Meer weten?
Senior IT Risk Manager
Jouw rol
Als senior IT Risk Manager ben je samen met je collega’s verantwoordelijk voor het voortdurend verbeteren van PGGM’s interne beheersing. Je bent in staat om zowel de weg te wijzen als een punt te maken. Je bent adviseur in risicomanagement, maar ook in staat om te beoordelen of een risico acceptabel is. Je oordeelt positief kritisch en onafhankelijk. Jouw analytisch vermogen, kennis van zaken en pragmatische insteek brengen PGGM verder. Met zowel directie, management, medewerkers kun je schakelen. Ook heb je ervaring met toezichthouders, internal audit en de 2e lijnfunctionarissen.
Als geregistreerde IT-auditor kent het auditvakgebied geen geheimen voor je en kies je voor een pragmatische aanpak en werk je aan een goede samenwerking tussen de 1e, 2e en 3 lijn. Binnen de IT-organisatie en voor de business units ben jij hét aanpreekpunt voor risk management vraagstukken en pak jij bijvoorbeeld de volgende taken op:
· Het onderhouden en verbeteren van het IT security controle framework.
· Het coördineren en begeleiden van diverse interne en externe audits waaronder de ISAE3402 en het DNB Self Assessment
· Het reviewen van control testing werkzaamheden uitgevoerd door collega’s
Jouw afdeling binnen PGGM
In opdracht van onze klanten (pensioenfondsen) verzorgen wij met 1.500 collega’s de pensioenadministratie voor 4,4 miljoen Nederlanders, van wie er 2,8 miljoen werken in de sector Zorg en Welzijn. Met een beheerd vermogen van 252 miljard euro, behoren we tot de grootse institutionele beleggers ter wereld.
Het IT Assurance team bestaat uit zeven professionals die samen verantwoordelijk zijn voor IT risicomanagement bij IT Centraal. Iedereen die hier werkt heeft zijn of haar eigen expertise. De sfeer is: elkaar helpen maar ook positief kritisch zijn daar waar nodig. Ook is humor belangrijk in het werk dat wij doen. Er sprake van een goede work life balance.
Jouw achtergrond
Door jouw enthousiasme, positieve instelling en uitstekende communicatieve vaardigheden weet jij je expertise over te brengen op collega’s in alle lagen van de organisatie. Zo draag je bij aan de dialoog en samenwerking tussen IT en de business én krijg je mensen in beweging. Je weet hoe je structuur moet aanbrengen en je bent een sparringpartner voor de onafhankelijke accountant, de toezichthouder en interne gremia op verschillende hiërarchische niveaus.
Dat je goed kunt plannen en organiseren spreekt voor zich. Verder breng je mee:
· Minimaal postdoctorale IT auditing opleiding
· 5-10 jaar (werk)ervaring als IT Auditor/ IT Risk Manager, het liefst in de financiële sector.
· Kennis en ervaring met IT, IT control frameworks (ISF), IT auditing in de financiële sector.
· Kennis en begrip van wet- en regelgeving én de normenkaders rondom informatiebeveiliging, zoals DORA, ISO 27001.
· Coachen en begeleiden van junior IT Risk managers
· Kennis van de cloud en bij voorkeur begrip van de security risico’s in de cloud (Azure).
· Een uitstekende beheersing van het Nederlands en Engels, spreken en schrijven.
Wat wij bieden
Bij PGGM krijg je de kans om te groeien in een werkomgeving die niet alleen groen is, maar ook vol zit met mogelijkheden om je vaardigheden te verbeteren en je carrière naar een hoger niveau te tillen. Hier draait het om meer dan alleen geld verdienen. Bij ons staat vakmanschap, samenwerking en kennisdeling hoog in het vaandel. Je hebt de vrijheid om werk en privé perfect op elkaar af te stemmen, zodat je jezelf in balans kunt houden. Wij geloven in een open en eerlijke bedrijfscultuur en bieden een werkomgeving waar je zowel voor de maatschappij als voor jezelf kunt werken. Kies voor PGGM en ervaar de rustgevende groene oase in het hart van het land.
Jij mag rekenen op:
- Een functie met gegarandeerde maatschappelijke impact;
- Een fijne werkplek op ons kantoor in Zeist;
- een bruto maandsalaris tussen € 5.337,- en € 7.624,- o.b.v. 36 uur, afhankelijk van je kennis en ervaring.
- een bruto maandsalaris in schaal 17 van de CAO.
- een 36-urige werkweek met flexibele werktijden.
- een goede pensioenregeling als deelnemer van pensioenfonds PFZW (71% betaald door PGGM, 29% door werknemer).
- jaarlijks Fit for the Future budget van €300,- welke je kan inzetten voor het verbeteren van de mentale, fysieke of financiële fitheid.
- een ruim opleidingsbudget voor interne en externe trainingen of opleidingen.
- een gegarandeerde dertiende maand
- ruim 27 vakantiedagen (Medewerkers hebben de keuze om maximaal twee nationale christelijke feestdagen te ruilen met een voor hen belangrijke (feest)dag)
- flexibiliteit in werktijden en thuiswerkmogelijkheden.
- een netto internetvergoeding van €45 per maand (€ 540 per jaar).
- Je ontvangt een collectiviteitskorting op de aanvullende verzekeringen bij CZ (We vergoeden bruto 60% van je aanvullende verzekering).
- Een thuiswerkregeling met een vergoeding van max EUR 900,- inclusief btw om je thuiswerkplek arbo-proof in te richten.
Meer informatie over onze arbeidsvoorwaarden en salarisschalen lees je in onze CAO, die je vindt onder 'Arbeidsvoorwaarden' op pggm.nl/werken-bij.
Meer weten?
Senior IT Risk Manager: jouw nieuwe baan bij PGGM?
Wil jij als Senior IT Risk Manager de verantwoordelijkheid dragen voor een goed pensioen van ruim 5,6 miljoen pensioendeelnemers? Solliciteer dan op deze vacature en kies voor een baan met impact.
Heb je vragen? Neem dan contact op met recruiter Dennis Derks via dennis.derkss@pggm.nl
Informatie over de sollicitatieprocedure vind je terug op onze website.
PGGM en Hybride Werken
Bij PGGM hebben we een hybride werkomgeving gecreëerd die ons in staat stelt om flexibiliteit en samenwerking te combineren. Onze medewerkers hebben de mogelijkheid om zowel op kantoor als op afstand te werken, afhankelijk van hun persoonlijke voorkeuren en de aard van hun werk. Door hybride werken aan te bieden, willen we onze medewerkers de vrijheid geven om hun eigen werkstijl te ontwikkelen, maar tegelijkertijd de voordelen van een gezamenlijke werkplek behouden.
Aan intermediairs
We weten dat er veel partijen zijn die graag met ons mee willen zoeken of hun diensten willen aanbieden voor deze vacature, maar bij PGGM werven we nieuwe collega’s zelf. Acquisitie naar een werving & selectie-opdracht of onaangekondigde aanbiedingen van CV's stellen we dan ook niet op prijs en nemen wij niet in behandeling. Mochten we er niet uitkomen, dan bellen we jou.
Behandeling Sollicitatie
Na ontvangst van jouw sollicitatie gaan wij via een aantal stappen kijken of jij bij ons past en wij bij jou. Bij de procedure voor de werving en selectie van nieuwe medewerkers verzamelt en verwerkt PGGM persoonsgegevens. PGGM vindt het belangrijk dat dit zorgvuldig, vertrouwelijk, transparant en met in achtneming van de algemene verordening gegevensbescherming en aanverwante wet-en regelgeving plaatsvindt. Lees in dit document wat er gebeurt met je persoonsgegevens.
Vacature delen of printen
Bij PGGM werven we zelf nieuwe collega’s. Acquisitie stellen we dan ook niet op prijs.