cybercarriere.nl

IT Risk manager

06-02-2026
5.081 - 7.257
Medior
Amsterdam
Als IT Risk manager bij Vesteda ontwikkel, implementeer en verbeter je het IT Risk Management Framework en informatiebeveiligingsbeleid, voer je risk assessments en BIA’s uit, borg je IT-controls, stuur je audits aan en manage je IT-risk bij leveranciers.


Zie jij het vaststellen en mitigeren van IT-risico's als een uitdaging? In deze rol ben jij hiervoor verantwoordelijk en draag je bij aan een veilige digitale organisatie.

De vastgoedbelegger die verder kijkt

Bij ons draait het om méér dan investeren in vastgoed of het beheren van woningen. Wij geloven dat een thuis de basis vormt voor een goed leven. Of je nu huurder, partner of collega bent, samen werken we aan buurten waar mensen graag wonen, werken en leven. En daar hebben we jou bij nodig.

Ontwikkeling

Jouw ontwikkeling staat bij ons centraal. Of je nu een nieuwe uitdaging zoekt of verder wilt groeien in je huidige rol, hier krijg je de ruimte om het beste uit jezelf te halen. Van innovatieve projecten tot persoonlijke ontwikkelingstrajecten – hier blijf je leren.

Samenwerken

Bij ons werk je samen met collega’s die elkaar kennen én waarderen. Je maakt deel uit van een betrokken team, waar innovatie, samenwerking en groei centraal staan. Groot genoeg om impact te maken, maar klein genoeg om jouw stem te laten horen.

Diversiteit en inclusie

Diversiteit en inclusie zijn essentieel voor ons succes. Onze kracht ligt in de unieke perspectieven en bijdragen van onze medewerkers. We bouwen aan een werkomgeving waar iedereen zich welkom en gewaardeerd voelt, ongeacht culturele of sociaal-culturele achtergrond, sekse, gender, leeftijd, ervaring, religie of seksuele oriëntatie.

Vitaliteit 

Voor Vesteda is vitaliteit een belangrijk onderwerp dat aandacht verdient. Vitaliteit vormt namelijk een goede basis voor persoonlijk en zakelijk succes. Om die reden willen wij jou ondersteunen in een fitte, zelfbewuste en gezonde levensstijl. Zo werken we bijvoorbeeld samen met de Atleetfabriek & Open Up. 

Wat ga je doen?

Als IT Risk Manager ben je verantwoordelijk voor het ontwikkelen, implementeren en continu verbeteren van het IT Risk Management Framework en het informatiebeveiligingsbeleid. Daarnaast voer je periodiek IT Risk assessments en business impact analyses uit en zorg je ervoor dat IT-risico’s tijdig worden geïdentificeerd, beoordeeld en gemitigeerd. Je werkt nauw samen met collega’s uit IT, Digital & Innovation, Legal, Compliance & Risk en Internal Audit en schakelt intensief met externe leveranciers. Je houdt je onder andere bezig met:

  • Het opstellen en onderhouden van het IT Risk Management Framework, inclusief het regelmatig uitvoeren van IT risk assessments en Business Impact Analyses
  • Het ontwikkelen, testen en monitoren van IT-controls (o.a. DORA en ISAE3402) en het uitvoeren van risico- en security assessments.
  • Het beheren en door ontwikkelen van Vesteda’s informatiebeveiligingsbeleid, met vertaling van risico’s naar concrete beheersmaatregelen.
  • Leveranciersmanagement op het gebied van IT-risk en security, in samenwerking met Contract- en SLA-management.
  • Het adviseren en rapporteren aan (senior) management en het coördineren van interne en externe audits, waarbij je fungeert als centraal aanspreekpunt.

In deze rol zorg je ervoor dat IT-risico’s structureel worden beheerst, IT-controls aantoonbaar effectief zijn en security- en compliance aspecten stevig zijn verankerd binnen zowel projecten als de dagelijkse IT-operatie. Daarnaast draag je actief bij aan het vergroten van security awareness binnen Vesteda door het initiëren van bewustwordingsprogramma’s en het delen van actuele dreigingsinformatie. Met jouw werk maak je veilige innovatie mogelijk, vandaag en in de toekomst.

Wat breng je mee?

  • HBO/WO werk- en denkniveau.
  • 3–5 jaar relevante ervaring binnen IT Risk, IT Audit of Information Security.
  • Grondige kennis van IT -risk frameworks en standaarden zoals ISO27001, DORA, ISAE3402 en COBIT en ervaring met de praktische toepassing hiervan.
  • Ervaring met het ontwerpen, testen en monitoren van IT-controls en het uitvoeren van risico- en security assessments.
  • Goede kennis van informatiebeveiliging, cloud- en netwerksecurity en Identity & Access Management, bij voorkeur in een Azure-omgeving.
  • Ervaring met leveranciers- en ketenmanagement binnen outsourcing- en cloudomgevingen.

Daarnaast ben je een senior sparringpartner voor zowel management als IT. Je beschikt over sterke analytische vaardigheden en combineert deze met overzicht en scherp oordeelsvermogen, waardoor je complexe risico’s weet te vertalen naar heldere adviezen en praktische, uitvoerbare verbetermaatregelen. Je communiceert uitstekend met zowel management als technische teams en weet met overtuigingskracht en organisatiesensitiviteit draagvlak te creëren. Met een proactieve, kritische en resultaatgerichte houding neem je vanzelfsprekend de regie binnen jouw vakgebied en draag je met jouw expertise, communicatieve kracht en enthousiasme actief bij aan een veilige, compliant en toekomstbestendige digitale organisatie.

Wat je van ons kunt verwachten

Salaris

  • De salarisschaal loopt van €5.081,- tot €7.257,- o.b.v. fulltime dienstverband (40-urige werkweek). Je wordt ingeschaald afhankelijk van jouw kennis en ervaring

Vrije dagen

  • Bij een fulltime dienstverband krijg je 29 vakantiedagen én 12 ADV- dagen. Genoeg tijd om te ontspannen en op te laden.

Pensioenregeling

  • Een solide pensioenregeling via het ABP, zodat je met vertrouwen naar de toekomst kunt kijken.

Flexibiliteit

  • Bij ons werk je in een moderne omgeving, met ruimte om deels vanuit huis te werken.

Vakantiegeld & eindejaar

  • Het vakantiegeld van 8% ontvang je in mei en het jaar sluit je af met een eindejaarsuitkering van 2%.

Reiskostenvergoeding

  • We bieden je een fiets- of OV-vergoeding voor je woon-werkverkeer.


Solliciteren

Graag ontvangt Vesteda je sollicitatie voor de functie van IT Risk manager in Amsterdam via de sollicitatiebutton.

Direct solliciteren

Contactpersoon

Derya Demir

Recruiter

+316 19453289

d.demir@vesteda.com

Gerelateerde vacatures

Interesse in meer mogelijkheden? Bekijk deze vacatures binnen hetzelfde vakgebied. Wellicht zit jouw volgende uitdaging ertussen!
NN
5.363 - 7.661
Senior
Den Haag
As a Group Security Officer at NN Group stuur je security & compliance visie en procesverbeteringen aan, automatiseer je controls en risk assessments, review je security designs (cloud/on-prem, IAM, encryptie,...
De Nederlandsche Bank
3.750 - 6.030
Junior, Medior
Amsterdam
Als Junior Operational Risk Manager Financiële Markten bij DNB versterk je de beheersing van niet-financiële risico’s via risk assessments, incidentmanagement, advies bij projecten, coördinatie van informatiebeveiliging en het vergroten van...
VGZ
5.886 - 8.412
Senior
Arnhem
Als Senior IT Security Officer bij Coöperatie VGZ ontwikkel, implementeer en bewaak je tactisch en technisch securitybeleid, adviseer je management, borg je frameworks en baselines, coördineer je technische controls, maak...
Douane
4.024 - 7.747
Medior
Rotterdam
Als IT Auditor bij de Douane voer je IT-audits uit bij ondernemingen, beoordeel je beheersmaatregelen en systemen, ondersteun je administratief toezicht met auditrapporten, werk je mee aan compliant softwaretoepassingen en...

Overige vakgebieden

Bekijk deze vacature ook op de volgende websites