IT Risk Consultant

1 week geleden


Delft, Zuid-Holland, Nederland TU Delft Voltijd
Functieomschrijving

Projectmanagement Services richt zich op projecten met een (grote) ICT-component. De informatiebehoefte vanuit de verschillende werk-, onderwijs-, onderzoeks-, en valorisatieprocessen wordt door de afdeling Informatiemanagement vertaald naar een gebalanceerde informatievoorziening. Het team van Security - Privacy en Architectuur houdt zich bezig met informatieveiligheid en een juiste implementatie en uitvoering van de AVG-wetgeving bij de TU Delft. Het team van Architectuur beschrijft en bewaakt de samenhangende structuur van de informatievoorziening.

Het Shared Service Center ICT richt zich op de dienstverlening rondom de continuïteit en optimalisatie van de bestaande informatievoorziening. R&D/Innovatie focust op de ontwikkeling van nieuwe technologieën ten behoeve van kansrijke hulpmiddelen voor onderwijs en onderzoek.

Als IT Risk Consultant breng en houd je de aandacht op de risico's op het gebied van informatiebeveiliging voor de TU Delft. Dit doe je aan de hand van een normenkader, bevindingen uit pentesten en audits, de analyse van incidenten en de meest recente kwetsbaarheden en ontwikkelingen. Jouw rol is om te adviseren over risicostrategie en maatregelen. Daarnaast houd je het overzicht op alle gesignaleerde risico's en de mitigatie, met behulp van een risicoregister. Je rapporteert daar periodiek over.

Risicomanagement is nog volop in ontwikkeling binnen de TU Delft. Het is jouw taak om dit voor informatiebeveiliging verder op de kaart te zetten en te bestendigen. Dat houdt in dat je toewerkt naar een procesmatige aanpak. Maar ook dat je regelmatig in gesprek gaat met risico-eigenaren en andere stakeholders en ze ondersteunt en wegwijs maakt.

Je bent werkzaam in een team van securityspecialisten, onder leiding van de Chief Information Security Officer van TU Delft. Het securityteam is onderdeel van de afdeling SPA samen met het privacy- en architectuurteam.

Naast de CISO bestaat het securityteam uit een Informatie Security Manager, drie Facultaire Information Security Coördinatoren, twee junior Security Officers in opleiding, een Information Security Consultant, een Security Awareness consultant en het CERT en SIRT. Het securityteam is nog volop in ontwikkeling Wil jij daar aan bijdragen?

Als IT Risk Consultant ben je o.a. verantwoordelijk voor:

  • Het gevraagd en ongevraagd toetsen van de maatregelen omtrent informatiebeveiliging, o.a. door een tweedelijnsinvulling te geven (adviserend, coördinerend en controlerend) aan het laten uitvoeren van pentesten en audits, en het rapporteren daarover;
  • Het vastleggen van de geïdentificeerde risico's in het risicoregister en het prioriteren van risico's aan de hand van kans en impact;
  • Het toewijzen van risico's aan risico-eigenaren en het actief betrekken en adviseren van deze risico-eigenaren omtrent de risicostrategie en te nemen maatregelen;
  • Het (toezien op het) vastleggen van de door de risico-eigenaren vastgelegde acties ter mitigatie, met bijbehorende actiehouder en deadlines;
  • Het periodiek rapporteren aan stakeholders, zoals de CISO en het MT ICT, over de risico's en de status van mitigerende acties;
  • Het verder uitbouwen van het proces van risicomanagement, binnen de directie ICT maar ook binnen de andere directies en de faculteiten. Dat laatste in samenwerking met de Facultaire Information Security Coördinatoren;
  • Het opstellen van en het bijdragen aan beleid en plannen ter bevordering van de risicobeheersing en informatiebeveiliging;
  • Het adviseren van de CISO inzake de vorming van de security roadmap en security jaarplannen voor het verstevigen van de informatiebeveiligingspositie van TU Delft;
  • Het afstemmen met andere functionarissen op het gebied van risicomanagement binnen TU Delft, zoals de Enterprise Risk Manager.
Functie-eisen

Als IT Risk Consultant beschik je over:

  • HBO-WO werk- en denkniveau;
  • Minimaal 2 jaar werkervaring in een soortgelijke functie in het werkveld van Information security, bijvoorbeeld als ISO, IT auditor of Risk consultant;
  • Kennis van informatiebeveiliging en risk management, bij voorkeur gecertificeerd (CRISC, CISSP, CISA, CISM, ISO 27001);
  • Kennis van en ervaring met voor de TU Delft relevante normenkaders, zoals Baseline Informatiebeveiliging Overheid;
  • Kennis van diverse wet- en regelgeving rond informatiebeveiliging.

Daarnaast beschikt je over de volgende competenties:

  • Je hebt een pragmatische instelling; je zorgt dat het voor elkaar komt (hands-on mentaliteit);
  • Je bent in staat structuur aan te brengen en overzicht te houden;
  • Je bent analytisch vaardig en in staat risico's te analyseren op kans en impact;
  • Je beschikt over organisatiesensitiviteit, je kunt je verplaatsen in de belangen van de stakeholders en je bent in staat om in dit spanningsveld de risico-eigenaren te prikkelen om hun rol te pakken;
  • Je bent communicatief vaardig, je kunt soms gecompliceerde vraagstukken voor stakeholders terug brengen tot begrijpelijke taal;
  • Je bent discreet, je begrijpt dat je werkt met zeer gevoelige informatie.
Arbeidsvoorwaarden
  • Het dienstverband is 1 jaar met uitzicht op vast .
  • Een functieomvang van uur per week.
  • Een salaris dat is gebaseerd op schaal 12 uit de CAO Nederlandse Universiteiten met een minimum van €5.247,- en een maximum van €6.737,- bruto per maand op basis van een volledige werkweek (38 uur), plus 8% vakantiegeld en een eindejaarsuitkering van 8,3%.
  • Een uitstekende pensioenregeling via het ABP.
  • De mogelijkheid om jaarlijks een individueel arbeidsvoorwaardenpakket samen te stellen.
  • Korting bij zorgverzekeraars.
  • Flexibele werkweek.
  • Jaarlijks 232 verlofuren (bij 38 uur). Via het individueel keuzebudget kun je bovendien verlofuren verkopen of bijkopen.
  • Volop mogelijkheden om opleidingen, trainingen en cursussen te volgen.
  • Gedeeltelijk doorbetaald ouderschapsverlof.
  • Aandacht voor gezond en energiek werken met het vitaliteitsprogramma.
TU Delft

De


  • IT Risk

    1 week geleden


    Delft, Zuid-Holland, Nederland Ikea Voltijd

    About the Job Title: This is a fantastic opportunity to join IKEA, a leading home furnishing retailer, as an IT Risk & Compliance leader in the Information Security and Data Privacy team.About the Company: IKEA is on a digital transformation journey to enhance its capabilities, integrating core processes, people, data, & technology to better serve its...

  • Junior IT consultant

    1 week geleden


    Delft, Zuid-Holland, Nederland TOPdesk Voltijd

    32-40 Junior functie WO Delft Ben jij analytisch gedreven? En verbeter je graag bedrijfsprocessen? Als junior IT consultant werk je samen met organisaties, door hun bedrijfsprocessen te onderzoeken en te verbeteren. Je leert veel verschillende bedrijven van binnenuit kennen en ontwikkelt je in het eerste jaar tot een zelfstandige TOPdesk-consultant....

  • IT Support

    1 week geleden


    Delft, Zuid-Holland, Nederland Goodzo Voltijd

    Het IT-traineeship in het kort Het IT-traineeship van Goodzo is jouw startpunt voor een carrière in de IT. Het is perfect voor iedereen die een hbo- of wo-opleiding net of niet heeft afgerond, ongeacht in welke richting. Bij Goodzo bieden we een betaald IT-traineeship aan en doe je direct relevante werkervaring op. Wil je de switch naar IT marken? Het...

  • Power Platform Consultant

    1 week geleden


    Delft, Zuid-Holland, Nederland OGD ict-diensten Voltijd

    TL;DR Jij zorgt ervoor dat de IT faciliteiten van onze klanten optimaal aansluiten bij hun behoeftes. Dit doe je door de situatie te analyseren en op basis daarvan met verbetervoorstellen te komen. Je focus ligt hierbij op Microsoft 365 oplossingen. Je werkt hybride thuis, op één van onze kantoren of bij klanten op locatie. Ons consultancy team zoekt...

  • Consultant Financieel

    1 week geleden


    Delft, Zuid-Holland, Nederland Stedin Voltijd € 6.264

    Bij Als SAP Financieel Consultant binnen Stedin kun je jouw kennis van FI, CO en SD goed gebruiken en verder ontwikkelen om het SAP S/4HANA systeem verder in te richten zodat de processen geoptimaliseerd worden. Je helpt de business om het maximale uit het SAP-systeem te halen door andere systemen te migreren of te integreren samen met een technische...


  • Delft, Zuid-Holland, Nederland OGD ict-diensten Voltijd

    TL;DR Jij werkt met potentiële klanten om hun bedrijfsbehoeften te begrijpen, de kracht van publieke cloudservices te benutten en hun interne processen te optimaliseren. Een snellere time-to-market, het verlagen van operationele kosten en gebruikerservaring zijn vaak de drijfveren om over te gaan tot het gebruik van cloudservices. Jij bent degene die deze...


  • Delft, Zuid-Holland, Nederland NCC Group Voltijd

    Jouw rol als Executive Consultant Voel jij je helemaal thuis in cybersecurity? Overzie je het speelveld? Durf je met de mensen hoog bovenin organisaties om tafel te zitten en kan je ze meenemen in jouw visie hoe hun organisatie effectief te beschermen tegen cyberaanvallen? Schrik je niet van grote organisaties adviseren op strategisch niveau en complexe...


  • Delft, Zuid-Holland, Nederland NCC Group Voltijd

    Principal Consultant OT Security page is loaded Principal Consultant OT Security Apply locations Delft time type Full time posted on Posted Yesterday job requisition id R7322 Jouw rol als Principal Consultant met focus op OT cybersecurityJij snapt als geen ander dat de operationele context leidend is voor succesvolle OT-security programma's? Wat het...

  • Consultant Mid Market

    4 weken geleden


    Delft, Zuid-Holland, Nederland Exact Voltijd

    Als Consultant Exact Mid Market ben jij het eerste aanspreekpunt voor nieuwe klanten en je bent verantwoordelijk voor het implementeren van onze softwareoplossing. Bij Exact denk je mee en zie je jouw goede ideeën werkelijkheid worden. En waar je carrière eindigt? Dat heb je zelf in de hand. De doorgroeimogelijkheden zijn ongekend ondernemende collega's...

  • Consultant Mid Market

    2 maanden geleden


    Delft, Zuid-Holland, Nederland Exact Voltijd

    Als Consultant Exact Mid Market ben jij het eerste aanspreekpunt voor nieuwe klanten en je bent verantwoordelijk voor het implementeren van onze softwareoplossing. Bij Exact denk je mee en zie je jouw goede ideeën werkelijkheid worden. En waar je carrière eindigt? Dat heb je zelf in de hand. De doorgroeimogelijkheden zijn ongekend ondernemende collega's...

  • Corporate Recruiter IT

    1 week geleden


    Delft, Zuid-Holland, Nederland Netcompany Voltijd

    VacatureomschrijvingBij Netcompany staat jouw persoonlijke en professionele ontwikkeling centraal. We hebben een gestructureerd carrière model ontworpen waarin je kunt voortbouwen op jouw bestaande ervaring. Wanneer je bij ons werkt, word je gekoppeld aan een persoonlijke mentor die niet alleen fungeert als jouw sparringpartner voor voortdurende...

  • IT Support Specialist

    1 week geleden


    Delft, Zuid-Holland, Nederland Qblox Voltijd

    Your missionAs the IT Support specialist in our dynamic scale-up company, you will be the primary point of contact for all technical support needs within our organization. Working either independently or with a small team, you will play a pivotal role in ensuring the smooth operation of our internal facilities.Your responsibilities will encompass providing...


  • Delft, Zuid-Holland, Nederland Netcompany Voltijd

    VacatureomschrijvingAls Senior Business Consultant bij Netcompany ben je onderdeel van het delivery team en verantwoordelijk voor onze projecten, zowel in de publieke als private sector. Jij bent de linking pin tussen een team bestaande uit de klant, ontwikkelaars, testers, interactieontwerpers, architecten en een scrum master. Jij vertaalt de klantwensen...


  • Delft, Zuid-Holland, Nederland NCC Group Voltijd

    Your role as Lead Teachnical Consultant NDR & Networking We are excited to offer a unique role that sits at the nexus of our cutting-edge network services, including our in-house developed Network Detection & Response (NDR) & Networking solutions, our valued customers, and our dedicated team of consultants. In this pivotal position, you will not only...


  • Delft, Zuid-Holland, Nederland NCC Group Voltijd

    Jouw rol als Principal Consultant met focus op OT cybersecurity Jij snapt als geen ander dat de operationele context leidend is voor succesvolle OT-security programma's? Wat het betekent om een fabriek draaiende te houden? Heb jij ervaring met het adviseren van grote organisaties op strategisch niveau? En wil je helpen hun complexe OT-cybersecurity...

  • It Support Specialist

    1 week geleden


    Delft, Zuid-Holland, Nederland Qblox Voltijd

    Your mission As the IT Support specialist in our dynamic scale-up company, you will be the primary point of contact for all technical support needs within our organization.Working either independently or with a small team, you will play a pivotal role in ensuring the smooth operation of our internal facilities.Your responsibilities will encompass providing...


  • Delft, Zuid-Holland, Nederland NCC Group Voltijd

    Your role as Junior Strategic Threat Intelligence Consultant As our Consultant you will be focusing on the monitoring an analyzing of external cyber threat data. You will support the development and growth of our Strategic Threat Intelligence capabilities in line with our overall Threat Intelligence and Corporate Strategy. Next to that you will be...

  • Business Consultant

    1 week geleden


    Delft, Zuid-Holland, Nederland OGD ict-diensten Voltijd

    TL;DR Jij analyseert en adviseert bij de transformatie van IT-componenten van bedrijfsprocessen, van begin tot eind. Je brengt de huidige situatie in kaart (Current Mode of Operation), samen met de klant bepaal jij de doeltoestand (Future Mode of Operation), doe je een GAP-analyse en stel je de roadmap op om het gat te overbruggen en de doeltoestand te...


  • Delft, Zuid-Holland, Nederland Profource Voltijd

    Ben jij nu werkzaam in de Finance of ERP, is agile werken helemaal jouw ding en ben je klaar voor iets nieuws? Welkom bij Profource Hier pak jij je kans om binnen SAP Consultancy jouw expertise optimaal in te kunnen zetten. Hoe? Start bij ons met een vast contract, een leaseauto én werk tegelijkertijd bij verschillende klanten. Ga jij de uitdaging aan?Dit...

  • Inhousedag

    1 maand geleden


    Delft, Zuid-Holland, Nederland Finext Voltijd

    Inhousedag - Dinsdag 25 juni 2024 van 12.30 tot 16.30Studeer jij af in de richting van Accountancy, Bedrijfskunde, Business IT & Management of een andere financiële studie? Krijg jij energie van AI, ESG, Financial modelling of het ontwikkelen van management dashboards? Meld je dan aan voor onze inhousedag op 25 juniTijdens onze inhousedag willen wij jou op...