IT Risk manager

Vesteda

Amsterdam

Hybrid

EUR 70,000 - 100,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

29 vakantiedagen
12 ADV-dagen
Eindejaarsuitkering van 2%
Reiskostenvergoeding
Ruimte voor cursussen en coaching
Persoonlijke coaching

Job summary

Een vastgoedbedrijf in Amsterdam zoekt een IT Risk Manager die verantwoordelijk is voor het ontwikkelen en verbeteren van het IT Risk Management Framework. Je voert IT Risk assessments uit en werkt nauw samen met collega's van IT en Compliance. De ideale kandidaat heeft 3-5 jaar ervaring in IT Risk en grondige kennis van IT-risk frameworks. Daarnaast biedt de organisatie een aantrekkelijk salaris, flexibele werkmogelijkheden en ruimte voor persoonlijke ontwikkeling.

Qualifications

  • 3–5 jaar relevante ervaring binnen IT Risk, IT Audit of Information Security.
  • Grondige kennis van standaarden zoals ISO27001, DORA, en COBIT.
  • Ervaring met het ontwerpen en monitoren van IT-controls.
  • Ervaring met ontwerpen, testen en monitoren van IT-controls en risico-/security assessments.
  • Kennis van cloud- en netwerksecurity en IAM, bij voorkeur Azure.
  • Leveranciers-/ketenmanagement binnen outsourcing- en cloudomgevingen.

Responsibilities

  • Ontwikkelen en verbeteren van het IT Risk Management Framework.
  • Voeren van periodieke IT Risk assessments en business impact analyses.
  • Adviseren aan senior management over IT-risico's.
  • Leveranciersmanagement op IT-risk en security, in samenwerking met Contract- en SLA-management.
  • Adviseren en rapporteren aan (senior) management en coördineren van audits.

Skills

Kennis van IT-risk frameworks
Analytische vaardigheden
Communicatievaardigheden
Ervaring met cloud- en netwerksecurity
Ervaring met leveranciersmanagement
ISAE3402
COBIT
Azure
IAM
Cloud security

Education

HBO/WO werk- en denkniveau

Tools

Azure

Job description

Zie jij het vaststellen en mitigeren van IT-risico’s als een uitdaging? In deze rol ben jij hiervoor verantwoordelijk en draag je bij aan een veilige digitale organisatie.

Als IT Risk Manager ben je verantwoordelijk voor het ontwikkelen, implementeren en continu verbeteren van het IT Risk Management Framework en het informatiebeveiligingsbeleid. Daarnaast voer je periodiek IT Risk assessments en business impact analyses uit en zorg je ervoor dat IT-risico’s tijdig worden geïdentificeerd, beoordeeld en gemitigeerd. Je werkt nauw samen met collega’s uit IT, Digital & Innovation, Legal, Compliance & Risk en Internal Audit en schakelt intensief met externe leveranciers. Je houdt je onder andere bezig met:

  • Het opstellen en onderhouden van het IT Risk Management Framework, inclusief het regelmatig uitvoeren van IT risk assessments en Business Impact Analyses
  • Het ontwikkelen, testen en monitoren van IT-controls (o.a. DORA en ISAE3402) en het uitvoeren van risico- en security assessments.
  • Het beheren en door ontwikkelen van Vesteda’s informatiebeveiligingsbeleid, met vertaling van risico’s naar concrete beheersmaatregelen.
  • Leveranciersmanagement op het gebied van IT-risk en security, in samenwerking met Contract- en SLA-management.
  • Het adviseren en rapporteren aan (senior) management en het coördineren van interne en externe audits, waarbij je fungeert als centraal aanspreekpunt.

In deze rol zorg je ervoor dat IT-risico’s structureel worden beheerst, IT-controls aantoonbaar effectief zijn en security- en compliance aspecten stevig zijn verankerd binnen zowel projecten als de dagelijkse IT-operatie. Daarnaast draag je actief bij aan het vergroten van security awareness binnen Vesteda door het initiëren van bewustwordingsprogramma’s en het delen van actuele dreigingsinformatie. Met jouw werk maak je veilige innovatie mogelijk, vandaag en in de toekomst.

Wat breng je mee?
  • HBO/WO werk- en denkniveau.
  • 3–5 jaar relevante ervaring binnen IT Risk, IT Audit of Information Security.
  • Grondige kennis van IT -risk frameworks en standaarden zoals ISO27001, DORA, ISAE3402 en COBIT en ervaring met de praktische toepassing hiervan.
  • Ervaring met het ontwerpen, testen en monitoren van IT-controls en het uitvoeren van risico- en security assessments.
  • Goede kennis van informatiebeveiliging, cloud- en netwerksecurity en Identity & Access Management, bij voorkeur in een Azure-omgeving.
  • Ervaring met leveranciers- en ketenmanagement binnen outsourcing- en cloudomgevingen.

Daarnaast ben je een senior sparringpartner voor zowel management als IT. Je beschikt over sterke analytische vaardigheden en combineert deze met overzicht en scherp oordeelsvermogen, waardoor je complexe risico’s weet te vertalen naar heldere adviezen en praktische, uitvoerbare verbetermaatregelen. Je communiceert uitstekend met zowel management als technische teams en weet met overtuigingskracht en organisatiesensitiviteit draagvlak te creëren. Met een proactieve, kritische en resultaatgerichte houding neem je vanzelfsprekend de regie binnen jouw vakgebied en draag je met jouw expertise, communicatieve kracht en enthousiasme actief bij aan een veilige, compliant en toekomstbestendige digitale organisatie.

Wat je van ons kunt verwachten
  • Salaris: Een marktconform salaris dat afhankelijk is van jouw kennis en ervaring. Klik direct op de sollicitatieknop bij de vacature om het salaris voor jouw nieuwe rol te bekijken.
  • Pensioenregeling: Uitstekend pensioen via het ABP.
  • Vrije dagen: 29 vakantiedagen en 12 ADV-dagen bij fulltime dienstverband.
  • Extra's: 2% eindejaarsuitkering en een reiskostenvergoeding.
  • Flexibiliteit: Mogelijkheid om deels thuis te werken in combinatie met ons inspirerende kantoor op de Zuidas of in een van onze regiokantoren.
  • Ontwikkeling: Ruimte voor groei met cursussen en persoonlijke coaching.

Ben je enthousiast geworden over deze functie? Klik op de sollicitatieknop en upload je cv en motivatiebrief. Voor vragen kun je contact opnemen met Derya Demir, Corporate Recruiter via d.demir@vesteda.com of 0619453289.

Een pre-employment screening (waaronder een VOG) en een assessment maken onderdeel uit van de procedure.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Information Security Risk Manager R&D
Senior Information Security Risk Manager R&D

Sterksen • Veldhoven

On-site
EUR 117,000 - 143,000
Hybride werken
Pensioenregeling
8,33% vakantiegeld
+1
Information security officer
Information security officer

de Vereende • Den Haag

On-site
EUR 65,000 - 85,000
13e maand
27 vakantiedagen
Hybride werken
+4
Risk & Information Security Manager
Risk & Information Security Manager

IBgids • Almelo

On-site
EUR 90,000 - 120,000
27 vakantiedagen
13 ADV dagen
Uitstekende pensioenregeling
+1
Risk Consultant Insurance
Risk Consultant Insurance

ITDS Business Consultants • Amsterdam

On-site
EUR 50,000 - 70,000
Mobiliteitsbudget
Premievrij pensioen
25 vakantiedagen
+5
IT Risk Manager
IT Risk Manager

Menzis • Wageningen

Hybrid
Vaste eindejaarsuitkering
Hybride werkomgeving
Sabbaticalregeling
+4
Information Security Officer - 32/38uur - Hybride/Zeist - Fluent in Dutch
Information Security Officer - 32/38uur - Hybride/Zeist - Fluent in Dutch

Vektis • Zeist

Hybrid
Salaris max €6.500
Hybride werken
Flexibele werktijden
+5
IT Manager Audit
IT Manager Audit

Visser & Visser • Dordrecht

On-site
EUR 60,000 - 80,000
Opleidings- en groeimogelijkheden
Professioneel team
Divers klantenpakket
Senior IS & Risk Manager | ISO 27001 Expert
Senior IS & Risk Manager | ISO 27001 Expert

IBgids • Almelo

On-site
Business Risk Manager IT (38 uur) | TVM verzekeringen
Business Risk Manager IT (38 uur) | TVM verzekeringen

TVM • Hoogeveen

Hybrid
EUR 4,000 - 7,000
16,33% Individueel Keuzebudget
152 wettelijke en 48 bovenwettelijke verlofuren
Premievrij pensioen
+2
IT Security Risk Manager
IT Security Risk Manager

Van Leeuwen Netherlands • Zwijndrecht

On-site
EUR 70,000 - 90,000
Marktconform salaris
Aantrekkelijke bonusregeling
27 vakantiedagen
+1