IT-Auditor
Functie omschrijving
Functie
Als IT-auditor ben je, samen met je collega’s van de vakgroep VIC en in overleg en afstemming met onder andere de CISO, verantwoordelijk voor de uitvoering van het auditjaarplan met betrekking tot IT-audits. Het auditjaarplan richt zich op derdelijns audit- en controlewerkzaamheden, met nadruk op de interne beheersing van processen binnen de rechtmatigheidsverantwoording (gericht op financiële beheershandelingen).
Taken en verantwoordelijkheden
-
Uitvoeren van IT-audits
- Beoordelen van de integriteit, betrouwbaarheid en veiligheid van elektronische gegevensverwerkingssystemen
- Evalueren van de effectiviteit van IT-controls gericht op data processing en applicaties
- Identificeren van risico's en kwetsbaarheden in data processing systemen en applicaties
-
Rapporteren en adviseren
- Opstellen van gedetailleerde auditrapporten met bevindingen en aanbevelingen specifiek gericht op IT
- Adviseren van management en andere belanghebbenden over verbeteringen en risicobeheersing in elektronische gegevensverwerking
- Presenteren van auditresultaten aan relevante partijen
-
Compliance en regelgeving
- Zorgen voor naleving van relevante wet- en regelgeving, zoals AVG, de aankomende cyberbeveiligingswet en andere IT-gerelateerde normen, met focus op data processing
- Monitoren van veranderingen in regelgeving en aanpassen van auditprocessen indien nodig
-
Ondersteunen van informatiebeveiliging
- Samenwerken met het informatiebeveiligingsteam bij het ontwikkelen en implementeren van beveiligingsstrategieën, specifiek gericht op periodieke controles van data processing
- Beoordelen van het ISMS en naleving van beveiligingskaders, waaronder aspecten van bedrijfscontinuïteit
-
Risicobeheer
- Identificeren en beoordelen van IT-risico's met focus op data processing
- Adviseren over risicobeperkende maatregelen en aanbevelingen voor elektronische gegevensverwerking
Samenwerking en werkwijze
De werkzaamheden worden onder gedeelde coördinatie en verantwoordelijkheid van de concerncontroller en de CISO opgesteld en opgenomen in het auditjaarplan. Je werkt nauw samen met collega's binnen de vakgroep VIC en stemt af met relevante stakeholders zoals de CISO.
Functie eisen (1) en -wensen (•)
Eisen:
- Het ingediende CV bevat maximaal 5 pagina’s. Alle extra pagina’s boven de gevraagde 5 pagina’s worden niet beoordeeld door de aanbestedende dienst. Ook dient u een korte motivatie bij te voegen
- De kandidaat is per 20 juli 2026 beschikbaar
- De kandidaat beschikt over een relevante opleiding op minimaal HBO-niveau (bijv. Interne controle/ Audit / Control / IT audit ), aangevuld met een geldige RE-kwalificatie
- De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met IT-systemen, gegevensverwerkingsprocessen, netwerken en beveiligingstechnologieën
Wensen:
- De kandidaat heeft ervaring met het identificeren en beoordelen van IT-risico's
- De kandidaat heeft ervaring met de naleving van relevante wet- en regelgeving en andere IT-gerelateerde normen in een publiek georiënteerde organisatie
Algemeen
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
- De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
- ZZP is niet altijd mogelijk.
- Goede beheersing van het Nederlands is voor alle functies vereist
- Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
- We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
- Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.
Locatie
Contactpersoon
- Gelderland
- 2 - 5 jaar
- 5 - 10 jaar
- 10 jaar of meer
- Tijdelijk detachering
- Tijdelijk ZZP
- 32 uur






























