
IT Risk Manager
- Den Haag, Zuid-Holland
- € 4.827-6.895 per maand
- Vast
- Voltijds
- Je geeft richting aan de formulering van beleid bij NN Bank op het gebied van IT Risk Management, jij ondersteunt de organisatie bij de implementatie daarvan
- Je analyseert de risicostrategie binnen het IT Risk domein. Je ontwikkelt, past aan en onderhoudt het risicobeleid en de bijbehorende processen en risicomodellen conform het risicobeleid
- je bevordert het bewustzijn en verantwoordelijkheid bij medewerkers en het MT met betrekking tot IT risico’s
- Op IT Risk controles challenge jij waar nodig de 1ste lijn op opzet en effectiviteit. Je bewaakt de voortgang en deadlines van bijvoorbeeld de openstaande risico’s en risk-items
- Bij IT/security gerelateerde audits ben jij vanuit de 2e lijn het aanspreekpunt en coördineer je het traject
- Je adviseert de 1e lijn security bij nieuwe IT-voorzieningen en bij ingrijpende veranderingen aan de IT infrastructuur
- Je volgt de ontwikkelingen op het gebied van geldende wet- en regelgeving. Deze ontwikkelingen vertaal je door naar aangepaste standaarden en beleid
- Je draag zorg voor tijdige, kwalitatieve en accurate managementinformatie. Je adviseert de 1ste lijn over risico acceptaties
- Je snapt het klantbelang van NN Bank en weegt dit af met de risico’s. Daarbij zoek je naar optimale afstemming tussen IT Risk belangen en overige belangen
- Salaris tussen € 4.827 en € 6.895, afhankelijk van jouw kennis en ervaring
- Volop trainings- en opleidingsmogelijkheden
- Thuiswerkvergoedingen voor internet en een goede werkplek
- 27 vakantiedagen bij een werkweek van 5 dagen en één Diversiteitsdag
- NS Business Card 2e klas, waarmee je onbeperkt kunt reizen, ook privé. Reis je liever met eigen vervoer? Declareer dan je kilometers
- Een moderne pensioenregeling uitgevoerd door BeFrank
- 13de maand en vakantiegeld wordt maandelijks uitbetaald bij je salaris
- Afgeronde opleiding op het gebied van IT Audit (bijv. RE) en/of een security certificering (bijv. CISSP of CCSP)
- Minimaal 5 jaar ervaring als IT risk manager of in een andere relevante rol waarbij je IT risico’s hebt afgewogen, beleid hebt gemaakt en stakeholdermanagement hebt gedaan
- Ervaring met standaarden en regelgeving zoals ISF Standards of Good Practice, NIST CSF, ISO 27001/2, DORA, GDPR
- Positieve energie waardoor anderen graag met je samenwerken. Zelfstandig red je je trouwens ook heel goed
- Goed ontwikkeld analytisch, kritisch en oplossingsgericht denkvermogen, en werk je gestructureerd en planmatig
- Proactieve, flexibele en leergierige houding om op de hoogte te blijven van de ontwikkelingen en trends op het gebied van IT-risicomanagement
- Je gedijt goed in een dynamische omgeving, waarbij je helpt bij het brengen van structuur en duidelijkheid
- Je beschikt over zeer goede schriftelijke vaardigheden om analyses en conclusies transparant, doelgericht én efficiënt te verwoorden