Wil jij een sleutelrol spelen in de verdediging van ons land en bijdragen aan vrede en veiligheid wereldwijd? Bij het Ministerie van Defensie krijg je de kans om je IT-expertise in te zetten voor de bescherming van Nederland. We zoeken een gedreven specialist met gevoel bij risicobeheer en beheersmaatregelen die niet alleen onze IT-systemen naar een hoger niveau tilt, maar ook een cruciale bijdrage levert aan de groeiende noodzaak van cyber security. Sta jij klaar om je talenten in te zetten voor deze belangrijke missie? Sluit je dan aan bij ons team en maak een verschil!
Wat ga je doen?
Als Specialist GRC draag je zorg voor de beheersing (governance) van de processen rondom IT-beheerprocessen (General IT Controls), bedrijfsprocesrisico's en -maatregelen, en toegangsbeheer binnen het SAP-landschap en een aantal gerelateerde systemen. Daarnaast hou je je bezig met het beheer van diverse applicaties die deze processen ondersteunen. Je werkt aan de implementatie, inrichting, onderhoud en optimalisatie op het gebied van deze processen en applicaties. Ook controleer je of beheersmaatregelen goed zijn ingericht, formuleer je adviezen ter verbetering, en ben je aanspreekpunt in het geval van audits.
Met de introductie van cloud-toepassingen wordt het gebruikersbeheer van de SAP-omgeving een stuk complexer en uitgebreider. De aansluiting van de verschillende cloud en on-premise systemen op elkaar vergt aandacht voor veiligheid, beschikbaarheid en integriteit. Het landschap is deels nog in ontwikkeling, maar zal onder meer gaan bestaan uit de volgende SAP-systemen: GRC Access Control, Cloud Identity Access Governance (IAG), IPS en IAS. Jouw ervaring op deze systemen gaat Defensie helpen ze goed te kunnen implementeren en beheren.
Daarnaast voert het Ministerie van Defensie momenteel een groot programma uit rondom de brownfield implementatie van S/4 HANA. Hierbij is er ook nadrukkelijk aandacht voor het herzien van de processen en de bijbehorende procesrisico's. Als Specialist GRC kun je worden ingezet om binnen die context je expertise in te zetten op het gebied van het vaststellen van risico's, inrichten van application controls, autorisatierollen en access controls en security.
Je wordt onderdeel van het team GRC dat verantwoordelijk is voor de governance van de processen rondom IT-beheerprocessen (General IT Controls), bedrijfsprocesrisico's en -maatregelen, en toegangsbeheer, en de diverse applicaties rondom deze processen in beheer zal hebben. Het team is deels in oprichting, dus je hebt de kans om bij te dragen aan de opzet en ontwikkeling van dit team. Afhankelijk van taakverdelingen binnen het team, kun je ook ingezet worden op diverse vraagstukken en projecten op het gebied van risicobeheer en compliance van zowel bedrijfsprocessen als IT-beheerprocessen.
In jouw rol moet je in staat zijn om de discussie met proceseigenaren te kunnen aangaan over de ontwerpkeuzes en integraliteit van de applicaties, het signaleren van risico's, en advies te geven over passende oplossingen en maatregelen. Je werkt onder andere samen met de collega's van Functioneel Beheer, projectadviseurs, de systeemeigenaar en security specialisten. De standplaats is Utrecht, maar werkzaamheden kunnen daarnaast deels thuis en incidenteel ook op andere locaties plaatsvinden.
Wie zoeken weWat vragen we?
Je hebt een afgeronde HBO opleiding, bij voorkeur op het gebied van Business IT & management, Informatica, Accountancy, Auditing, of een vergelijkbare opleiding en hebt ervaring met één of meerdere van de te beheren applicaties.
Ervaringseisen:
- Tenminste 3 jaar aantoonbare werkervaring op het gebied van IT Governance, Auditing, Risk en/of Compliance, bij voorkeur opgedaan bij de Big-4 of een Internal Auditafdeling.
- Praktijkervaring met SAP, inclusief kennis en ervaring met het SAP Autorisatieconcept, de belangrijkste SAP functionaliteit, risico's en mogelijkheden voor customising en maatwerk.
- Ervaring met de beheersing en het risicobeheer van bedrijfs- en IT processen, met name SAP.
- Kennis van het SAP autorisatieconcept en concepten rondom identity -management.
- Praktijkervaring met applicaties op het gebied van SAP risicobeheersing, zoals applicaties op het gebied van gebruikers- en autorisatiebeheer en/of het analyseren en monitoren van functiescheidingsconflicten (SoD) in SAP, zoals SAP GRC Access Controls of SAP GRC Process Controls en/of (het beheer en inrichten van) één of meer van de volgende SAP-systemen: SAP Central User Administration, SAP Identity Management (SAP IDM), SAP Cloud Identity Access Governance (IAG), SAP Identity Provisioning (IPS), en/of SAP Identity Authentication Service (IAS).
- Ervaring met SailPoint IdentIQ is een pré.
- HBO-werk en denkniveau
- Beheersing van de Nederlandse en Engelse taal in woord en geschrift
Kennis, inzicht en vaardigheden:
- Inzicht in organisatorische, procesmatige en vakinhoudelijke samenhang in bredere context dan eigen aandachtsgebied(en).
- Vaardigheid in het signaleren en analyseren van ontwikkelingen en risico's.
- Het zelfstandig tot een oordeel kunnen komen en dit verdedigen.
- Het kunnen uitdragen en verdedigen van de afgesproken interne richtlijnen op het gebied van risicobeheersing.
- Vaardigheid in het beoordelen van projectvoorstellen en het opstellen van rapportages.
- Het zijn van een volwaardig gesprekspartner van de externe accountant van Defensie (ADR) en de Algemene Rekenkamer.
Ontwikkelperspectief:
- In de toekomst kun je betrokken raken bij diverse innovatieve projecten op het gebied van testautomatisering, een meerjarig SAP migratieproject of monitoring van IT-maatregelen.
- Een breed scala aan interne en externe trainingen en (aanvullende) opleidingen op het gebied van SAP, informatiebeveiliging en risicobeheersing. Een tweejarige postdoctorale parttime studie aan de universiteit hoort daarbij ook tot de mogelijkheden.
- Waar nodig wordt je in de praktijk verder opgeleid.
Competenties die voor deze functie relevant zijn:
- Oordelen
- Besluitvaardig
- Stressbestendig
- Analyseren
- Conceptueel denken
Salarisniveau
schaal 11Minimum salaris:
€4.750 bruto per maandMaximum salaris:
€6.550 bruto per maandContractduur
Het betreft een tijdelijke aanstelling met uitzicht op vast.Aantal uren per week
38Plaats
Utrecht, UtrechtOverige arbeidsvoorwaarden
Defensie hecht sterk aan persoonlijke groei en kent goede studiefaciliteiten, hierdoor sta je nooit stil. Je krijgt alle ruimte om jezelf te ontwikkelen en door te groeien.
Buiten het salaris en vakantiegeld kun je rekenen op een eindejaarsuitkering van 8,3%, de zogeheten dertiende maand. Naast een pensioenregeling bij het ABP ontvang je maandelijks een tegemoetkoming voor woon-werkverkeer of kun je onder gunstige voorwaarden kiezen voor een OV-abonnement met onbeperkt reizen door heel Nederland.
Hoe leuk het werken bij Defensie ook is, wij vinden het ook belangrijk dat je dit met jouw privéleven kunt combineren. Diverse verlofregelingen (bijvoorbeeld 75% betaald ouderschapsverlof) en flexibele werktijden dragen bij aan een goede balans. En als dat niet genoeg is, dan is het ook nog mogelijk je werktijd (tijdelijk) enkele uren per week te verkorten en extra verlofuren en/of ADV-uren op te bouwen.
De organisatie Ministerie van DefensieDefensie zet zich in voor de belangen, welvaart en vrijheid van Nederland. We zijn dagelijks actief in binnen- en buitenland. Onze wereldwijde inzet versterkt de internationale samenwerking en zorgt ervoor dat mensen zich in vrijheid kunnen ontplooien. Nu en in de toekomst.
Bij het ministerie van Defensie werken ongeveer 64.000 mensen direct en indirect aan vrede en veiligheid. Het ministerie bestaat uit het Commando Materieel & IT (COMMIT), de Bestuursstaf (het departement), de Koninklijke Marine, de Koninklijke Landmacht, de Koninklijke Luchtmacht, de Koninklijke Marechaussee, het Defensie Ondersteuningscommando (DOSCO).
De afdeling COMMITWaar ga je werken?
Defensie is dagelijks actief in Nederland en in het buitenland voor de belangen van ons land en haar inwoners. Hiermee draagt Defensie, nu en in de toekomst, bij aan de welvaart en veiligheid van ons land. De wereldwijde inzet versterkt de internationale samenwerking en draagt bij aan de ambitie van Nederland dat mensen zich wereldwijd in vrijheid en veiligheid kunnen ontplooien. Het Joint IV Commando (JIVC) is hét IT-bedrijf van Defensie. Voor zowel de operationele, bestuurlijke als ondersteunende processen en levert het JIVC een substantiële bijdrage aan de waardeketen van Defensie.
De werkzaamheden worden verricht binnen de afdeling Materieel Logistieke en Financiële IT (M&F IT) van het JIVC. M&F IT is dé defensieleverancier van complete systemen en applicaties, voor de krijgsmacht in het betreffende domein. De afdeling bestaat uit drie secties en zorgt voor de vertaling van eisen en wensen naar concrete specificaties. Dit kan zijn een eigen software-ontwikkeltraject of een extern aan te besteden ontwikkelopdracht. Afhankelijk van het aanbod van de werkzaamheden van M&F IT ligt de nadruk op regie-, instandhoudings-, project- of ontwikkelactiviteiten.
Visie
Het Commando Materieel & IT (COMMIT) ondersteunt de transitie naar een informatiegestuurde en technologisch hoogwaardige krijgsmacht met het beste materieel en de beste IT. Ons COMMITment is groot om de cruciale rol te versterken als strategisch partner van de Commandant der Strijdkrachten, van de operationele onderdelen en van internationale partners. COMMIT vergroot de impact van de ondersteuning door een integrale en innovatieve aanpak van materieel- en IT-projecten, (wapen)systeemmanagement en ketenlogistiek.
Wij investeren in de kwaliteit van onze mensen en de flexibiliteit en diversiteit van het personeelsbestand. De belangrijkste capaciteiten van COMMIT zijn de kennis en ervaring van ons personeel. Om de krijgsmacht sneller te voorzien van materieel en IT zetten wij naast technologische innovatie in op proces- en sociale innovatie op het gebied van projectvoering, inkoop en afstoting van defensiematerieel en personele en logistieke ondersteuning.
Het uitvoeren van innovatieve projecten vraagt om meer samenwerking met het bedrijfsleven, kennisinstituten en andere overheidsorganisaties en maatschappelijke instanties. Onder de vlag van C-COMMIT als National Armaments Director (NAD) ontwikkelen en versterken wij ook de internationale samenwerking op het gebied van materieel en IT (NAVO, EU, multinationaal en bilateraal).
Missie
COMMIT levert de krijgsmacht het beste materieel en de beste IT.
- De selectiegesprekken zullen in overleg plaatsvinden. Het zou kunnen dat gesprekken met externe kandidaten later of niet gepland worden aangezien de interne selectieronde eerst gehouden gaat worden.
- Deze vacature is zowel in- als extern opengesteld. Bij geschiktheid hebben interne kandidaten de voorkeur.
- Een veiligheidsonderzoek en referentiecheck maken deel uit van de selectieprocedure.
- Een assessment kan onderdeel uitmaken van de selectieprocedure.
- Om in aanmerking te komen voor deze functie moet je afkomstig zijn uit een land uit de Europese Economische Ruimte. Mocht dit niet het geval zijn dan beschik je over een gecombineerde vergunning voor verblijf en arbeid (GVVA).
COMMIT is van iedereen en voor iedereen, we zijn ervan overtuigd dat we met een diverse en inclusieve organisatie onze taak, verbinding maken tussen willen en kunnen, het beste kunnen uitvoeren wanneer ons personeel een afspiegeling is van de maatschappij. Wij nodigen je daarom graag uit om te solliciteren op deze functie!
Contact
- S. Van der Vlist
- Teamleider GRC
- s.vd.vlist.02@mindef.nl
- 06- 823451 93
- Floris-jan Henzen
- Recruitment Adviseur
- fp.henzen@mindef.nl
- 06-33051490
Het salaris bedraagt €4750 - €6550