Je werk
Je bent expert op het gebied van operationele en IT infrastructuur/Information risico’s en je kunt de vertaling maken naar de benodigde procesbeheersing. Ad hoc en op structurele basis vragen business partners ons om onze risk management kennis. Jouw eindproduct: een essentieel, gedragen en innovatief advies in begrijpelijke taal op basis waarvan weloverwogen beslissingen worden gemaakt. Het zorgen voor draagvlak realiseer je door goed stakeholdermanagement, door in dialoog te gaan met de eerste lijn, ondersteund door heldere adviezen en rapportages. De werkzaamheden bestaan onder andere uit:
- De Information Risk expert zijn in diverse risk assessments
- Het coördineren en schrijven van 2LoD risico adviezen t.b.v. besluitvorming in de EERC
- Het evalueren van het bestaande risk control framework
- Het testen van IT gerelateerde key controls
- Het valideren van Risk events en Information risk issues welke zijn geïdentificeerd
Daarnaast speel jij een belangrijke rol bij verandertrajecten. Hierbij kun je bijvoorbeeld denken aan het vervangen van onze backoffice applicatie, de implementatie van een CRM systeem en initiatieven voor new business. Je overlegt met je team en andere partijen zoals Legal en Compliance hoe risicovol de wijzigingen zijn en wat we moeten doen om de geïdentificeerde risico’s in de nieuwe situatie afdoende te mitigeren. Kortom: verantwoordelijk werk met veel invloed. In deze rol rapporteer je rechtstreeks aan de CFRO Alfam.