Functie
Als interim IT-auditor geef je richting aan de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen de gemeente. Je bent verantwoordelijk voor het organiseren, bewaken en uitvoeren van auditverplichtingen en het onafhankelijk toetsen van de opzet, het bestaan en de werking van kritieke IT-controls. Je stemt af met interne en externe stakeholders en verzorgt tijdige verantwoording richting toezichthouders, directie en het college.
Taken en verantwoordelijkheden
- Coördineren en bewaken van alle auditverplichtingen binnen de gemeente, inclusief ENSIA en de IT-audit in het kader van de jaarrekeningcontrole.
- Organiseren van de externe ENSIA-audit: planning, afstemming en oplevering.
- Plannen en inrichten van interne ENSIA- en IT-auditwerkzaamheden, inclusief afstemming van informatie- en bewijslevering met betrokken afdelingen.
- Beoordelen, verbeteren en aanscherpen van bestaande auditdossiers en de auditstructuur.
- Versterken en robuuster maken van de audit jaarkalender, met expliciete aandacht voor de toets op de werking van controls (o.a. binnen ENSIA Suwinet) en uitbreiding van DigiD-aansluitingen.
- Uitvoeren en begeleiden van audits op kritieke IT-controls rondom onder andere DigiD-aansluitingen, Suwinet en financieel relevante informatiesystemen.
- Samenwerken met en bewaken van werkzaamheden van een medewerker IT-audit die ondersteunende werkzaamheden verricht.
- Bewaken van de opvolging van auditbevindingen en aanbevelingen uit eerdere audits en onderzoeken.
- Onderhouden van contact met interne stakeholders, waaronder afdelingen Sociaal Domein, Stadsbeheer, Publieksplein, Informatie & Automatisering en Financiën & Control.
- Intensief samenwerken met de CISO, security officer Suwinet, functioneel beheerders en externe IT-auditor.
- Fungeren als centraal aanspreekpunt voor externe IT-auditors en toezichthouders; aanleveren van verantwoordingen via ENSIA-tooling en behandelen van formele correspondentie.
- Opstellen en verzorgen van bestuurlijke verantwoording, waaronder collegevoorstellen, raadsinformatiebrieven en bijlagen, en afstemming met afdelingshoofden, directie en portefeuillehouders.
- Inbrengen en volgen van ontwikkelingen binnen ENSIA en relevante wet- en regelgeving en het vertalen daarvan naar de gemeentelijke praktijk.
- Adviseren over en voorbereiden van nieuwe audits in het kader van de Wet politiegegevens, de Wet gegevensverwerking door samenwerkingsverbanden (Wgs) en de Wet PARTA.
- Meedenken over en bijdragen aan de implementatie van de Cyberbeveiligingswet en de impact daarvan op de auditscope.
- Bijdragen aan de inrichting van een geïntegreerd Information Security-, Privacy- en Audit Management System (ISMS/PMS/AMS), ondersteund door GRC-tooling.
- Adviseren over de inrichting van GRC-tooling en het inrichten van bijbehorende audit- en controlprocessen.
- Inhoudelijk richtinggevend bijdragen aan de verdere professionalisering van de IT-auditfunctie binnen het volledige IT-landschap.
Eisen
- De aangeboden kandidaat heeft in de afgelopen 6 maanden niet 3 overeenkomsten met een totale duur van 24 maanden gehad bij de opdrachtgever. (Dit criterium is niet van toepassing op kandidaten die een vast dienstverband hebben bij de uitlenende partij;)
- Minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en uitvoering van de volledige auditcyclus binnen de gemeente
- Minimaal een afgeronde hbo-bachelor opleiding
Wensen
- Aantoonbaar in het bezit van een Register EDP-auditor (RE) titel of binnen 4 maanden in het bezit hiervan, duidelijk weergeven in het cv
- Minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen een middelgrote tot grote gemeenteof andere overheidsinstantie met ENSIA/IT auditverplichting, duidelijk weergeven in het cv
- Minimaal4jaar aantoonbare werkervaring als auditor
Competenties
Combineert vaktechnische IT-auditkennis met bestuurlijke sensitiviteit
Weet complexe bevindingen te vertalen naar heldere, bruikbare rapportages rnvoor zowel management als bestuur
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Wat kost het als ik via Jobhob word geplaatst als ZZP'er?
Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.