+30 km
Uren
Opleiding
Dienstverband
Ervaring
Salaris
Datum
Bedrijfstype
Zoek vacatures
Soortgelijke vacatures omgeving Utrecht.
Laad meer vacatures

Professional implementatie GRC tooling Utrecht Masters in Public

Solliciteer nu
Solliciteer als één van de eersten
Opslaan
Solliciteer nu
Opslaan
Delen

Gevraagd

  • 32 uur
  • HBO of hoger
  • Medior/Senior
  • Nederlands (taal)
  • Certificaten: PRINCE2

Aanbod

  • Vast contract
 

Vacature in het kort

Utrecht
Voor een uitdagend tijdelijk project binnen een bestuurlijke organisatie, gericht op het versterken van digitale infrastructuur en gegevensbescherming, zoeken we een ervaren professional met expertise in Governance, risk en compliance (GRC) en projectmanagement. Je krijgt de kans om een cruciale rol te spelen in het opzetten van een integrale GRC-tool, met de focus op security en privacy. Jouw inzet zal leiden tot aantoonbare verbeteringen in risicobeheersing en compliance. Lees door en ontdek hoe jij jouw talenten kunt laten zien in deze rol.
 

Over het bedrijf

Masters in Public
Uitzendbureau
Bedrijfsprofiel
 

Volledige vacaturetekst

Omschrijving
Voor deze opdracht is de Radboud Universiteit op zoek naar een ervaren professional met kennis van Governance, risk en compliance (GRC) en ervaring met projectmanagement. Je weet draagvlak te creëren en beweging op gang te brengen binnen een bestuurlijke organisatie. Dit aan de ene kant door zelf de handen uit de mouwen te steken en aan de andere kant ook op een zelfstandige en professionele manier het project vorm te geven en te leiden. Je bent communicatief sterk, analytisch en een inspirerende gesprekspartner. Bij voorkeur heb je affiniteit met onderwijs en onderzoek en ben je bekend met het werken in een dergelijke organisatie.

De professional is in eerste instantie verantwoordelijk voor het analyseren van de huidige situatie en de informatiebehoefte. Op basis hiervan zal de professional een projectplan opstellen voor de volgende fase van het project. De professional is verantwoordelijk voor:

Ophalen en in kaart brengen van de informatiebehoefte.
Analyseren van de huidige beschikbare applicatie binnen de organisatie en een beoordeling van de geschiktheid ervan.
Opstellen van een projectplan voor de uitvoeringsfase van het project.
Bij een positief besluit over het projectplan en naar tevredenheid functioneren van de professional kan besloten worden de opdracht te verlengen voor de realisatiefase. Daarbij is de professional verantwoordelijk voor het leiden van het project waar de implementatie, adoptie en overdracht naar de lijnorganisatie van de GRC tooling centraal staat. Hierbij zal de professional ook zelf werkzaamheden binnen het project uitvoeren om tot de gewenste resultaten te komen. Hierbij zal de professional o.a. verantwoordelijk zijn voor:

Borgen van veranderaspecten: begeleiden van workshops, trainingen en communicatie.
Implementatie van GRC-tooling binnen het security en privacy domein.
Inventariseren van eisen en wensen van betrokken stakeholders.
Aansturen van multidisciplinair projectteam.
Opstellen en bewaken van projectplannen, budgetten en risicoanalyses.
Het rapporteren aan en adviseren van de stuurgroep, Directeur Finance en Control en de CISO over de voortgang.

Aanleiding
Tijdelijk project
Aanleiding toelichting
Toelichting project: Om onze digitale infrastructuur en gegevensbescherming verder te versterken is het programma Informatiebeveiliging gestart. Een van de projecten om aantoonbaar, efficiënt en effectief in control zijn én blijven is het realiseren van nieuwe GRC-tooling. Risico- en compliance monitoring is voor security van belang om structureel en aantoonbaar te kunnen voldoen aan het geldende SURF toetsingskader en aan de toekomstige Cyberbeveiligingswet. Omdat risicobeheersing, aantoonbare compliance en centrale monitoring een organisatie breed belang dient, heeft het project als doel om één integrale GRC-tool in te richten voor alle risicodomeinen. Gestart zal worden met security en privacy. Het project wordt in verschillende fases opgeknipt. Te beginnen met een analyse van de huidige situatie, waaronder de bestaande beschikbare tools binnen de Universiteit. Naar verwachting is er reeds een tool beschikbaar. De eerste fase zal leiden tot een projectplan. Na goedkeuring van het projectplan zal het project verder gaan conform het projectplan. De opdracht van de professional kan bij goed functioneren en een positief besluit op basis van het projectplan verlengd kunnen worden. De beoogde resultaten van het project zijn: • Eén organisatie brede GRC-tool voor alle risicodomeinen. • Standaardisatie van risicobeoordeling, compliance-checks en beheersmaatregelen. • Een Radboud informatiebeveiliging framework als onderdeel van het Radboud risico framework • Centraal inzicht in risico’s en compliance-statussen via dashboards. • Verbeterde samenwerking tussen risicodomeinen door gezamenlijke tooling en taal.


De eisen
Hbo-/wo-diploma in IT, bedrijfskunde of compliance/risk gerelateerde richting.
Minimaal 5 jaar ervaring als projectleider in IT-, compliance- of GRC.
Aantoonbare ervaring met implementatie of beheer van GRC-tools zoals ServiceNow, Naris, OneTrust of vergelijkbaar.
Kennis van relevante frameworks zoals het SurfAudit toetsingskader informatiebeveiliging, ISO 27001 of NIST.
Kennis en ervaring rondom risicomanagement.
Bekendheid met projectmethodiek PRINCE2.
Sterk in stakeholdermanagement, communicatie en procesgericht denken. Kan omgaan met weerstand en weet hoe je gebruikers meeneemt in een verandertraject.
Ervaring binnen de onderwijssector is een pre.

Vacature opslaan
 Vacature delen
Sluit
Je notitie is succesvol opgeslagen
Voeg een notitie toe aan deze vacature
Opslaan
Sluit
Bedankt, je melding is verstuurd
Rapporteer deze vacature
Leg kort uit waarom je deze vacature rapporteert:
Versturen
Terug naar vacatures
Sluit
Kies 1 of meer
Sluit
Vacature opgeslagen
Klik op het hartje bovenaan de pagina om je opgeslagen vacatures te zien.
Terug naar vacatures
Sluit
Vul een in