IB/IC'er - Operationeel Riskmanager
IB/IC'er - Operationeel Riskmanager
Salaris volgens CAO-schaal
Vaste loonschaal met jaarlijkse periodieken
Over de functie
Wil jij bijdragen aan een veilige en betrouwbare digitale overheid? Als IB/IC'er - Operationeel Risk Manager bij SSC-ICT speel je een cruciale rol in het veilig beheren van gevoelige informatie. Vanuit Den Haag én vanuit huis werk je mee aan een sterke informatiebeveiliging voor 7 ministeries en ruim 57.000 rijksambtenaren.
Je signaleert en beoordeelt risico’s, toetst de effectiviteit van beheersmaatregelen en coördineert externe audits door de Auditdienst Rijk (ADR). Samen met teams uit de operatie en stafafdelingen identificeer je nieuwe en bestaande risico’s en jaag je verbeteringen aan.
Wat je gaat doen:
- Het identificeren, inventariseren en beheren van operationele IT-risico’s en het koppelen van passende mitigerende maatregelen.
- Adviseren over de inrichting en digitalisering van controls binnen het framework, met innovatieve en pragmatische oplossingen.
- De doorontwikkeling van riskmanagement en het interne controleraamwerk, samen met andere teams.
- De coördinatie van de interne controlecyclus: monitoren van maatregelen, borgen van vastlegging en helder rapporteren aan management.
- Samenwerken met interne en externe auditors bij audits en Third Party Assurance.
- Het versterken van risicobewustzijn door coaching, training en actieve kennisdeling.
Wat wij vragen:
- Je beschikt over wo-werk- en -denkniveau.
- Ruime ervaring met IT-riskmanagement, IT-control, IT-audit of een relevant aangrenzend vakgebied.
- Bekendheid met relevante normen en kaders, zoals (J-)SOX, ISO/IEC 27001 en 27002, BIO 2.0 en NIS2.
- Kennis van domeinen zoals IT-servicemanagement, cybersecurity, cloud en AI-beheersing.
Solliciteer nu via de knop en draag bij aan de digitale weerbaarheid van de Rijksoverheid!
Belangrijkste verantwoordelijkheden
Identificeren, inventariseren en beheren van operationele IT-risico’s
Adviseren over de inrichting en digitalisering van controls
Doorontwikkeling van riskmanagement en het interne controleraamwerk
Coördinatie van de interne controlecyclus en rapportage
Samenwerken met interne en externe auditors
Versterken van risicobewustzijn door coaching en training
Vereisten
Wo-werk- en -denkniveau
Ruime ervaring met IT-riskmanagement, IT-control of IT-audit
Kennis van normen zoals ISO/IEC 27001, BIO 2.0 en NIS2
Sterke communicatieve vaardigheden en analytisch vermogen
Secundaire arbeidsvoorwaarden
- Extra beloning (bijv. 13e maand, vaste eindejaarsuitkering)
- Pensioen
- Reiskostenvergoeding
Bron: de openbare vacature van Rijksoverheid op werkenvoornederland.nl. Wij zetten vacatures om in een overzichtelijke samenvatting, met hulp van AI. Bij verschillen is de originele vacature leidend.
CAO ICT: wat betekent dit voor jou?
Banen in deze sector vallen vaak onder de CAO ICK. Welke CAO precies geldt, lees je in de vacature of vraag je na bij Rijksoverheid. De belangrijkste afspraken:
- Loonsverhoging van 1,5% (apr 2026) + 1,5% (jan 2027)
- Brede salarisschalen met ruimte voor groei
- Thuiswerkvergoeding
- Persoonlijk ontwikkelbudget
Over Rijksoverheid
De Rijksoverheid vormt het hart van het nationale bestuur van Nederland. Het is de overkoepelende organisatie van ministeries die wet‑ en regelgeving ontwikkelen en uitvoeren rond zaken zoals infrastructuur, economie, onderwijs, sociale zekerheid, en openbare veiligheid. De Rijksoverheid werkt aan maatschappelijke uitdagingen van groot belang voor iedereen in Nederland.
Werken bij de Rijksoverheid betekent bijdragen aan beleid dat de samenleving vormgeeft en verbetert – van milieu en economie tot cultuur en digitale transformatie. Je werkt samen met collega’s in een breed spectrum aan disciplines om impact te hebben op het leven van miljoenen mensen, met veel mogelijkheden voor ontwikkeling en maatschappelijke betrokkenheid.