Wil jij bijdragen aan de digitale transformatie van een organisatie die volop in beweging is? Bij DAS krijg je de ruimte om risico's niet alleen te signaleren, maar ook daadwerkelijk aan te pakken. Van de implementatie van DORA en NIS2 tot het ontwikkelen van AI-governance en securityverbeteringen: jouw werk heeft direct impact op onze organisatie én onze toekomst.
DAS is meester in juridische hulp. We houden het recht toegankelijk voor iedereen. Om dat te blijven doen, transformeren we naar een moderne, digitale juridische dienstverlener. Technologie, data en AI spelen daarin een steeds grotere rol. Tegelijkertijd nemen de eisen rondom digitale weerbaarheid, informatiebeveiliging en toezicht toe. Daarom investeren we stevig in onze IT-risk- en securityorganisatie. In deze functie krijg je de kans om hier een zichtbare bijdrage aan te leveren.
Het team heeft veel op zijn naam staan: audit findings oplossen, controls verbeteren, security projecten trekken en AI-governance vormgeven. Er ligt volop werk en dat is precies wat deze rol zo interessant maakt. Jij pakt actieplannen op, brengt ze tot een goed einde en laat de organisatie aantoonbaar beter achter dan je haar aantrof. Denk aan:
-
Verbeteringen doorvoeren: je vertaalt audit findings en risicoanalyses naar concrete actieplannen en zorgt dat ze worden afgerond. Niet alleen adviseren, maar ook realiseren.
-
Security projecten: je trekt of ondersteunt projecten op het gebied van informatiebeveiliging en cybersecurity, van identity & access management tot third party risk.
-
Toetsen werking van beheersmaatregelen: je helpt mee met het uitvoeren van controles op IT-beveiligingsmaatregelen. Je controleert of deze correct zijn geïmplementeerd en werkt samen met collega’s van IT en Risk Management om verbeteringen te signaleren en door te voeren.
-
AI-governance en AI-controls: AI verandert ons vak en onze organisatie. Jij helpt de kaders, controls en governance rondom AI verder vorm te geven en verbeteringen te implementeren.
-
Risk en control framework: je helpt bij het verbeteren van ons framework voor informatiebeveiliging en zorgt ervoor dat het blijft aansluiten op wet- en regelgeving, zoals DORA.
-
Stakeholders en uitbesteding: DAS werkt met veel IT-partners. Jij brengt risico's rondom uitbesteding in kaart, adviseert contractmanagers en zorgt dat we aantoonbaar in control zijn.
-
Beleid en advies: je stelt beleid en standaarden op, reviewt stukken van collega's en adviseert de organisatie concreet en pragmatisch.
Je wordt onderdeel van het team IT Risk & Security van DAS. Een hecht en gedreven team met diverse vaktechnische achtergronden, dat verantwoordelijk is voor het IT control framework informatiebeveiliging. We focussen op de risico's die er echt toe doen en zijn concreet en pragmatisch in onze adviezen. Binnen het three lines model maak jij vanuit de eerste lijn de verbinding tussen IT, de business en de tweede lijn.
Je komt terecht in een vakgebied dat volop in ontwikkeling is. Of je je verder wilt verdiepen in DORA, AI-risico's, third party risk management of informatiebeveiliging: binnen DAS krijg je de ruimte om expertise op te bouwen op thema's die de komende jaren bepalend zijn. Je werkt samen met ervaren specialisten die hun kennis graag delen.
Bij DAS werken we vanuit drie kernwaarden. 'Echt in Contact' betekent dat we helder, persoonlijk en respectvol communiceren: we luisteren, stellen de juiste vragen en zorgen voor duidelijke vervolgstappen. Met 'Samen Scherp' maken we samen het verschil door verantwoordelijkheid te nemen, focus aan te brengen en resultaat te leveren. En met 'Ruimte voor Nieuwsgierigheid' blijven we ons ontwikkelen, experimenteren we, en omarmen we vernieuwing zoals digitalisering en AI. Zo bouwen we elke dag aan vertrouwen, kwaliteit en oplossingen die mensen echt verder helpen.
Je werkt vanuit ons moderne hoofdkantoor in Amsterdam, met mogelijkheden voor thuiswerken. Het kantoor is gemakkelijk bereikbaar met het openbaar vervoer, op slechts 5 minuten lopen van station Amsterdam Bijlmer ArenA.
We zoeken geen adviseur die aan de zijlijn staat, maar een professional die verandertrajecten in beweging brengt én afrondt. Je schakelt makkelijk tussen strategie en uitvoering, houdt overzicht over meerdere trajecten tegelijk en krijgt energie van dingen afmaken. Verder breng je mee:
-
WO werk- en denkniveau, aangevuld met (of in opleiding voor) een RE- of CISA-certificering
-
Meerdere jaren ervaring in IT risk management, informatiebeveiliging of IT auditing; wij passen de rol aan op jouw senioriteit
-
Kennis van DORA en ervaring met de beheersing van third party risk
-
Ervaring met DNB, controls, NIS2, ISO 27000 en ISO 31000
-
Sterke stakeholdermanagement vaardigheden: je weet te adviseren, te overtuigen en draagvlak te creëren
-
Je maakt technische materie begrijpelijk voor niet-technische collega's
-
AI-regelgeving en risico's kunnen vertalen naar controls.
Bij DAS vinden we het belangrijk dat iedereen zich welkom voelt. We waarderen verschillen en streven naar een inclusieve werkomgeving. Daarom nodigen we je van harte uit om te solliciteren precies zoals je bent.
-
Een Individueel Keuzebudget (IKB) opgebouwd uit 8% vakantiegeld, 8,33% eindejaarsuitkering en de waarde van 48 bovenwettelijke vakantie-uren
-
Het IKB kan worden ingezet voor extra salaris, extra vakantie-uren kopen en de aanschaf van fiscaal vriendelijke doelen zoals de aankoop van een fiets, fitnessabonnement of telefoon
-
Bij voorkeur een contract tussen de 32 en 38 uur
-
200 uur vakantie o.b.v. 38 uur, waarvan 48 uur als opbouw in je IKB
-
1 Diversiteitsdag
-
Hybride werken en flexibel reizen
-
Budget voor een thuiswerkplek, een thuiswerkvergoeding en een reiskostenvergoeding
-
Een laptop en een vergoeding voor mobiele telefonie
-
Een goede pensioenregeling en een tegemoetkoming in de kosten van de zorgverzekering
-
Onbetaald verlofregeling
-
Vrijwillige deelname aan JongDAS of de actieve personeelsvereniging
-
Het kantoor van DAS in Amsterdam beschikt over een volledig modern ingerichte gym