cybercarriere.nl

IT Risk Officer

21-04-2026
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet- en regelgeving naar standaarden.

Als digitale pensioenuitvoerder moeten onze data en IT processen 100% veilig zijn. Is informatiebeveiliging voor jou gesneden koek en ben jij in staat om de verantwoordelijkheid te dragen voor de risicobeheersing op gebied van operatie en IT voor BeFrank? Dan zoeken we jou!

Please note: since BeFrank is a Dutch pension company, all our internal and external communication is in Dutch. It is therefore a strict requirement for applicants to speak and write fluent Dutch in order to qualify for a position at BeFrank.

Jouw impact als Risk Officer IT

Als Risk Officer IT ben je verantwoordelijk voor de borging van informatiebeveiliging in de breedste zin van het woord. Je speelt daarin een sleutelrol, zowel gericht op de bescherming van informatie als de continuïteit van processen. Je adviseert het MT met betrekking tot IT en security risico’s en je bent vanuit de 2e lijn verantwoordelijk voor risk assessments en audits. BeFrank is een compact bedrijf met zo’n 100 collega’s. We bedienen zo’n 1000 klanten, met bijna 300.000 deelnemers.

Met wie je werkt

Je directe collega’s zijn de Risk Officer en Compliance Officer. Met hen vorm je een hecht team. Daarnaast rapporteer en sc hakel je regelmatig met het MT van BeFrank. Ook zoek je de samenwerking met de IT Risk afdeling van ons moederbedrijf NN en ben je het aanspreekpunt voor interne en externe auditors. Je werkt ook veel samen met collega’s die werken in de eerste lijn om te weten wat er speelt in de business zodat je daarop risico-inventarisaties kan doen. Bij BeFrank werken gedreven mensen met passie voor hun vak, die willen innoveren en de beste willen zijn in de markt. 

Wat je gaat doen

  • Je geeft richting aan de formulering van NN Group beleid bij BeFrank op het gebied van IT Risk Management, jij ondersteunt management bij de implementatie daarvan;
  • Je analyseert de risicostrategie binnen het IT Risk domein. Je ontwikkelt, past aan en onderhoudt het risicobeleid en de bijbehorende processen en risicomodellen conform het NN Group risicobeleid;
  • je bevorderd het bewustzijn en verantwoordelijkheid bij medewerkers en het MT met betrekking tot IT risico’s. Dit doe je door middel van een (periodiek) bewustzijn programma zodat collega’s op alle niveaus goed zijn geïnformeerd en zich bewust zijn van de regels en risico’s ;
  • Je signaleert en onderzoekt de risico’s van incidenten. Je hebt goed inzicht op het gebied van risicobeheer en ondersteunt met jouw expertise bij een goede besluitvorming. Je zorgt ervoor dat maatregelen worden genomen om deze te beheersen en draagt zorg voor de wettelijke vastlegging;
  • Jij bent de expert op het gebied van IT risicobeheer. Je geeft vanuit jouw expertise gevraagd en ongevraagd jouw risico-opinie met betrekking tot IT en informatiebeveiliging;
  • Je snapt het klantbelang van BeFrank en weegt dit af met de risico’s. Daarbij zoek je naar optimale afstemming tussen IT Risk of Security belangen en commerciële belangen. Je volgt de ontwikkelingen op het gebied van geldende wet- en regelgeving en bent helemaal thuis in de security van digitale dienstverlening. Deze ontwikkelingen vertaal je door naar aangepaste standaarden en beleid;
  • Je draag zorg voor tijdige, kwalitatieve en accurate managementinformatie. Je adviseert het MT over de risico’s bij acceptatie of mitigatie van periodieke beveiligingsaudits en kwetsbaarheidsanalyses zoals Pentesten.
  • Op IT Risk controles challenge jij de business en stuur je dat processen worden aangepast. Je bewaakt de voortgang en deadlines van bijvoorbeeld de openstaande risico’s en risk-items;
  • Je adviseert de 1e lijn security bij nieuwe IT-voorzieningen en bij ingrijpende veranderingen aan de IT-infrastructuur;

Wat je meebrengt

Je hebt Hbo/WO werk- en denkniveau en minimaal 5 jaar ervaring in een digitale dienstverlening omgeving. Je vakinhoudelijk kennis is groot en kan dat aantonen door een CISA/CISSP/CISM certificaat. Je hebt ruime ervaring in een 2e lijns Risk rol en ruime kennis van datamanagement. Daarnaast zie je waar BeFrank kan verbeteren en kan professionaliseren en zet dit om tot acties. Je bent in staat om met een grote diversiteit aan projecten en risk onderwerpen om te gaan, je expertise kan gevraagd worden bij verschillende innovaties aan ons product. Je hebt technische IT kennis dat je gaat helpen bij je gesprekken met IT professionals. Veel communicatie met auditors gaat in het Engels. Dus naast vloeiend Nederlands is het ook prettig als je Engels zowel woordelijk als schriftelijk vloeiend is. We zoeken een gedreven collega die gericht is op samenwerking, een strategische denker is en een volwaardig gesprekspartner/adviseur.

Wat bieden wij jou?

Behalve uitdagend werk binnen een omgeving waar jouw initiatief op prijs wordt gesteld, bieden wij jou een uitstekend arbeidsvoorwaardenpakket, dat bestaat uit:

  • Passend salaris ob.v. 40 uur (Salarisschaal € 5.376 – € 7.680 afhankelijk van je kennis en ervaring)
  • Vaste eindejaarsuitkering
  • Prestatiebonus
  • Internetvergoeding
  • NS Business Card, waarmee je ook privé vrij kan reizen, kilometervergoeding of een (elektrische) Swapfiets
  • 29 vakantiedagen + 1 persoonlijke feestdag
  • Modern premievrij pensioen
  • Goede opleidingsmogelijkheden
  • Veel vrijheid en verantwoordelijkheid
  • Hybride werken vanuit ons duurzaam verbouwde kantoor in Amsterdam! (Bij BeFrank werken we allemaal minstens 50% op kantoor, maar 100% op kantoor mag natuurlijk ook.)

Over BeFrank

Wij zijn een moderne, online pensioenuitvoerder en bieden bedrijven een collectieve pensioenoplossing. Onze missie is om pensioen weer dichter bij de mens te brengen. Dat doen we door begrijpelijk te communiceren en alles eenvoudig te houden. En door zowel werkgevers als werknemers 24/7 inzicht te geven in hun pensioen via een slimme en duidelijke online omgeving.

Wij zijn B Corp! Sinds 2024 zijn we officieel een B Corp. Dat betekent dat we ondernemen met oog voor mens, maatschappij en milieu. We beleggen duurzaam, we doen vrijwilligerswerk en reizen zo bewust mogelijk. Ook ons kantoor is gebouwd met de toekomst in gedachten en is voor 80% circulair. Want pensioen gaat niet alleen over geld. Het gaat ook over de wereld waarin je straks leeft.

Onze cultuur. Onze cultuur kenmerkt zich door lef, innovatie en klantgericht denken. Omdat we een zelfstandig label zijn hebben we korte lijnen. We werken elke dag hard om het beste product te maken, met de beste service. En successen vieren we samen!

Iedereen hoort erbij bij BeFrank! Wij geloven in de kracht van een inclusieve werkomgeving, waarin je 100% jezelf kunt zijn. Daarom vinden we het belangrijk dat iedereen met een drive om de pensioenwereld te vernieuwen zich welkom voelt om bij ons te solliciteren.

Word jij onze nieuwe collega?

Ben jij enthousiast over deze vacature en denk je dat je goed past bij BeFrank? Solliciteer dan direct via onderstaande button en upload je cv en een korte motivatie! Wij zijn erg benieuwd naar wie jij bent, wat jou beweegt en wat jij kunt bijdragen in deze functie bij BeFrank. 


https://nngroup.wd3.myworkdayjobs.com/WDExternal/job/Amsterdam/IT-Risk-Officer_REQ2706414

Solliciteer! 

Wil je eerst meer informatie over BeFrank of de vacature? Dat kan natuurlijk ook. Neem contact op met onze recruiter Veerle door een mail te sturen naar recruitment@befrank.nl

BeFrank is onderdeel van NN maar wij hebben onze eigen cultuur en arbeidsvoorwaarden. NN is een internationale financiële dienstverlener en heeft verschillende merken zoals: NN, Nationale-Nederlanden, OHRA, ABN AMRO Verzekeringen, Zicht, AZL en Movir en natuurlijk BeFrank.

Solliciteren

Graag ontvangt BeFrank je sollicitatie voor de functie van IT Risk Officer in Amsterdam via de sollicitatiebutton.

Direct solliciteren

Contactpersoon

Neem contact op met Veerle Meevis

Gerelateerde vacatures

Interesse in meer mogelijkheden? Bekijk deze vacatures binnen hetzelfde vakgebied. Wellicht zit jouw volgende uitdaging ertussen!
NN
Marktconform
Senior
Den Haag
Als Chief Information Security Officer (Freelance) bij Nationale Nederlanden Inkomen Collectief ontwikkel en borg je informatiebeveiligingsstrategie en -beleid, begeleid je audits/certificeringen (ISO 27001, NEN 7510), adviseer je directie en toezichthouders,...
Robeco
Marktconform
Senior
Rotterdam
As a Senior AI and Data Engineer at Robeco, you build and deploy production-ready AI solutions, translate ideas into prototypes, collect and analyze data, develop predictive and generative models, run...
PMT pensioenfonds Metaal & Techniek
Marktconform
Medior, Senior
Den Haag
Als Specialist Ketenregie bij PMT pensioenfonds Metaal & Techniek beheer je portefeuilles in interne beheersing, IT, informatiebeveiliging en kwaliteitsmanagement, en ondersteun je portfolio- en projectmanagement met planning, rapportages en stakeholdercommunicatie.
Meer lezen
Allianz
Marktconform
Senior
Rotterdam
Als IT Governance, Risk & Compliance Manager bij Allianz bewaak je IT-governance en compliance, stem je beleid af op regelgeving, beheer je audits en escalaties, verbeter je het IT-risico- en...