Wil jij een sleutelrol spelen in de verdediging van ons land en bijdragen aan vrede en veiligheid wereldwijd? Bij het Ministerie van Defensie krijg je de kans om je IT-expertise in te zetten voor de bescherming van Nederland. We zoeken een gedreven specialist met gevoel bij risicobeheer en beheersmaatregelen die niet alleen onze IT-systemen naar een hoger niveau tilt, maar ook een cruciale bijdrage levert aan de groeiende noodzaak van cyber security. Sta jij klaar om je talenten in te zetten voor deze belangrijke missie? Sluit je dan aan bij ons team en maak een verschil!
Wat ga je doen?
Als Specialist GRC draag je zorg voor de beheersing (governance) van de processen rondom IT-beheerprocessen (General IT Controls), bedrijfsprocesrisico’s en -maatregelen, en toegangsbeheer binnen het SAP-landschap en een aantal gerelateerde systemen. Daarnaast hou je je bezig met het beheer van diverse applicaties die deze processen ondersteunen. Je werkt aan de implementatie, inrichting, onderhoud en optimalisatie op het gebied van deze processen en applicaties. Ook controleer je of beheersmaatregelen goed zijn ingericht, formuleer je adviezen ter verbetering, en ben je aanspreekpunt in het geval van audits.
Met de introductie van cloud-toepassingen wordt het gebruikersbeheer van de SAP-omgeving een stuk complexer en uitgebreider. De aansluiting van de verschillende cloud en on-premise systemen op elkaar vergt aandacht voor veiligheid, beschikbaarheid en integriteit. Het landschap is deels nog in ontwikkeling, maar zal onder meer gaan bestaan uit de volgende SAP-systemen: GRC Access Control, Cloud Identity Access Governance (IAG), IPS en IAS. Jouw ervaring op deze systemen gaat Defensie helpen ze goed te kunnen implementeren en beheren.
Daarnaast voert het Ministerie van Defensie momenteel een groot programma uit rondom de brownfield implementatie van S/4 HANA. Hierbij is er ook nadrukkelijk aandacht voor het herzien van de processen en de bijbehorende procesrisico’s. Als Specialist GRC kun je worden ingezet om binnen die context je expertise in te zetten op het gebied van het vaststellen van risico’s, inrichten van application controls, autorisatierollen en access controls en security.
Je wordt onderdeel van het team GRC dat verantwoordelijk is voor de governance van de processen rondom IT-beheerprocessen (General IT Controls), bedrijfsprocesrisico’s en -maatregelen, en toegangsbeheer, en de diverse applicaties rondom deze processen in beheer zal hebben. Het team is deels in oprichting, dus je hebt de kans om bij te dragen aan de opzet en ontwikkeling van dit team. Afhankelijk van taakverdelingen binnen het team, kun je ook ingezet worden op diverse vraagstukken en projecten op het gebied van risicobeheer en compliance van zowel bedrijfsprocessen als IT-beheerprocessen.
In jouw rol moet je in staat zijn om de discussie met proceseigenaren te kunnen aangaan over de ontwerpkeuzes en integraliteit van de applicaties, het signaleren van risico’s, en advies te geven over passende oplossingen en maatregelen. Je werkt onder andere samen met de collega’s van Functioneel Beheer, projectadviseurs, de systeemeigenaar en security specialisten. De standplaats is Utrecht, maar werkzaamheden kunnen daarnaast deels thuis en incidenteel ook op andere locaties plaatsvinden.