Magnet.me  -  Het slimme netwerk waar studenten en professionals hun stage of baan vinden.

Het slimme netwerk waar studenten en professionals hun stage of baan vinden.

Risk & Control Specialist

Geplaatst 11 feb. 2025
Delen:
Werkervaring
5 tot 10 jaar
Full-time / part-time
Full-time
Functie
Salaris
€ 5.748 - € 7.427 per maand
Soort opleiding
Taalvereisten
Engels (Vloeiend)
Nederlands (Vloeiend)
Deadline
1 jul. 2025 00:00

Je carrière begint op Magnet.me

Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.

Functie­omschrijving

Werken bij het ministerie van Defensie maar niet als militair?

Word Senior Risk & Control Specialist!

Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.

Naast 40.000 beroepsmilitairen werken er ook nog zo’n 16.000 burgers bij Defensie. Wil jij in je eigen vakgebied als burger bijdragen aan een professionele defensieorganisatie en daarmee aan vrede en veiligheid in binnen- en buitenland?

Wat ga je doen?

Als Senior Specialist GRC draag je zorg voor de beheersing (governance) van de processen rondom IT-beheerprocessen (General IT Controls), bedrijfsprocesrisico’s en -maatregelen, en toegangsbeheer binnen het SAP-landschap en een aantal gerelateerde systemen. Daarnaast hou je je bezig met het beheer van diverse applicaties die deze processen ondersteunen. Je werkt aan de implementatie, inrichting, onderhoud en optimalisatie op het gebied van deze processen en applicaties. Ook controleer je of beheersmaatregelen goed zijn ingericht, formuleer je adviezen ter verbetering, en ben je aanspreekpunt in het geval van audits.

Met de introductie van cloud-toepassingen wordt het gebruikersbeheer van de SAP-omgeving een stuk complexer en uitgebreider. De aansluiting van de verschillende cloud en on-premise systemen op elkaar vergt aandacht voor veiligheid, beschikbaarheid en integriteit. Het landschap is deels nog in ontwikkeling, maar zal onder meer gaan bestaan uit de volgende SAP-systemen: GRC Access Control, Cloud Identity Access Governance (IAG), IPS en IAS. Jouw ervaring op deze systemen gaat Defensie helpen ze goed te kunnen implementeren en beheren.

Daarnaast voert het Ministerie van Defensie momenteel een groot programma uit rondom de brownfield implementatie van S/4 HANA. Hierbij is er ook nadrukkelijk aandacht voor het herzien van de processen en de bijbehorende procesrisico’s. Als Specialist GRC kun je worden ingezet om binnen die context je expertise in te zetten op het gebied van het vaststellen van risico’s, inrichten van application controls, autorisatierollen en access controls en security.

Je wordt onderdeel van het team GRC dat verantwoordelijk is voor de governance van de processen rondom IT-beheerprocessen (General IT Controls), bedrijfsprocesrisico’s en -maatregelen, en toegangsbeheer, en de diverse applicaties rondom deze processen in beheer zal hebben. Het team is deels in oprichting, dus je hebt de kans om bij te dragen aan de opzet en ontwikkeling van dit team. Afhankelijk van taakverdelingen binnen het team, kun je ook ingezet worden op diverse vraagstukken en projecten op het gebied van risicobeheer en compliance van zowel bedrijfsprocessen als IT-beheerprocessen.

In jouw rol moet je in staat zijn om de discussie met proceseigenaren te kunnen aangaan over de ontwerpkeuzes en integraliteit van de applicaties, het signaleren van risico’s, en advies te geven over passende oplossingen en maatregelen. Je draagt het belang en de noodzaak van goede risicobeheersing actief uit. Daarnaast verwachten we van een senior specialist dat je het grotere geheel overziet en van alle relevante aspecten op de hoogte bent. Je werkt onder andere samen met de collega’s van Functioneel Beheer, projectadviseurs, de systeemeigenaar en security specialisten. De standplaats is Utrecht, maar werkzaamheden kunnen daarnaast deels thuis en incidenteel ook op andere locaties plaatsvinden.

Functie-eisen

Wat vragen we?

Je hebt een afgeronde HBO+ opleiding, bij voorkeur op het gebied van Business IT & management, Informatica, Accountancy, Auditing, of een vergelijkbare opleiding en hebt ervaring met één of meerdere van de te beheren applicaties.

Ervaringseisen:

  • Tenminste 5 jaar aantoonbare werkervaring op het gebied van IT Governance, Auditing, Risk en/of Compliance, bij voorkeur opgedaan bij de Big-4 of een Internal Auditafdeling.
  • Uitgebreide praktijkervaring met SAP, inclusief kennis en ervaring met het SAP Autorisatieconcept, de belangrijkste SAP functionaliteit, risico’s en mogelijkheden voor customising en maatwerk.
  • Uitgebreide ervaring met de beheersing en het risicobeheer van bedrijfs- en IT processen, met name SAP.
  • Gedegen kennis van het SAP autorisatieconcept en concepten rondom identity -management.
  • Aantoonbare praktijkervaring met applicaties op het gebied van SAP risicobeheersing, zoals applicaties op het gebied van gebruikers- en autorisatiebeheer en/of het analyseren en monitoren van functiescheidingsconflicten (SoD) in SAP, zoals SAP GRC Access Controls of SAP GRC Process Controls en/of (het beheer en inrichten van) één of meer van de volgende SAP-systemen: SAP Central User Administration, SAP Identity Management (SAP IDM), SAP Cloud Identity Access Governance (IAG), SAP Identity Provisioning (IPS), en/of SAP Identity Authentication Service (IAS).
  • Ervaring met SailPoint IdentIQ is een pré.
  • WO-werk en denkniveau
  • Beheersing van de Nederlandse en Engelse taal in woord en geschrift

Kennis, inzicht en vaardigheden:

  • Inzicht in organisatorische, procesmatige en vakinhoudelijke samenhang in bredere context dan eigen aandachtsgebied(en).
  • Vaardigheid in het signaleren en analyseren van ontwikkelingen en risico's.
  • Het zelfstandig tot een oordeel kunnen komen en dit verdedigen.
  • Het kunnen uitdragen en verdedigen van de afgesproken interne richtlijnen op het gebied van risicobeheersing.
  • Vaardigheid in het beoordelen van projectvoorstellen en het opstellen van rapportages.
  • Het zijn van een volwaardig gesprekspartner van de externe accountant van Defensie (ADR) en de Algemene Rekenkamer.

Ontwikkelperspectief:

  • In de toekomst kun je betrokken raken bij diverse innovatieve projecten op het gebied van testautomatisering, een meerjarig SAP migratieproject of monitoring van IT-maatregelen.
  • Een breed scala aan interne en externe trainingen en (aanvullende) opleidingen op het gebied van SAP, informatiebeveiliging en risicobeheersing. Een tweejarige postdoctorale parttime studie aan de universiteit hoort daarbij ook tot de mogelijkheden.
  • Waar nodig wordt je in de praktijk verder opgeleid.

Competenties die voor deze functie relevant zijn:

  • Omgevingsgericht
  • Beinvloeden
  • Stressbestendig
  • Organisatiegericht
  • Conceptueel denken

Werk je bij de Rijksoverheid, dan werk je voor Nederland. Aan zaken die beter kunnen in ons land. Beter onderwijs bijvoorbeeld. Leefbare wijken. Of passende zorg. Werken aan een ideaalbeeld. In de wetenschap dat dat ideaalbeeld nooit helemaal wordt bereikt. Want een land is nooit af.
We maken graag nader kennis met je en beantwoorden al je vragen. Want zo…


Werk je bij de Rijksoverheid, dan werk je voor Nederland. Aan zaken die beter kunnen in ons land. Beter onderwijs bijvoorbeeld. Leefbare wijken. Of passende zorg. Werken aan een ideaalbeeld. In de wetenschap dat dat ideaalbeeld nooit helemaal wordt bereikt. Want een land is nooit af.

We maken graag nader kennis met je en beantwoorden al je vragen. Want zo krijg jij een goede indruk van jouw mogelijkheden bij de Rijksoverheid. Kijk in de agenda waar we de komende te vinden zijn.

Overheid
Den Haag
90.000 medewerkers