IT Security Auditor
6 maanden geleden
Hoe maak je onze klanten blij?
Vrijheid en veiligheid kunnen op gespannen voet staan, want hoe veiliger we de wereld maken, hoe meer regeltjes we moeten volgen. Welk van de twee ‘denkscholen’ de boventoon dient te voeren, is voer voor filosofen, maar als het op de veiligheid van bol aankomt, scharen we ons in het ‘veiligheid voorop’ kamp. Omdat er een gigantische hoeveelheid klant- en partnerdata door onze digitale aderen stroomt. En omdat we hun vertrouwen nooit willen beschamen. Klanten en partners zijn onze license to operate. Kun en wil jij helpen om ons IT Risk & Control framework tegen het licht te houden en continu door te ontwikkelen? Worden 13m klanten en 51k partners vrolijk van
Wat je doet als IT Security Auditor
Impact maken, want jouw bijdrage aan de vervolmaking van ons IT Risk & Security framework is van onschatbare waarde. Bovendien ligt de ambitielat hoog, en vinden we het prima als jij die nog een stukje hoger legt. Als IT Security Auditor ben je een van de coauteurs van het framework. Welke keuzes moeten we maken? Hoe implementeren we die? En hoe borgen we dat we volledig én aantoonbaar in control zijn als het gaat over IT-gerelateerde risico’s?
De rol vraagt om actuele en diepgaande kennis van industry standards, zoals SOC2, ISO27001, NIS2 en GPDR, plus het vermogen om die binnen het framework te verankeren. Je voert 1e-lijn controles uit om naleving van het IT Risk & Control raamwerk te monitoren en, waar nodig, vriendelijk doch beslist af te dwingen. Bijvoorbeeld door IT teams op afwijkingen en kansen te attenderen. Ook faciliteer en coördineer je in- en externe audits door teams voor te bereiden, documentatie te checken en de voortgang (inclusief bevindingen) terug te koppelen naar het management.
Tegelijkertijd verwachten we dat je het veiligheidsbewustzijn continu bevordert. Uitdagend, want developers hebben soms de neiging om the next great thing te willen bouwen en verliezen in hun enthousiasme IT-risicofactoren uit het oog. Aan jou om hen daarin mee te nemen. Het lef om collega’s te challengen is dus belangrijk. Dat geldt echter ook voor meedenkvermogen en een overtuigende stijl van communiceren. Uiteindelijk gaan we immers voor een win/win: compliant code waar echt iedereen gelukkig van wordt
Draag bij aan de ontwikkeling en het onderhoud van ons IT Risk & Control Framework Borg dat we in control zijn op IT-gerelateerde risico’s en voldoen aan alle standaarden Voer zelfstandig 1e-lijn controles uit en adviseer IT-teams over het implementeren en uitvoeren van controlemaatregelen Faciliteer en coördineer externe audits, inclusief proactief stakeholdermanagement Vertaal wet- en regelgeving naar praktisch toepasbare IT maatregelen Jaag bewustzijn en commitment voor IT risico management en controlemaatregelen aan Trek op met diverse teams, adviseer over IT-beveiligingskwesties en begeleid naleving
3 redenen waarom dit (n)iets voor jou is
Switch to find out
Safety second Je vermoedt dat IT Security bij bol altijd (maximaal) op de tweede plaats staat en voelt er weinig voor om in een zeer stevig team te landen. Geen uitdager Je neemt snel genoegen met antwoorden en vindt het lastig om de status quo te challengen. Verzot op vinkjes Je legt collega’s continu en bloedfanatiek het vuur aan de schenen – meedenken doe je niet, uitleggen waarom we bepaalde maatregelen nemen al evenmin. Als alle items op het lijstje maar keurig zijn afgevinkt. Veilig vertrekpunt Je CV voelt veilig aan: je hebt 5+ jaar ervaring als IT Auditor, opgedaan bij de Big-4 of vergelijkbare organisaties. RE, CISA, CISM, CISSP? En ook gewerkt als Security Consultant, Security Officer en/of Security Manager? Helemaal top Echte kenner Je bent goed bekend met IT Security management, Security Control Frameworks, IT General Controls, Identity & Access mgmt, 3rd party management en Secure software development. Frameworkfanaticus Je weet hoe je IT Control frameworks (SOC2, ISO27001) opzet en evalueert. We delen bonuspunten uit voor ervaring met het implementeren van IT General Controls in een cloud omgeving.
Hier kom je terecht
Bij een van de bekendste online retail tech platformen van Nederland en België. Een platform waar zo’n 13 miljoen klanten kiezen uit ~35 miljoen artikelen. Een platform dat zo’n 52.000 partners helpt hun bedrijf te runnen. En een platform dat nooit ‘af’ is, want vindt retail sinds 1999 opnieuw uit, en dat willen we blijven we doen. Als iets beter kan, willen we dat graag nog beter maken Samen met onze klanten, partners en meer dan 3.000 collega’s.
De afdeling IT Security is onderdeel van de bredere IT operatie die bestaat uit vijf subteams die eigen focusgebieden hebben. We omarmen experimenten en nieuwe technologie, zodat er op security gebied continu nieuwe kansen en uitdagingen ontstaan. En de sfeer? Never a dull moment, open minded en geen ‘holier-than-thou’ mentaliteit. Onze kracht is samenwerken op basis van gelijkwaardigheid, delen van inzichten en elkaar continu verbeteren. Solo bereik je als IT auditor mooie dingen. Samen met je (zeer ervaren) collega’s nog veel meer. Je staat nooit alleen.
De voordelen van een blauw hart
Aan en uit
Eerst voor jezelf zorgen, dan voor je omgeving en dan voor bol – dat is onze gouden regel. Daarom krijgt iedere boller 29 vakantiedagen om op te laden en bij te tanken.
Jouw pensioen
We nemen je toekomst serieus – zó serieus dat we je basispensioen regelen en 75% van de premie betalen.
Reiskosten
Of je nu reist met het openbaar vervoer of met de auto, wij zorgen voor een reiskostenvergoeding, genoeg parkeergelegenheid en voldoende oplaadmogelijkheden.
Sollicitatieproces
Alles dat je moet weten over je sollicitatieproces bij bol.
Wij bekijken je sollicitatie zorgvuldig en binnen twee weken weet je of we je uitnodigen voor een gesprek. Wij nemen telefonisch contact met je op om het eerste gesprek in te plannen. En als we elkaar toch al spreken, pak vooral de kans om alvast prangende vragen te stellen. Tijdens het eerste gesprek maken we kennis met elkaar. We zullen ingaan op jouw competenties en je eerdere werkervaring. En natuurlijk ook de inhoud van de functie. Voor het tweede gesprek vragen we je om van te voren een online assessment te maken. Bij sommige functies kunnen we je vragen om iets extra's, zoals een business case. Is er een wederzijdse match? Dan doen wij je graag een aanbod bestaande uit een passend salaris en onze arbeidsvoorwaarden. We doen nog een laatste dubbelcheck op het papierwerk in de vorm van een screening. Daarna start jouw avontuur bij bol
Nog vragen?
Syreetha Mijnals, Recruiter-
Interim IT Security Auditor
2 maanden geleden
Utrecht, Nederland Independent Recruiters VoltijdA big e-commerce company in Utrecht is looking for an IT auditor for a 3 months assignment! You will be part of the third party security team, help the company build that way-of-working and run first cycles.Responsibilties Interim IT Security Auditor You will be placing a greater emphasis on risk re...
-
Interim IT Security Auditor
1 maand geleden
Utrecht, Nederland Independent Recruiters VoltijdA big e-commerce company in Utrecht is looking for an IT auditor for a 3 months assignment! You will be part of the third party security team, help the company build that way-of-working and run first cycles.Responsibilties Interim IT Security Auditor You will be placing a greater emphasis on risk re...
-
Interim IT Security Auditor
2 maanden geleden
Utrecht, Nederland Independent Recruiters VoltijdA big e-commerce company in Utrecht is looking for an IT auditor for a 3 months assignment! You will be part of the third party security team, help the company build that way-of-working and run first cycles.Responsibilties Interim IT Security Auditor You will be placing a greater emphasis on risk re...
-
Interim IT Security Auditor
2 maanden geleden
Utrecht, Provincie Utrecht, Provincie Utrecht, Nederland Independent Recruiters VoltijdA big e-commerce company in Utrecht is looking for an IT auditor for a 3 months assignment! You will be part of the third party security team, help the company build that way-of-working and run first cycles.Responsibilties Interim IT Security Auditor You will be placing a greater emphasis on risk re
-
Interim IT Security Auditor
2 maanden geleden
Utrecht, Nederland Independent Recruiters VoltijdA big e-commerce company in Utrecht is looking for an IT auditor for a 3 months assignment! You will be part of the third party security team, help the company build that way-of-working and run first cycles.BeschrijvingResponsibilties Interim IT Security AuditorYou will be placing a greater emphasis on risk reporting in order to keep business owners...
-
Interim IT Security Auditor
4 weken geleden
Utrecht, Nederland Independent Recruiters VoltijdA big e-commerce company in Utrecht is looking for an IT auditor for a 3 months assignment! You will be part of the third party security team, help the company build that way-of-working and run first cycles.You will be placing a greater emphasis on risk reporting in order to keep business owners informed and up-to-date. Specifically, the company plans to...
-
Interim IT Security Auditor
2 maanden geleden
Utrecht, Nederland Independent Recruiters VoltijdA big e-commerce company in Utrecht is looking for an IT auditor for a 3 months assignment! You will be part of the third party security team, help the company build that way-of-working and run first cycles.You will be placing a greater emphasis on risk reporting in order to keep business owners informed and up-to-date. Specifically, the company plans to...
-
Interim IT Security Auditor in Utrecht
1 maand geleden
Utrecht, Utrecht, Nederland Independent Recruiters VoltijdJob Title: Interim IT Security AuditorA leading e-commerce company in the Netherlands is seeking an experienced IT auditor for a 3-month assignment in Utrecht.Key Responsibilities:Assist the company in building a robust security framework and implementing best practices.Conduct thorough evaluations of third-party entities to identify potential...
-
IT Security Specialist
3 weken geleden
Utrecht, Utrecht, Nederland bol VoltijdWerkzaamhedenWe zoeken een ervaren IT Security Auditor om deel te nemen aan ons team. Als IT Security Auditor zal je de continuïteit van onze IT-gerelateerde processen waarborgen en ervoor zorgen dat we voldoen aan de relevante wet- en regelgeving.VerantwoordelijkhedenDe ontwikkeling en het onderhoud van ons IT Risk & Control FrameworkDe continuïteit van...
-
Interim IT Security Auditor Position
1 maand geleden
Utrecht, Utrecht, Nederland Independent Recruiters VoltijdJob DescriptionA leading e-commerce company in Utrecht is seeking an IT Security Auditor for a 3-month assignment.Key ResponsibilitiesConduct thorough evaluations of third-party entities on an annual basis.Develop best practices for risk management and run initial testing cycles.Collaborate with the Directors to improve risk management processes and...
-
Interim IT Security Specialist
1 maand geleden
Utrecht, Utrecht, Nederland Independent Recruiters VoltijdA leading e-commerce company in the Netherlands is seeking an experienced IT Security Auditor to join their third-party security team for a 3-month assignment. As an Interim IT Security Auditor, you will play a key role in helping the company establish a robust way-of-working and conduct initial security assessments.Key Responsibilities:Conduct risk...
-
Zoek je een uitdaging als IT Security Auditor bij bol?
1 week geleden
Utrecht, Utrecht, Nederland bol VoltijdWij zijn op zoek naar een enthousiaste en ervaren IT Security Auditor die zichzelf continu wil verbeteren. Als junior security professional werk je nauw samen met onze ingewijde beveiligingsteams om de veiligheid van onze klanten te waarborgen.We bieden je de mogelijkheid om je kennis en vaardigheden verder te ontwikkelen in een dynamische en innovatieve...
-
Interim IT Security Specialist
2 weken geleden
Utrecht, Utrecht, Nederland Independent Recruiters VoltijdJob Title: IT Security AuditorAssignment Details: 3-month assignment at a large e-commerce company in UtrechtKey Responsibilities: Assist the company in developing a way-of-working for third-party security and conduct initial testing cycles. Emphasize risk reporting to keep business owners informed.Objective: Improve risk management processes and safeguard...
-
Interim IT Security Specialist
4 weken geleden
Utrecht, Utrecht, Nederland Independent Recruiters VoltijdJob Title: IT Security AuditorJob Description:A leading e-commerce company in the Netherlands is seeking an IT auditor for a 3-month assignment. As part of the third-party security team, you will help the company develop its way-of-working and run initial testing cycles.You will focus on risk reporting to keep business owners informed and up-to-date. The...
-
IT Auditor
5 maanden geleden
Utrecht, Nederland a.s.r. VoltijdWil jij je verder ontwikkelen en sta je open voor een nieuwe uitdaging als IT Auditor? Zou jij eventueel een carrière switch ambiëren waarin a.s.r. investeert in je opleiding? Binnen onze afdeling Audit bieden wij je ruimschoots de ruimte om door te groeien en je verder te verdiepen in IT Audit. Als IT Auditor werk je samen met andere IT auditors of in...
-
IT Security Risk Management Specialist
7 dagen geleden
Utrecht, Utrecht, Nederland Independent Recruiters VoltijdA 3 months assignment is available at a big e-commerce company in Utrecht, seeking an IT auditor to join their third party security team.As part of this team, you will help build the company's way-of-working and run initial evaluation cycles. Your primary focus will be on risk reporting to keep business owners informed about potential risks.The company plans...
-
IT Auditor
5 maanden geleden
Utrecht, Nederland The Impact Group VoltijdUtrecht - Information Technology - 36 uur - Universitair Vind jij het leuk om beleid op het gebied van informatiebeveiliging en privacy om te zetten in praktische IT-oplossingen? Lees dan verder! **Waarom deze baan iets voor jou is**: - Je haalt energie uit het vertalen van beleid naar praktische IT-oplossingen. - Je deelt graag jouw kennis en neemt...
-
IT Veiligheid Auditor
2 weken geleden
Utrecht, Utrecht, Nederland bol VoltijdBij bol zijn we op zoek naar een IT Veiligheid Auditor om ons IT Risico & Beveiliging framework te ondersteunen. Als IT Veiligheid Auditor ben je verantwoordelijk voor het uitvoeren van 1e-lijn controles om de naleving van ons IT Risico & Beveiliging raamwerk te monitoren en waar nodig af te dwingen. Je faciliteert en coördineert in- en externe audits door...
-
IT Security Specialist for E-commerce Assignment
2 weken geleden
Utrecht, Utrecht, Nederland Independent Recruiters VoltijdJob Description: IT Security AuditorWe are seeking an IT security specialist to assist an e-commerce company in Utrecht with a 3-month assignment. As part of the third-party security team, you will help the company develop its way-of-working and run initial testing cycles.Responsibilities:Collaborate with the company to develop best practices for risk...
-
IT Veiligheid Auditor
4 weken geleden
Utrecht, Utrecht, Nederland bol VoltijdWaarom jij de perfecte kandidaat bent voor deze rolBij bol zijn we op zoek naar een IT Veiligheid Auditor die onze IT Risico's continu beoordeelt en verbetert. Als IT Veiligheid Auditor ben je verantwoordelijk voor het beoordelen en verbeteren van onze IT Risico's. Je werkt nauw samen met onze IT-teams om ervoor te zorgen dat onze IT-systeem veilig en...