Functieomschrijving
Voor UWV zoeken wij een Security & Compliance Specialist. Als ervaren security- en compliance specialist met ruime ervaring in IT-audit versterk je tijdelijk het Security & Compliance-team binnen de afdeling Infrastructuur Ontwikkeling & Regie (IO&R).
Je werkt aan het behouden en continu verbeteren van een veilige IT-infrastructuur op het gebied van hosting, netwerk, werkplek, telefonie en printing.
Jouw verantwoordelijkheden
- Verbeteren en verder standaardiseren van processen rondom het uitvragen en beoordelen van assurance-rapporten (zoals ISAE 3000, SOC2).
- Opstellen en herzien van te auditen normenkaders voor third party audits, afgestemd op afgenomen dienstverlening.
- Opstellen van een framework voor het risicogebaseerd beoordelen van leveranciers en onderaannemers met een passend beoordelingsregime.
- Beoordelen en opvolgen van bevindingen uit third party audits, in afstemming met zowel leveranciers als interne stakeholders.
- Coördineren van interne audits binnen de afdelingen IO&R en coördineren van de opvolging van eventuele bevindingen, inclusief rapportage richting het management.
- Formuleren van een passende aanpak voor omgang met complimentary user entity controls (CUECs).
- Adviseren van collega’s bij vraagstukken op het gebied van audit en compliance en ontzorgen van het team bij audit-gerelateerde werkzaamheden.
Team en werksfeer
Je werkt in een team dat de regie voert over de security en compliance van hun IT-dienstverlening. Binnen het team heerst een open en collegiale sfeer, waarbij samenwerking en sparren over security en compliance centraal staan. Je krijgt veel individuele vrijheid om je functie effectief in te vullen, zij werken zoveel mogelijk agile en stimuleren continu leren en ontwikkelen. Jij draagt bij aan het voldoen van ICT-diensten aan de hoogste standaarden en aan de missie van UWV.
Jouw profiel
- Ruime ervaring in IT-audit en met het uitvoeren en beoordelen van third party audits.
- Kennis van en ervaring met assurance-rapporten zoals ISAE 3000 en SOC2.
- Ervaring met het opstellen van normenkaders, risicogebaseerde leveranciersbeoordelingen en bijbehorende frameworks.
- Sterk analytisch vermogen en resultaatgericht werken.
- Communicatief vaardig: je stemt bevindingen af met leveranciers en interne stakeholders en rapporteert helder richting management.
- Vertrouwd met agile werkwijzen en het adviseren van collega’s op het gebied van audit en compliance.
Functie eisen
- Je hebt minimaal 5 jaar aantoonbare ervaring in IT Risk
- Je hebt aantoonbare kennis van relevante normenkaders en wet- en regelgeving op het gebied van security en privacy (DORA, NIS2 en EU AI Act)
- Je hebt minimaal 5 jaar aantoonbare ervaring met IT-audit en assurance, bij voorkeur ook vanuit de eerste lijn
- Je beschikt over WO werk- en denkniveau
- Je hebt een relevante opleiding en/of certificering op het gebied van IT-audit
- Je beschikt over een sterk analytisch vermogen
- Je bent resultaatgericht
- Je hebt minimaal conceptuele kennis van hosting-, printing-, netwerk-, werkplek- en telefoniediensten