Magnet.me  -  Het slimme netwerk waarop hbo‑ en wo‑studenten hun baan of stage vinden.

Het slimme netwerk waarop hbo‑ en wo‑studenten hun baan of stage vinden.

IT Risk & Security Manager

Geplaatst 13 feb. 2024
Delen:
Werkervaring
3 tot 5 jaar
Full-time / part-time
Full-time
Functie
Salaris
€ 80.000 - € 103.000 per maand
Soort opleiding
Taalvereiste
Nederlands (Vloeiend)

Je carrière begint op Magnet.me

Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.

Als pionier in de energietransitie heeft Eneco zich een ambitieus doel gesteld voor 2035: klimaatneutraliteit als bedrijf en samen met al onze klanten, 15 jaar eerder dan de wereldwijde klimaatovereenkomst. De behoeften van onze klanten veranderen snel, en we moeten hen begeleiden in deze transitie terwijl we onszelf voortdurend aanpassen om te voldoen aan de verwachtingen van de moderne digitale consument. Binnen onze Business Unit Data & Technology Services (DTS) nemen we de verantwoordelijkheid voor cruciale aspecten zoals data, integratie, kernapplicaties, IT-infrastructuur en platformen. Samen met de verschillende bedrijfsafdelingen van Eneco Group werken we aan oplossingen die de energietransitie ondersteunen en onze doelstellingen realiseren.

Verregaande digitalisering brengt ook nieuwe risico’s met zich mee. Risico’s die in de huidige mondiale ontwikkelingen in omvang toenemen. De energiebranche is een vitale sector die goed beschermd moet worden. Dat biedt unieke kansen om deelgenoot te zijn van de uitbouw van de Security, Risk & Compliance functie. Zeker als je een bouwer bent, eigen initiatief belangrijk vindt en goed tegen dynamiek kunt.

Het team Security, Risk & Compliance is onderdeel van de Business Unit Data & Technology Services (DTS). DTS verzorgt samen met de Digital Organization de IT van Eneco. De focus van DTS ligt op het fundament van IT: de (cloud) infrastructuur. Jouw team is specifiek gericht op (Cyber) Security. Jouw hoofdverantwoordelijkheden bestaan uit:

  • Het in kaart brengen van relevante security risico’s voor Eneco.
  • Op basis daarvan ontwerp je (geautomatiseerde) controls, ondersteun je bij de implementatie van de controls en bewaak je de uitvoering ervan.
  • De effectiviteit van de controls is voor jou een graadmeter voor de mitigatie van de risico’s. Daar waar we buiten de bandbreedte komen, grijp je in.
  • Door goed stakeholder management weet je periodiek het control framework voor security bij te schaven en te automatiseren, zodat het steeds efficiënter wordt.
  • Onderhouden van contact met de teams in de volle breedte van Eneco.
  • Uitwerken van een goede IT Risk methodiek en in kaart brengen van de belangrijkste risico’s.
  • Samen met collega’s buiten IT ontwerpen van controls.
  • Overzicht houden over de uitvoering van de contols.
  • Bijsturen en rapporteren over de effectiviteit van de controls.

Je werkt samen als één team aan het waarmaken van één missie. Daarbij ben je proactief om te helpen de energietransitie te versnellen. Je creëert ruimte om inzichten en meningen met collega’s uit te wisselen en neemt verantwoording om bij te dragen aan het gezamenlijke plan.
Verder herken je jezelf in deze punten:

  • Je hebt ruime ervaring op het gebied van IT Risk & Security en weet hierin te schakelen tussen operationeel en strategisch niveau.
  • Je bent pragmatisch ingesteld. Een risico framework is er niet voor de ‘bühne’. Je hebt bewezen op basis van concrete dreigingen échte risico’s te kunnen identificeren. Die weet je pakkend over te brengen, zodat de security awareness hiermee groeit. De risico’s mitigeer je met controls die er toe doen.
  • Je hebt in eerdere rollen bewezen dat je een bouwer bent. Je bent niet bang voor tegenspraak, maar ziet dat als mogelijkheid om je visie verder aan te scherpen. Als je er samen uit bent, staan de controls en ben je in staat om je collega’s aan te spreken op de uitvoering ervan.
  • Je bent een senior die goed in staat is om collega’s te begeleiden, ook al heb je (nog) geen formele leidinggevende rol.

Je team bestaat uit specialisten op het gebied van Cyber Security, Data Privacy en Awareness. Dit team werkt nauw samen op basis van een backlog die wekelijks wordt geactualiseerd. Het team wordt op dit moment verder uitgebreid en maakt samen het totaalplaatje rond: Risk managers identificeren risico’s, Security specialisten leveren als subject matter expert de content, Data Privacy officers bewaken de privacy van klanten en medewerkers en awareness officers zorgen dat maatregelen niet alleen technisch werken, maar ook draagvlak vinden bij collega’s.

Wij begrijpen dat je wellicht nog meer wilt weten voordat je de volgende stap zet in jouw carrière. Of je nu vragen hebt over het interviewproces, de specifieke taken en verantwoordelijkheden van de functie, of gewoon nieuwsgierig bent naar de bedrijfscultuur, we staan klaar om al je vragen te beantwoorden.

  • Wil je meer weten over deze vacature bij Eneco? Fred Jekel beantwoordt met plezier jouw vragen via ‘Fred.jekel [AT] eneco.com’.
  • Wil je meer weten over het proces, dan nodigen we je graag uit om contact op te nemen met onze recruiter Esther Kuipers.

Voor het invullen van deze vacature doen we de werving graag zelf en wensen we niet samen te werken met externe partijen.

Eneco heeft als missie 'duurzame energie van iedereen'. Samen met onze klanten en partners versnellen we de energietransitie en zorgen we ervoor dat mensen zelf hun eigen duurzame energie kunnen opwekken, gebruiken, opslaan of delen. We lopen voorop in duurzaamheid en innovatie. Dat maakt het werken bij Eneco afwisselend en uitdagend.

Energie
Rotterdam
Actief in 4 landen
3.000 medewerkers
50% mannen - 50% vrouwen
Gemiddeld 35 jaar oud