Operational Risk Manager (2e-lijns IB/IC)
Eisen: - Afgeronde WO opleiding. - CISA certificering Wensen: - Kennis van ISAE 3402 - Werkervaring bij de Rijksoverheid. Omschrijving: De medewerker Interne Beheersing/Interne Controle (IB/IC) is verantwoordelijk voor het onderzoeken, rapporteren en adviseren over de status van de interne beheersing binnen de IT omgeving. Dit omvat het delen van rapportages met de operationele 1e lijn, de interne en externe accountant. De medewerker IB/IC speelt een cruciale rol in de verdere professionalisering van de technische beheeromgeving van het SSC-ICT. Een belangrijke taak is het optimaliseren van het Control Framework door het stimuleren van het gebruik van automated controls. Dit kan onder andere door het organiseren van overleggen en voorlichtingen, en het bieden van platforms. Daarnaast is het faciliteren van initiatieven en het ondersteunen bij het implementeren van maatregelen om operational risks te managen van groot belang. De coördinatie van de implementatie van beheersmaatregelen ligt bij de medewerker, terwijl de uitvoering bij de systeembeheerders ligt. Ook ondersteunt de medewerker complexe projecten en programma’s binnen de organisatie om de lijnorganisatie te helpen bij het identificeren en managen van operational risks. Samenwerking in joint audit teams met collega's en de externe accountant is ook een onderdeel van de functie. De medewerker is verantwoordelijk voor de monitoring, rapportering en effectiviteit van beheersmaatregelen en moet de kwaliteit van diverse risk assessments waarborgen. Het verkrijgen van een betrouwbaar beeld van de status van de interne beheersing binnen SSC-ICT en hierover rapporteren aan het management en externe partijen is essentieel. De medewerker moet toezien op de implementatie van het risicomanagementbeleid en gerelateerde procedures. Het stimuleren van de implementatie van operational risk management maatregelen en het monitoren van control testing werkzaamheden zijn ook belangrijke taken. Tot slot is het opstellen van periodieke integrale risicorapportages voor interne en externe belanghebbenden een belangrijke verantwoordelijkheid.