In het kort: Je gaat als eerstelijns risk manager IT- en datagedreven teams ondersteunen bij risicobeheersing, control frameworks, audits en security/privacyvraagstukken, waarbij je teams coacht naar meer eigenaarschap en aantoonbare ‘in control’-situaties.
Vacature: Eerstelijns Risk Manager
Ben jij een analytische professional die risico’s niet ziet als obstakels, maar als kansen om processen, teams en dienstverlening te verbeteren? Krijg jij energie van het samenwerken met DevOps-teams, Product Owners, auditors en security-specialisten? Dan zijn wij op zoek naar jou.
Als
Eerstelijns Risk Manager
speel je een sleutelrol in het beheersen van risico’s binnen een dynamische IT- en datagedreven omgeving. Je zorgt ervoor dat nieuwe en bestaande applicaties niet alleen goed functioneren, maar ook aantoonbaar voldoen aan de eisen op het gebied van risicobeheersing, security, privacy en assurance.
Je ondersteunt teams bij het opzetten en onderhouden van Control Frameworks, faciliteert risk assessments en audits en helpt de organisatie om aantoonbaar in control te zijn én te blijven.
Wie zoeken wij?
Wij zoeken geen risico-administrateur die vinkjes zet of controlelijsten afwerkt. Wij zoeken een
proactieve Eerstelijns Risk Manager
die eigenaarschap neemt voor risicobeheersing binnen een volledige waardestroom en die vanuit intrinsieke motivatie teams helpt structureel beter te worden.
Je hebt een brede, integrale blik en begrijpt dat effectief risicomanagement veel meer is dan het voldoen aan audit- of complianceverplichtingen. Je kijkt naar het totale speelveld van processen, mensen, technologie, data, security, privacy en governance en weet deze disciplines met elkaar te verbinden. Je begrijpt de doelstellingen van de waardestroom, denkt mee over risicoafwegingen en helpt teams keuzes te maken die niet alleen compliant zijn, maar vooral bijdragen aan betrouwbare, veilige en toekomstbestendige dienstverlening.
Daarnaast geloven wij dat duurzaam risicomanagement alleen werkt wanneer kennis, eigenaarschap en verantwoordelijkheid zo veel mogelijk in de teams zelf zijn belegd. Daarom zoeken wij een risk manager die niet alleen adviseert, maar vooral faciliteert, coacht en ontwikkelt. Je helpt DevOps-teams, Product Owners, Epic Owners en andere stakeholders bij het vergroten van hun kennis en volwassenheid op het gebied van risicomanagement, interne beheersing, security en assurance. Daarbij werken we volgens het principe:
Voordoen → Samen doen → Zelf doen.
Je neemt teams mee in de achterliggende gedachte van risico’s en beheersmaatregelen, zodat zij niet alleen begrijpen
wat
er moet gebeuren, maar vooral ook
waarom
dat belangrijk is. Je begeleidt hen stap voor stap naar meer zelfstandigheid en eigenaarschap, zodat risicobeheersing een vanzelfsprekend onderdeel wordt van het dagelijks werk.
Je bent zichtbaar binnen de organisatie, zoekt actief de samenwerking op met Product Owners, Epic Owners, architecten, DevOps-teams, Security Officers en Privacy Officers en durft kritische vragen te stellen wanneer dat nodig is. Tegelijkertijd ben je een pragmatische sparringpartner die complexe risico- en assurancevraagstukken weet te vertalen naar werkbare oplossingen die teams daadwerkelijk verder helpen.
Wij zoeken daarom iemand die:
– Risico’s in hun volledige context kan beoordelen en niet alleen vanuit afzonderlijke controls;
– Verder kijkt dan audit- en complianceverplichtingen en actief bijdraagt aan continue verbetering;
– Teams inspireert, faciliteert en coacht in plaats van controleert;
– Kennis overdraagt en actief werkt aan het vergroten van de risk awareness binnen de organisatie;
– Complexe vraagstukken kan vertalen naar praktische en begrijpelijke oplossingen;
– Energie krijgt van het verbinden van verschillende disciplines en stakeholders;
– Teams helpt om zelf verantwoordelijkheid te nemen voor risico’s en beheersmaatregelen;
– Een natuurlijke gesprekspartner is voor zowel management als technische specialisten.
Als Eerstelijns Risk Manager ben je geen doorgeefluik van beleid, procedures, auditverzoeken of Control Frameworks. Je voegt aantoonbaar waarde toe door teams te helpen betere keuzes te maken, risico’s tijdig te herkennen en passende beheersmaatregelen te implementeren. Je helpt niet alleen risico’s te beheersen, maar zorgt er vooral voor dat de organisatie en haar teams steeds beter worden in het zélf beheersen van risico’s.
Kortom: wij zoeken een trusted advisor, coach en facilitator die een gehele waardestroom helpt om aantoonbaar in control te zijn én te blijven.
Wat ga je doen?
Als Eerstelijns Risk Manager ben je de verbindende schakel tussen de operatie, risk management, security, privacy en externe auditors. Je ondersteunt teams bij het identificeren, beoordelen en beheersen van risico’s en helpt hen om aantoonbaar in control te zijn.
Je werkzaamheden bestaan onder andere uit:
– Het ontwerpen en implementeren van nieuwe Control Frameworks (CFW’s) voor nieuwe applicaties en diensten op basis van risicoanalyses;
– Het aantonen van de opzet en het bestaan van controls voorafgaand aan de livegang van nieuwe functionaliteiten en applicaties;
– Het beoordelen van de impact van wijzigingen op bestaande applicaties, risico’s en Control Frameworks;
– Het periodiek toetsen en aantonen van de werking van controls na livegang;
– Het begeleiden van externe audits door het organiseren van interviews, beantwoorden van vragen en reviewen van bewijslast;
– Het afstemmen met stakeholders zoals tweedelijns risk management, auditors, Epic Owners, Security Officers, Privacy Officers en de Expert Group CFW;
– Het faciliteren van Data Migration Risk Assessments en het borgen van een zorgvuldige vastlegging en opvolging hiervan;
– Het begeleiden van teams bij het oplossen van auditbevindingen en verbeterpunten;
– Het adviseren over complexe ad-hoc vraagstukken op het gebied van risico’s, privacy, security en interne beheersing;
– Het verder professionaliseren en operationaliseren van risicomanagement binnen EDSN.
Wat breng jij mee?
Je bent een stevige gesprekspartner die risico’s begrijpelijk kan maken voor zowel management als technische teams. Je durft kritische vragen te stellen, maar weet mensen tegelijkertijd mee te nemen en te overtuigen.
Daarnaast:
– Heb je aantoonbaar minimaal 5 jaar ervaring met risicomanagement, interne beheersing of IT-controls;
– Begrijp je het Three Lines Model en de rol van de eerste lijn daarin;
– Heb je ervaring in een complexe IT- en/of veranderomgeving, bij voorkeur binnen Agile- en DevOps-organisaties;
– Ben je sterk in het verbinden van stakeholders en kun je schakelen tussen operatie, management en governance;
– Kun je risico’s vertalen naar concrete en werkbare maatregelen;
– Werk je proactief en zelfstandig, maar functioneer je ook uitstekend in teamverband;
– Beschik je over uitstekende communicatieve vaardigheden;
– Heb je bij voorkeur een RE-titel (pré)
Waarom deze functie?
Omdat je hier direct impact hebt op de betrouwbaarheid, veiligheid en continuïteit van bedrijfskritische dienstverlening. Je werkt op het snijvlak van technologie, governance en risicobeheersing en krijgt de kans om mee te bouwen aan nieuwe applicaties, processen en werkwijzen.
Je komt terecht in een omgeving waar samenwerking, professionalisering en continue verbetering centraal staan. Geen dag is hetzelfde: de ene dag faciliteer je een risk assessment voor een nieuwe applicatie, de volgende dag spar je met een auditor, Security Officer of Epic Owner over de risico’s van een aankomende livegang.
Werklocatie
Werklocatie: Amersfoort
Uren en werkdagen
Aantal uur per week: 40,00
Werkdagen: Maandag; Dinsdag; Woensdag; Donderdag; Vrijdag
Toelichting op uur per week:
– Gedurende inwerkperiode (1 mnd) is medewerker minimaal 32 uur/week beschikbaar.
– Eerste 3 maanden heeft medewerker geen geplande afwezigheid langer dan 1 week.
– Medewerker werkt minimaal op de vaste kantoordagen (maandag én donderdag) een volledige werkdag op kantoor