Risk IT Manager
Stedin zoekt een ervaren IT Risk Manager om risico’s binnen de IT-organisatie te identificeren en beheersen. In deze rol werk je aan risicoanalyses, compliance en security-awareness en ondersteun je de implementatie van beheersmaatregelen. De functie is op Deta-Vast basis, met de mogelijkheid tot kosteloze overname na 1 jaar.
36-40u
Max. €8010,- pm
Deta-vast
IT Risk Manager
Opdrachtgever: Stedin Groep
Locatie: Rotterdam (hybride)
Duur: 3 maart 2025 – 28 februari 2026 (Optie tot verlenging: Ja, met mogelijkheid tot kosteloze overname na 1 jaar)
Uren per week: 40 uur
Tarief: Maximaal € 8010,58,- per maand
Deadline: z.s.m.
Opleidingsniveau: HBO
Functieomschrijving
Stedin speelt een cruciale rol in de energietransitie en zet sterk in op digitalisering. Om IT-risico’s effectief te beheren, zoekt Stedin een IT Risk Manager die operationele en tactische IT-risico’s in kaart brengt en beheersmaatregelen implementeert.
Je werkt binnen het IT Risk Team, dat onderdeel is van het CIO-Office. In deze rol zorg je ervoor dat de organisatie risicobeheersing structureel toepast, voldoet aan relevante wet- en regelgeving, en IT-processen veiliger en betrouwbaarder worden.
Taken en verantwoordelijkheden
- Uitvoeren van risicoanalyses, workshops en interviews om IT-risico’s in kaart te brengen.
- Adviseren en begeleiden van IT-teams bij het implementeren van risicobeheersmaatregelen.
- Testen en beoordelen van IT-controles en rapporteren van bevindingen.
- Organiseren van trainingen en workshops om IT-medewerkers bewust te maken van risico’s.
- Actief bijdragen aan de ontwikkeling van IT Risk Management-processen.
- Samenwerken met DevSecOps-teams en Agile Release Trains om Security by Design te waarborgen.
- Rapporteren aan stakeholders over risico’s en compliance.
Functie-eisen
- HBO werk- en denkniveau, aantoonbaar in het CV.
- Minimaal 5 jaar ervaring in IT-risicomanagement, IT-audit of een vergelijkbaar vakgebied.
- Ervaring met het inrichten en beoordelen van procesmatige IT-beheersmaatregelen.
- Ervaring met het testen en evalueren van IT-controls.
- Sterke analytische vaardigheden om risico’s te identificeren en te mitigeren.
- Uitstekende communicatieve vaardigheden om effectief te schakelen tussen verschillende afdelingen.
- Zelfstandig en proactief, met oog voor zowel strategie als operationele uitvoering.
Nice to have
- Ervaring met moderne IT-risk frameworks en securitystandaarden.
- Kennis van DevSecOps, Agile en compliance in een IT-omgeving.
- Bekend met GRC-tools en IT Risk Management-processen.
Competenties
- Probleemoplossend vermogen
- Samenwerkingsgericht
- Analytisch denkvermogen
- Zelfstandigheid
- Goede communicatieve vaardigheden