Text copied to clipboard!

Titel

Text copied to clipboard!

Informatiesystemen Auditor

Beschrijving

Text copied to clipboard!
Wij zijn op zoek naar een Informatiesystemen Auditor die verantwoordelijk is voor het onafhankelijk beoordelen van de betrouwbaarheid, veiligheid, effectiviteit en naleving van informatiesystemen binnen onze organisatie. In deze functie onderzoekt u hoe IT-processen zijn ingericht, of interne beheersmaatregelen effectief werken en in hoeverre systemen voldoen aan relevante wet- en regelgeving, normen en interne beleidskaders. U speelt een belangrijke rol in het signaleren van risico’s, het adviseren over verbetermaatregelen en het versterken van de algehele IT-governance. Als Informatiesystemen Auditor werkt u nauw samen met IT-teams, compliance-specialisten, risicomanagers, interne auditors en het management. U voert audits uit op uiteenlopende gebieden, zoals toegangsbeheer, wijzigingsbeheer, back-up- en herstelprocessen, cybersecuritymaatregelen, gegevensintegriteit, systeemontwikkeling en uitbestedingsrisico’s. Daarbij beoordeelt u niet alleen de technische inrichting van systemen, maar ook de processen, documentatie en verantwoordelijkheden die nodig zijn om een beheerste en veilige IT-omgeving te waarborgen. U verzamelt en analyseert auditbewijs door interviews, proceswalkthroughs, dossieronderzoek, data-analyses en systeemtests. Op basis van uw bevindingen stelt u heldere auditrapportages op met concrete conclusies en praktisch toepasbare aanbevelingen. U bent in staat om complexe technische en procesmatige risico’s begrijpelijk uit te leggen aan zowel technische als niet-technische stakeholders. Daarnaast volgt u de voortgang van verbeteracties op en draagt u bij aan een cultuur van continue verbetering en risicobewustzijn. De ideale kandidaat beschikt over een sterk analytisch vermogen, een kritische en onafhankelijke houding en een goed begrip van IT-risicomanagement en interne controle. U bent bekend met auditmethodieken, frameworks en standaarden zoals COBIT, ISO 27001, ITIL, NIST of vergelijkbare richtlijnen. Ervaring met regelgeving op het gebied van privacy, informatiebeveiliging en financiële verslaglegging is een belangrijke pré. Ook verwachten wij dat u zorgvuldig werkt, integer handelt en effectief kunt communiceren op verschillende niveaus binnen de organisatie. Deze functie biedt een uitstekende kans om impact te maken op de kwaliteit en veiligheid van onze digitale omgeving. U krijgt de mogelijkheid om mee te denken over strategische verbeteringen, risico’s vroegtijdig te identificeren en de organisatie te ondersteunen bij het realiseren van betrouwbare en compliant IT-processen. Als Informatiesystemen Auditor levert u een directe bijdrage aan het vertrouwen in onze systemen, data en bedrijfsvoering.

Verantwoordelijkheden

Text copied to clipboard!
  • Uitvoeren van audits op informatiesystemen, IT-processen en interne beheersmaatregelen
  • Beoordelen van risico’s op het gebied van informatiebeveiliging, beschikbaarheid en integriteit
  • Toetsen van naleving van wet- en regelgeving, normen en interne beleidskaders
  • Analyseren van toegangsbeheer, wijzigingsbeheer, back-up- en herstelprocedures
  • Opstellen van auditplannen, werkprogramma’s en rapportages met bevindingen
  • Bespreken van auditresultaten en aanbevelingen met management en stakeholders
  • Monitoren van opvolging van verbetermaatregelen en corrigerende acties
  • Ondersteunen bij het verbeteren van IT-governance, risicobeheer en compliance

Vereisten

Text copied to clipboard!
  • Afgeronde hbo- of wo-opleiding in IT, accountancy, bedrijfskunde of vergelijkbaar
  • Aantoonbare ervaring met IT-audits, interne controle of risicobeheer
  • Kennis van auditframeworks zoals COBIT, ISO 27001, ITIL of NIST
  • Inzicht in informatiebeveiliging, privacywetgeving en compliance-eisen
  • Sterke analytische vaardigheden en oog voor detail
  • Goede mondelinge en schriftelijke communicatie in het Nederlands
  • Vermogen om onafhankelijk, objectief en integer te handelen
  • Certificeringen zoals CISA, RE, CISSP of vergelijkbaar zijn een pré

Potentiële interviewvragen

Text copied to clipboard!
  • Welke ervaring heeft u met het uitvoeren van IT-audits?
  • Met welke auditstandaarden of frameworks heeft u gewerkt?
  • Hoe beoordeelt u de effectiviteit van interne IT-beheersmaatregelen?
  • Heeft u ervaring met audits op het gebied van informatiebeveiliging of privacy?
  • Hoe vertaalt u technische auditbevindingen naar begrijpelijke adviezen?
  • Kunt u een voorbeeld geven van een belangrijke risicoanalyse die u heeft uitgevoerd?
  • Hoe gaat u om met weerstand bij het bespreken van auditbevindingen?
  • Welke certificeringen of opleidingen zijn relevant voor deze functie?