Als je ’s ochtends op kantoor komt, werp je een blik op je agenda om te zien welke afspraken er vandaag gepland staan. In de ochtend heb je een overleg met de CIO en (C)ISO om de Risk- en Compliance rapportage te bespreken. Vereisen de lopende acties bijsturing? Of moeten er nieuwe opgestart worden? Het is sowieso een handig bijpraatmoment om over lopende acties vervolgafspraken te maken. Aansluitend zit je met je collega Servicemanager om één van de bestaande controls te herdefiniëren zodat deze beter testbaar is dan de huidige. Je doet dit samen zodat je jouw collega kan coachen om een goede opzet te maken. En jij kan zo ook je verantwoordelijk nemen voor de opzet van een goed IT-control framework. Tijdens de lunch praat je bij met je collega riskmanagers over een boeiend seminar wat je gevolgd hebt over de wetgeving DORA. Jullie wisselen gedachtes uit en concluderen dat jullie toch nadere afstemming willen over het uitbestedingsbeleid. In de middag werk je geconcentreerd een tweetal uren om het laatste deel van een beleidsstuk op te leveren voor review.
Elke taak voer jij secuur en georganiseerd uit, met aandacht voor details. Je bent de vraagbaak voor collega’s en leveranciers. Samen met de CIO en Manager Run en Change borg je de eerstelijns riskfunctie compleet.
de baan
Als 1e lijn Risk Analist ICT ben je verantwoordelijk voor het implementeren en onderhouden van een doeltreffend en geïntegreerd risicomanagementsysteem voor de risico’s met een focus op IT. Bij Monuta krijg je de ruimte om jezelf te ontwikkelen, zowel op inhoudelijk vlak als op het gebied van vaardigheden. Samen maken we een persoonlijk ontwikkelplan dat in lijn ligt met jouw ambities. Onder begeleiding van een externe en de tweede lijn willen we jou laten groeien in het ICT Risk vak.
Je leert de eisen vanuit de wet en de toezichthouder naar controlemaatregelen voor ICT-control framework te vertalen. Je schrijft mede richtlijnen en beleidsstukken en begeleidt collega’s bij control testing wat nodig is voor audits. Je bent in staat om DNB Good Practice en andere wetgeving en security eisen te vertalen in het framework en deze te onderhouden. Daarnaast ga je groeien in de rol van coach van je collega’s en leert te gidsen en adviseur voor het MT ICT te fungeren. En je gaat werken aan onderstaande taken en groeit met begeleiding in deze taken: