IT Risk manager

Solliciteer direct

IT Risk manager

Zie jij het vaststellen en mitigeren van IT-risico's als een uitdaging? In deze rol ben jij hiervoor verantwoordelijk en draag je bij aan een veilige digitale organisatie.

Wat ga je doen?

Als IT Risk Manager ben je verantwoordelijk voor het ontwikkelen, implementeren en continu verbeteren van het IT Risk Management Framework en het informatiebeveiligingsbeleid. Daarnaast voer je periodiek IT Risk assessments en business impact analyses uit en zorg je ervoor dat IT-risico’s tijdig worden geïdentificeerd, beoordeeld en gemitigeerd. Je werkt nauw samen met collega’s uit IT, Digital & Innovation, Legal, Compliance & Risk en Internal Audit en schakelt intensief met externe leveranciers. Je houdt je onder andere bezig met:

  • Het opstellen en onderhouden van het IT Risk Management Framework, inclusief het regelmatig uitvoeren van IT risk assessments en Business Impact Analyses
  • Het ontwikkelen, testen en monitoren van IT-controls (o.a. DORA en ISAE3402) en het uitvoeren van risico- en security assessments.
  • Het beheren en door ontwikkelen van Vesteda’s informatiebeveiligingsbeleid, met vertaling van risico’s naar concrete beheersmaatregelen.
  • Leveranciersmanagement op het gebied van IT-risk en security, in samenwerking met Contract- en SLA-management.
  • Het adviseren en rapporteren aan (senior) management en het coördineren van interne en externe audits, waarbij je fungeert als centraal aanspreekpunt.


In deze rol zorg je ervoor dat IT-risico’s structureel worden beheerst, IT-controls aantoonbaar effectief zijn en security- en compliance aspecten stevig zijn verankerd binnen zowel projecten als de dagelijkse IT-operatie. Daarnaast draag je actief bij aan het vergroten van security awareness binnen Vesteda door het initiëren van bewustwordingsprogramma’s en het delen van actuele dreigingsinformatie. Met jouw werk maak je veilige innovatie mogelijk, vandaag en in de toekomst.

Wat breng je mee?

  • HBO/WO werk- en denkniveau.
  • 3–5 jaar relevante ervaring binnen IT Risk, IT Audit of Information Security.
  • Grondige kennis van IT -risk frameworks en standaarden zoals ISO27001, DORA, ISAE3402 en COBIT en ervaring met de praktische toepassing hiervan.
  • Ervaring met het ontwerpen, testen en monitoren van IT-controls en het uitvoeren van risico- en security assessments.
  • Goede kennis van informatiebeveiliging, cloud- en netwerksecurity en Identity & Access Management, bij voorkeur in een Azure-omgeving.
  • Ervaring met leveranciers- en ketenmanagement binnen outsourcing- en cloudomgevingen.

Daarnaast ben je een senior sparringpartner voor zowel management als IT. Je beschikt over sterke analytische vaardigheden en combineert deze met overzicht en scherp oordeelsvermogen, waardoor je complexe risico’s weet te vertalen naar heldere adviezen en praktische, uitvoerbare verbetermaatregelen. Je communiceert uitstekend met zowel management als technische teams en weet met overtuigingskracht en organisatiesensitiviteit draagvlak te creëren. Met een proactieve, kritische en resultaatgerichte houding neem je vanzelfsprekend de regie binnen jouw vakgebied en draag je met jouw expertise, communicatieve kracht en enthousiasme actief bij aan een veilige, compliant en toekomstbestendige digitale organisatie.

Bereken jouw reistijd naar Vesteda

Wat ga je doen?

Als IT Risk Manager ben je verantwoordelijk voor het ontwikkelen, implementeren en continu verbeteren van het IT Risk Management Framework en het informatiebeveiligingsbeleid. Daarnaast voer je periodiek IT Risk assessments en business impact analyses uit en zorg je ervoor dat IT-risico’s tijdig worden geïdentificeerd, beoordeeld en gemitigeerd. Je werkt nauw samen met collega’s uit IT, Digital & Innovation, Legal, Compliance & Risk en Internal Audit en schakelt intensief met externe leveranciers. Je houdt je onder andere bezig met:

  • Het opstellen en onderhouden van het IT Risk Management Framework, inclusief het regelmatig uitvoeren van IT risk assessments en Business Impact Analyses
  • Het ontwikkelen, testen en monitoren van IT-controls (o.a. DORA en ISAE3402) en het uitvoeren van risico- en security assessments.
  • Het beheren en door ontwikkelen van Vesteda’s informatiebeveiligingsbeleid, met vertaling van risico’s naar concrete beheersmaatregelen.
  • Leveranciersmanagement op het gebied van IT-risk en security, in samenwerking met Contract- en SLA-management.
  • Het adviseren en rapporteren aan (senior) management en het coördineren van interne en externe audits, waarbij je fungeert als centraal aanspreekpunt.


In deze rol zorg je ervoor dat IT-risico’s structureel worden beheerst, IT-controls aantoonbaar effectief zijn en security- en compliance aspecten stevig zijn verankerd binnen zowel projecten als de dagelijkse IT-operatie. Daarnaast draag je actief bij aan het vergroten van security awareness binnen Vesteda door het initiëren van bewustwordingsprogramma’s en het delen van actuele dreigingsinformatie. Met jouw werk maak je veilige innovatie mogelijk, vandaag en in de toekomst.

Wat breng je mee?

  • HBO/WO werk- en denkniveau.
  • 3–5 jaar relevante ervaring binnen IT Risk, IT Audit of Information Security.
  • Grondige kennis van IT -risk frameworks en standaarden zoals ISO27001, DORA, ISAE3402 en COBIT en ervaring met de praktische toepassing hiervan.
  • Ervaring met het ontwerpen, testen en monitoren van IT-controls en het uitvoeren van risico- en security assessments.
  • Goede kennis van informatiebeveiliging, cloud- en netwerksecurity en Identity & Access Management, bij voorkeur in een Azure-omgeving.
  • Ervaring met leveranciers- en ketenmanagement binnen outsourcing- en cloudomgevingen.

Daarnaast ben je een senior sparringpartner voor zowel management als IT. Je beschikt over sterke analytische vaardigheden en combineert deze met overzicht en scherp oordeelsvermogen, waardoor je complexe risico’s weet te vertalen naar heldere adviezen en praktische, uitvoerbare verbetermaatregelen. Je communiceert uitstekend met zowel management als technische teams en weet met overtuigingskracht en organisatiesensitiviteit draagvlak te creëren. Met een proactieve, kritische en resultaatgerichte houding neem je vanzelfsprekend de regie binnen jouw vakgebied en draag je met jouw expertise, communicatieve kracht en enthousiasme actief bij aan een veilige, compliant en toekomstbestendige digitale organisatie.

Bereken jouw reistijd naar Vesteda

Wat je van ons kunt verwachten

Salaris

De salarisschaal loopt van €4.937,- tot €7.052,- o.b.v. fulltime dienstverband (40-urige werkweek). Je wordt ingeschaald afhankelijk van jouw kennis en ervaring.

Vrije dagen

Bij een fulltime dienstverband krijg je 29 vakantiedagen én 12 ADV- dagen. Genoeg tijd om te ontspannen en op te laden.

Pensioenregeling

Een solide pensioenregeling via het ABP, zodat je met vertrouwen naar de toekomst kunt kijken.

Flexibiliteit

Bij ons werk je in een moderne omgeving, met ruimte om deels vanuit huis te werken. 

Vakantiegeld & eindejaar

Het vakantiegeld van 8% ontvang je in mei en het jaar sluit je af met een eindejaarsuitkering van 2%.

Reiskostenvergoeding

We bieden je een fiets- of OV-vergoeding voor je woon-werkverkeer.

Sollicitatieprocedure

Wil je meer weten
over deze vacature?

Onze recruiter Derya staat voor je klaar. Neem contact met ons op en we helpen je graag verder.
Wil je meer weten over werken bij Vesteda? Neem dan contact met ons op

Wil je meer weten
over deze vacature?

Onze recruiter Derya staat voor je klaar. Neem contact met ons op en we helpen je graag verder. 
Solliciteer nu bij Vesteda
Maak een job alert aan voor vacatures bij Vesteda

Loop jouw droombaan niet mis!

Stel een job alert in en blijf op de hoogte van de nieuwste vacatures.
WhatsApp ons