De rol
Functieomschrijving
Een helder overzicht van de functie, werkomgeving en belangrijke details.
Dit ga je doen
Wil jij bijdragen aan een veilige en betrouwbare digitale overheid? Als Operationeel Risk Manager bij SSC-ICT – de grootste IT-dienstverlener van en voor de Rijksoverheid – speel je een cruciale rol in het veilig beheren van gevoelige informatie. Vanuit Den Haag én vanuit huis werk je mee aan een sterke informatiebeveiliging voor 7 ministeries en ruim 57.000 rijksambtenaren.
Je signaleert en beoordeelt risico’s, toetst de effectiviteit van beheersmaatregelen en coördineert externe audits door de Auditdienst Rijk (ADR). SSC-ICT wil dé vertrouwde IT-partner van het Rijk zijn. Met jouw inzet maken we processen beter stuurbaar, verkleinen we kwetsbaarheden in onze IT-systemen en vergroten we het vertrouwen van onze klanten.
Je werkt in een dynamische omgeving waar IT-control volop in ontwikkeling is. Dat geeft je ruimte om echt impact te maken en onze processen en dienstverlening verder te professionaliseren. Samen met teams uit de operatie en stafafdelingen identificeer je nieuwe en bestaande risico’s, stimuleer je het consequent uitvoeren van beheersmaatregelen en jaag je verbeteringen aan, bijvoorbeeld via automatisering. Daarnaast ben je een daadkrachtige sparringpartner voor de ADR bij diverse Third Party Assurance-opdrachten.
In de tweede lijn ben jij de vertrouwde gesprekspartner voor werkvloer, management en auditors op het gebied van risico’s en interne beheersing. Je slaat de brug tussen de dagelijkse praktijk en assurance-rapporten en maakt complexe materie helder en begrijpelijk.
Je houdt je onder andere bezig met:
Kortom: jij combineert inhoudelijke diepgang met zichtbare impact op de digitale weerbaarheid van de Rijksoverheid.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 5.4.1 IT-CONTROL
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV) - Functiegebouw Rijk (functiegebouwrijksoverheid.nl)
- Het identificeren, inventariseren en beheren van operationele IT-risico’s en het koppelen van passende mitigerende maatregelen;
- Adviseren over de inrichting en digitalisering van controls binnen het framework, met innovatieve en pragmatische oplossingen;
- De doorontwikkeling van riskmanagement en het interne controleraamwerk, samen met andere teams;
- De coördinatie van de interne controlecyclus: monitoren van maatregelen, borgen van vastlegging en helder rapporteren aan (hoger) management;
- Samenwerken met interne en externe auditors (zoals ADR) bij audits en Third Party Assurance, zoals ISAE 3402/ISAE 3000. Zo faciliteer je transparantie van onze dienstverlening;
- Het versterken van risicobewustzijn door coaching, training en actieve kennisdeling.
Hier kom je te werken
Meer over BAS/BBA/Bedrijfsbureau BAS
Het ‘Bedrijfsbureau BAS’ bestaat uit verschillende teams met ieder hun eigen expertise en aandachtsgebied. Hoewel de inhoudelijke raakvlakken beperkt zijn, vormen zij wel een hele fijne afdeling . Binnen het team IB/IC werk je met ervaren collega’s aan het identificeren en beheersen van operationele IT-risico’s en de verantwoording over de interne beheersing binnen SSC-ICT. Je werkt nauw samen met systeembeheerders, securitycoördinatoren en auditteams aan een veilige en betrouwbare IT-omgeving, waarbij open communicatie en samenwerking centraal staan. Jouw rol is essentieel in de transitie naar een verder geprofessionaliseerde IT-beheeromgeving.
Over SSC-ICT (Ministerie van BZK)
Wij zijn SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid. Met onze ICT-diensten zorgen we ervoor dat bijna 60.000 rijkscollega's van 7 ministeries hun werk in dienst van de samenleving altijd, overal en veilig kunnen doen.
ICT moet altijd en overal werken en onze ruim 1.500 medewerkers zorgen daarvoor. We gaan elke uitdaging aan, om het werken binnen de Rijksoverheid nog beter, sneller, veiliger én leuker te maken. We ondersteunen onze rijkscollega’s met een digitale werkomgeving op ieder apparaat, op ruim 100 locaties in Nederland én wereldwijd op onze ambassades en consulaten. Daarnaast beheren en ontwikkelen we een gevarieerd applicatielandschap, bieden we ICT-diensten met extra hoge beveiligingsniveaus en voeren we jaarlijks honderden projecten uit. Snelle ICT-ontwikkelingen, politieke belangen en de verschillen tussen de diverse ministeries maken ons werk interessant en uitdagend.
De impact van ons werk is, door de grootte van onze ICT-infrastructuur, het nationale en internationale belang en de hoge beveiligingsnormen, enorm. Wij werken met geavanceerde technieken en systemen en gebruiken een breed scala aan producten om de digitale werkomgeving van de Rijksoverheid goed te laten functioneren. Ook beheren we omvangrijke en onmisbare enterprise-applicaties. Met onze kennis van applicaties én de Rijksoverheid geven wij gericht advies en zetten we data om in realtime informatie. Zo helpen we het Rijk slimmer te werken.
Bijzonderheden
De vermelde einddatum van de vacature is een richtlijn. Regelmatig wordt de einddatum van een vacature verlengd, maar dit heeft geen invloed op de beoordeling van kandidaten die al vóór die datum hebben gereageerd. In sommige gevallen kan de vacature juist eerder worden gesloten. Wacht dus niet te lang en reageer snel!
Je wordt ingeschaald op basis van ervaring. Voldoe je nog niet volledig aan het profiel, dan begin je eerst in een aanloopschaal en krijg je de kans door te groeien naar het schaalniveau van deze functie.
De wederzijdse kennismaking en selectieprocedure bestaat uit twee gesprekken en mogelijk een assessment. Bij een positief verloop volgt een afrondend arbeidsvoorwaardengesprek.
Een Verklaring Omtrent het Gedrag (VOG) is nodig om te kunnen starten als medewerker bij SSC-ICT.