT Services krijg je als Operational Risk Officer de kans om jouw expertise in te zetten voor een maatschappelijk relevante organisatie. Je werkt in een dynamische IT-omgeving waar risicomanagement écht het verschil maakt. Samen met een betrokken team geef je vorm aan de toekomst van IT-risicobeheersing, voer je diepgaande analyses uit en adviseer je het management over strategische keuzes. Wil jij bijdragen aan een veilige en betrouwbare digitale infrastructuur voor miljoenen pensioengerechtigden? Dan is dit jouw volgende stap.

 

Functieomschrijving      

Als Operational Risk Officer speel je een sleutelrol in het verder professionaliseren van IT-risicomanagement binnen APG Shared IT Services (SIS). Samen met een team van 9 collega’s begeleid je de organisatie bij het identificeren, analyseren en beheersen van operationele en strategische risico’s. Je rapporteert hierover aan het management en draagt actief bij aan het verhogen van risicobewustzijn binnen SIS.

Omdat APG actief is in de pensioensector, kennen wij unieke risico’s die vragen om maatwerk in risicobeheersing. Naast risicomanagement voer je ook onderzoeken uit naar incidenten en werk je preventief om deze te voorkomen. Je bent bovendien een belangrijke schakel in de interne beheersing en externe verantwoording richting o.a. DNB, ISAE, Swift, DigiD, CSA en ISO27001.

 

Dit ga je doen      

In deze rol ben je adviseur en sparringpartner voor het SIS-management en andere stakeholders. Je verantwoordelijkheden zijn onder andere:

  • Vertalen van 2e-lijns risk & security beleid naar IT-procedures en standaarden.
  • Adviseren van IT-teams over risicobeheersing in hun dagelijkse werk en projecten.
  • Rapporteren en adviseren over risico’s, interne beheersing en specialistische onderzoeken.
  • Onderhouden en verbeteren van het IT-beheersingsraamwerk van SIS.
  • Verhogen van risicobewustzijn en stimuleren van risico gedreven besluitvorming.
  • Opstellen en presenteren van risicorapportages binnen APG.
  • Coördineren van testwerkzaamheden (incl assurancerapportages) en fungeren als aanspreekpunt voor teams en accountants.
  • Periodieke risico-inventarisatie op MT-niveau.
  • Registreren van incidenten, uitvoeren van root cause analyses en rapporteren.
  • Uitvoeren van risk assessments op team-, project-, product- en procesniveau.

Dit breng je mee      

Je bent analytisch sterk, denkt logisch en abstract, en weet beleid te vertalen naar de praktijk. Je bent extravert, overtuigend en werkt goed samen, maar kunt ook zelfstandig opereren. Integriteit en betrouwbaarheid zijn vanzelfsprekend voor jou.

Daarnaast beschik je over:

  • Een hbo+/wo-opleiding in business management of vergelijkbaar.
  • Minimaal 5  jaar relevante ervaring in IT-risicomanagement.
  • Certificeringen zoals RE of CISA zijn een pré.
  • Sterke communicatieve vaardigheden en een oplossingsgerichte houding.
  • Kennis van bedrijfsprocessen en ervaring met verandertrajecten en requirements management.
  • Ervaring met procesmatig werken en AO/IC.

 


QUALIFICATION/LICENSURE
Preferred years of experience : 5 years
Travel required : 25% or less
Shift timings :

Reageer nu op deze opdracht!

(Bijna) evenveel verdienen vanuit Detachering?!

Let-op: Deze opdracht betreft een detacheringsopdracht. Deze opdracht kan niet als ZZP'er worden uitgevoerd.