Job Openings
IT Auditor
About the job IT Auditor
Voor Gemeente Zoetermeer zoeken wij een IT Auditor. Wil je als IT-auditor bijdragen aan een betrouwbare, veilige en toekomstbestendige gemeentelijke informatievoorziening? In deze rol speel je een sleutelrol in het onafhankelijk toetsen van de betrouwbaarheid, continuïteit en beveiliging van IT-systemen en gegevensverwerking. Gemeenten zijn hier in hoge mate van afhankelijk, waardoor risico’s op het gebied van informatiebeveiliging, datakwaliteit en rechtmatigheid directe impact hebben op de dienstverlening en publieke verantwoording. Met jouw werk bied je inzicht in de effectiviteit van beheersmaatregelen en signaleer je tijdig kwetsbaarheden en verbeterkansen.
Als interim IT-auditor geef je richting aan de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen de gemeente. Je bent verantwoordelijk voor het organiseren, bewaken en uitvoeren van de auditverplichtingen en speelt een centrale rol in het onafhankelijk toetsen van de opzet, het bestaan en de werking van kritieke IT-controls. Daarbij zorg je voor een goede afstemming met interne en externe stakeholders en draag je zorg voor tijdige en juiste verantwoording richting toezichthouders, directie en het college.
Je werkt onder andere aan:
In deze functie ben je niet alleen uitvoerend en coördinerend actief, maar ook inhoudelijk richtinggevend in de verdere professionalisering van de IT-auditfunctie binnen het hele IT-landschap van de gemeente.
Competenties
Organisatie
Iedereen die bij de gemeente werkt, bouwt direct of indirect en uit volle overtuiging mee aan Zoetermeer. Door heldere keuzes te maken, verbindingen te leggen en uit te gaan van ieders eigen kracht zien zij de stad mooier en beter worden. Zij zijn trots op het resultaat van vandaag en bouwen aan de resultaten van morgen.
Samen, open, flexibel en lerend creëren zij oplossingen voor maatschappelijke vraagstukken. Groot en klein, voor de stad en de mensen, voor nu en de toekomst. Zij zien mogelijkheden, benutten kansen en maken ruimte voor ideeën en initiatief. Met hart voor de stad samen bouwen aan het Zoetermeer van vandaag én morgen. Dat is de missie waar zij voor gaan!
Als interim IT-auditor geef je richting aan de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen de gemeente. Je bent verantwoordelijk voor het organiseren, bewaken en uitvoeren van de auditverplichtingen en speelt een centrale rol in het onafhankelijk toetsen van de opzet, het bestaan en de werking van kritieke IT-controls. Daarbij zorg je voor een goede afstemming met interne en externe stakeholders en draag je zorg voor tijdige en juiste verantwoording richting toezichthouders, directie en het college.
Je werkt onder andere aan:
- Het coördineren en bewaken van alle auditverplichtingen binnen de gemeente, inclusief ENSIA en de IT-audit in het kader van de jaarrekeningcontrole.
- Het organiseren van de externe ENSIA-audit, inclusief aanbesteding, planning, afstemming en oplevering.
- Het plannen en inrichten van interne ENSIA- en IT-auditwerkzaamheden, inclusief het afstemmen van informatie- en bewijslevering met betrokken afdelingen.
- Het beoordelen, verbeteren en aanscherpen van de bestaande auditdossiers en auditstructuur.
- Het versterken en robuuster maken van de audit jaarkalender, met expliciete aandacht voor de toets op de werking van controls (o.a. binnen ENSIA Suwinet) en uitbreiding van DigiD-aansluitingen.
- Het uitvoeren en begeleiden van audits op kritieke IT-controls rondom onder andere DigiD-aansluitingen, Suwinet en financieel relevante informatiesystemen.
- Samenwerken met een medewerker IT-audit die ondersteunende werkzaamheden verricht en het bewaken van die werkzaamheden.
- Het bewaken van de opvolging van auditbevindingen en aanbevelingen uit eerdere audits en onderzoeken.
- Het onderhouden van contact met interne stakeholders, waaronder afdelingen Sociaal Domein, Stadsbeheer, Publieksplein, Informatie & Automatisering en Financiën & Control.
- Het intensief samenwerken met de CISO, security officer Suwinet, functioneel beheerders en externe IT-auditor.
- Het fungeren als centraal aanspreekpunt voor externe IT-auditors en toezichthouders, inclusief het aanleveren van verantwoordingen via ENSIA-tooling en het behandelen van formele correspondentie.
- Het opstellen en verzorgen van bestuurlijke verantwoording, waaronder collegevoorstellen, raadsinformatiebrieven, bijlagen en afstemming met afdelingshoofden, directie en portefeuillehouders.
- Het inbrengen en volgen van ontwikkelingen binnen ENSIA en relevante wet- en regelgeving en het vertalen hiervan naar de gemeentelijke praktijk.
- Het adviseren over en voorbereiden van nieuwe audits in het kader van onder andere de Wet politiegegevens, de Wet gegevensverwerking door samenwerkingsverbanden (Wgs) en de Wet PARTA.
- Het meedenken over en bijdragen aan de implementatie van de Cyberbeveiligingswet (verwacht 2e kwartaal 2026) en de impact daarvan op de auditscope.
- Het bijdragen aan de inrichting van een geïntegreerd Information Security-, Privacy- en Audit Management System (ISMS/PMS/AMS), ondersteund door GRC-tooling.
- Het adviseren over de aanbesteding en inrichting van GRC tooling en het inrichten van bijbehorende audit- en controlprocessen.
In deze functie ben je niet alleen uitvoerend en coördinerend actief, maar ook inhoudelijk richtinggevend in de verdere professionalisering van de IT-auditfunctie binnen het hele IT-landschap van de gemeente.
Competenties
- Je combineert vaktechnische IT-auditkennis met bestuurlijke sensitiviteit.
- Je weet complexe bevindingen te vertalen naar heldere, bruikbare rapportages voor zowel management als bestuur.
Organisatie
Iedereen die bij de gemeente werkt, bouwt direct of indirect en uit volle overtuiging mee aan Zoetermeer. Door heldere keuzes te maken, verbindingen te leggen en uit te gaan van ieders eigen kracht zien zij de stad mooier en beter worden. Zij zijn trots op het resultaat van vandaag en bouwen aan de resultaten van morgen.
Samen, open, flexibel en lerend creëren zij oplossingen voor maatschappelijke vraagstukken. Groot en klein, voor de stad en de mensen, voor nu en de toekomst. Zij zien mogelijkheden, benutten kansen en maken ruimte voor ideeën en initiatief. Met hart voor de stad samen bouwen aan het Zoetermeer van vandaag én morgen. Dat is de missie waar zij voor gaan!
Functie-eisen
- Je hebt niet in de afgelopen 6 maanden drie overeenkomsten gehad met een totale duur van 24 maanden bij dezelfde opdrachtgever.
- Je beschikt over minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en uitvoering van de volledige auditcyclus binnen een gemeente.
- Je hebt minimaal een afgeronde hbo-bacheloropleiding.
Functie-wensen
- Het is een pre als je aantoonbaar in het bezit bent van de Register EDP-auditor (RE) titel of bereid bent deze binnen 4 maanden te behalen, en dit duidelijk weergeeft in je cv
- Je hebt minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen een middelgrote tot grote gemeente of andere overheidsinstantie met ENSIA/IT auditverplichting, en je vermeldt dit duidelijk in je cv
- Je hebt minimaal 4 jaar aantoonbare werkervaring als auditor