Opdrachtspecificaties
Referentienummer: 2024-09046
Omgeving: Amsterdam
Startdatum: z.s.m.
Einddatum: 11 maanden
Gesprekken: nader te bepalen
Optie op verlenging: ja
Aantal uur per week: 32-36
Sluitingsdatum: maandag 6 januari om 08.00 uur.
BlueTrail is op zoek naar een ICT Risk & Compliance Manager voor 32-36 uur per week.
In de functie van medior risk en compliance manager werk jij samen met ICT-Risk en compliance managers. Je bent een zelfstandige professional die met kennis van je vakgebied of bereid om jouw kennis van riskmanagement en compliancy te verhogen.
Bij risicomanagement en voldaan aan compliancy gaat de gemeente ervan uit dat het lijnmanagement van de directies verantwoordelijk is voor risk management. Het lijnmanagement wordt ondersteund door de functioneel beheerders, die vallen onder de verantwoordelijkheid van DDV. Het lijnmanagement en de functioneel beheerders kunnen deze verantwoordelijkheid niet invullen zonder professionele vakinhoudelijke ondersteuning. Als medior risk en compliance manager verzorg je samen met je directe collega’s deze ondersteuning.
Bij het vormgeven van riskmanagement voor de SAAS partijen zal een grondige inventarisatie en analyse deel van de gemaakte afspraken deel uitmaken van je werkzaamheden. Na de inventarisatie en analyse periode ben je verantwoordelijk voor het borgen van risicomanagementprocessen bij een deel van de SAAS partijen. Je richt je daarbij op de risicodomeinen governance, continuïteit, privacy en security. Je ondersteunt bij risicoanalyses en de sturing op compliancy aan de hand van het Risico Control Framework (RCF). Het RCF is een voor gemeente Amsterdam uitgewerkt normenkader waarin beleidskaders (zoals de BIO) en wettelijke kaders (zoals de AVG) zijn opgenomen. De normen in het RCF hebben betrekking op risicomanagement voor de ICT-infrastructuur en de aanpalende dienstverlening.
Werkzaamheden:
* Inventariseren en analyseren van de gemaakte afspraken.
* Verzorgen van een risicoregister aangaande de SAAS-partijen voor al de risico gebieden;
* Je ondersteunt je collega’s bij de toepassing van het Risk Control Framework;
* Je werkt in voorkomende gevallen samen met de riskmanagers, de ICT-Security manager, de CISO, de Functionaris Gegevensbescherming en de verantwoordelijke(n) voor business continuïteitsmanagement;
* Je voorziet de ontvangen certificeringen en Assurance rapporten van reacties;
* Je bevordert het bewustzijn over risico’s.
De gemeentelijke organisatie bestaat uit 5 clusters, een bestuurs- en concernstaf, 7 stadsdelen en 1 stadsgebied. De stadsdelen besturen samen met de gemeenteraad, burgemeester en wethouders de stad Amsterdam. De 5 clusters zijn: Ruimte en Economie, Sociaal, Stadbeheer, Bedrijfsvoering, Digitalisering, Innovatie en Informatie. De clusters hebben expertise op een specifiek terrein, zoals sport, jeugd of parkeren. Zij werken beleid uit tot stadsbrede kaders waarbinnen de stadsdelen het uitvoerende werk kunnen doen. Ook bieden zij directe ondersteuning aan bewoners die dit nodig hebben, bijvoorbeeld op het gebied van participatie of werk. De stadsdelen houden zich onder andere bezig met de inrichting van straten en pleinen, groen en parken en welzijnswerk in de buurt. Ze zorgen ervoor dat wat ze doen, past bij de behoeften in hun stadsdeel en bij het beleid voor de hele stad.
De directie Digitale Voorzieningen verzorgt de integrale levering van alle digitale producten en de infrastructurele diensten die de basis vormen voor IT. Belangrijke taken zijn de strategische en tactische regiefunctie op externe partners die IT-diensten verlenen aan de gemeente Amsterdam en het inkopen van nieuwe diensten en producten voor het hele i-domein. Naast regie op de uitbestede diensten, ontwikkelt deze directie voor de gemeente ook zelf software en verzorgt zij het functioneel beheer op alle applicaties die door de gemeente worden gebruikt. De directie zorgt de komende jaren voor de overgang naar op cloud gebaseerde diensten en de ontwikkeling en het beheer van onder andere het cloud- en het data platform. De directie Digitale voorzieningen bestaat uit ongeveer 450 medewerkers, verdeeld over 5 onderdelen.
Eisen bij de opdracht:
* Je hebt minimaal vijf jaar werkervaring in organisaties met minimaal 2000 medewerkers.
* Je hebt minimaal vijf jaar werkervaring met leidinggeven.
* Je hebt ervaring met en bent in het bezit van relevante certificering inzake informatiebeveiliging (CISSP) en/of ethical hacking (OSP, GPEN, etc) – of vergelijkbaar.
* Je beschikt minimaal over een WO werk- en denkniveau.
Wensen bij de opdracht:
* Je hebt kennis van en ervaring met riskmanagement bij een G4 of Rijksoverheid.
* Je hebt kennis en werkervaring opgedaan in het adviseren rondom privacy bij een dataplatform in een cloud voorziening.
* Je hebt ervaring in adviseren, borgen van processen via kennisoverdracht, kennis van techniek en je kunt wetgeving praktisch interpreteren en uitdragen. Verder ben je in staat om concernafspraken te vertalen naar onze opgaves.
Competenties:
* Omgevingsbewustzijn
* Samenwerken
* Relatiebeheer
* Initiatief
* Resultaatgerichtheid
* Overtuigingskracht
Ben je enthousiast? Stuur dan je CV met een korte opdrachtgerichte motivatie.
Ons proces
Wij geloven in intensief persoonlijk contact en streven naar een nauwe samenwerking waarin wij met kennis van de opdrachtgever zorgen voor de beste match.
Wij behandelen binnen 24 uur je reactie en nemen vervolgens contact op om dit samen te bespreken. Bij een match worden de eisen en wensen van de opdracht smart uitgeschreven en adviseren we over de inhoud van je CV. Wij staan voor een heldere en transparante communicatie en trachten jou als professional volledig te ontzorgen tijdens het volledige proces.
Follow the BlueTrail - Always on track to the perfect match
Trefwoorden: ICT Risk & Compliance Manager
OPDRACHTGEVER:
bedrijfsnaam:
BlueTrail
contactpersoon:
type:
ZZP, freelance, interim vacature
locatie:
Amsterdam
provincie:
Noord-Holland
uurtarief:
BlueTrail
contactpersoon:
type:
ZZP, freelance, interim vacature
locatie:
Amsterdam
provincie:
Noord-Holland
uurtarief:
start project:
21-1-2025
referentie:
ITC-2024-09046
duur opdracht:
11 maanden
uren per week:
36 uur
publicatiedatum:
30-12-2024 11:24:58
21-1-2025
referentie:
ITC-2024-09046
duur opdracht:
11 maanden
uren per week:
36 uur
publicatiedatum:
30-12-2024 11:24:58