IT-Risk Manager
Role details
Job location
Tech stack
Job description
Amersfoort Als IT-Risk Manager bij EDSN versterk je het risicomanagement voor IT-platformen: je ontwerpt en optimaliseert Control Frameworks, toetst opzet/bestaan/werking, rapporteert aan management, adviseert over risicobeheersing en faciliteert risicosessies. Direct solliciteren Neem contact op, Role purpose: Lead and strengthen the organization's IT risk management program by identifying, assessing, mitigating, and monitoring technology risks while ensuring alignment with business objectives and regulatory expectations., * Develop, maintain, and continuously improve the IT risk management framework, policies, and standards.
- Conduct IT risk assessments across applications, infrastructure, cloud services, and third-party providers.
- Define risk treatment plans, track remediation actions, and report progress to stakeholders.
- Partner with IT, Security, Compliance, and Audit teams to ensure effective control design and operation.
- Support internal and external audits by providing evidence, risk documentation, and control narratives.
- Monitor key risk indicators (KRIs), emerging threats, and control effectiveness; escalate material risks.
- Maintain risk registers, issue logs, and governance reporting for leadership and committees., * Je krijgt energie van het werken op het snijvlak van IT en risicomanagement.
- Je vindt het leuk om Control Frameworks te ontwerpen en te verbeteren.
- Je hebt interesse in het adviseren over risicobeheersing en compliance binnen complexe IT-omgevingen.
- Je bent een Risk Manager die blij wordt van het coördineren van risicosessies en stakeholderoverleg.
- Je krijgt energie van werken met frameworks zoals ISO27001, ISAE3402, COBIT en ITIL.
- Je vindt het belangrijk om impact te maken op de betrouwbaarheid van cloudplatformen.
- Je bent iemand die graag samenwerkt in een multidisciplinair team met maatschappelijke relevantie.
Onze energiedrijvers
- Bruto maandsalaris tussen €5.040 en €6.600
- 6 weken vakantie per jaar
- 80% werkgeversbijdrage in je pensioen
- Hybride werken: vanuit huis en ons moderne kantoor in Amersfoort
- Reiskostenvergoeding, NS Businesscard, leaseauto of mobiliteitsbudget
- Veel ruimte voor persoonlijke en professionele ontwikkeling
Dit breng jij mee
- Minimaal hbo werk- en denkniveau
- Minimaal 5 jaar ervaring als IT auditor, kwaliteitsmanager of risk manager
- Kennis van Agile/SAFe, ITIL, ASL, BISL en cloudplatformen (AWS)
- Ervaring met ISAE 3000/3402, ISO 27001/2, ISO31000 en COBIT
- Kennis van Identity & Access Management is een pré
- Sterke communicatieve vaardigheden in Nederlands en Engels
Maak kennis met je team
Je komt te werken in een team met 13 collega's. Je werkt nauw samen met de Release Train Engineer, Product Managers, System Architects en collega's van Internal Audit & Risk. De sfeer is professioneel, open en gericht op samenwerking en continue verbetering. Samen zorgen jullie voor een robuuste en betrouwbare digitale infrastructuur.
Requirements
- Strong knowledge of IT risk, information security, and control frameworks (e.g., ISO 27001, NIST, COBIT, ITIL).
- Experience with third-party/vendor risk management and cloud risk considerations.
- Ability to translate technical findings into clear business risk statements and actionable recommendations.
- Proficiency in risk assessment methods, control testing concepts, and audit collaboration.
- Excellent stakeholder management, documentation, and reporting skills.
Key outcomes: Reduced technology risk exposure, improved control maturity, and consistent, audit-ready risk governance.