Achter de digitale systemen van de Rijksoverheid zitten processen waar burgers, bedrijven en ministeries elke dag op vertrouwen. Denk aan studiefinanciering, inkoop, financiële verantwoording, infrastructuur en dienstverlening. Als IT-auditor bij de Auditdienst Rijk (ADR) onderzoek jij samen met collega’s of deze systemen betrouwbaar, veilig en goed beheerst zijn.
Je werkt aan een financieel gezond en digitaal weerbaar Nederland. Je kijkt hoe IT-processen zijn ingericht, waar risico’s ontstaan en of beheersmaatregelen doen wat ze moeten doen. Zo maak je zichtbaar wat goed gaat, waar verbetering nodig is en welke keuzes organisaties kunnen maken om hun digitale basis te versterken.
Bij de ADR krijg je de ruimte om je verder te ontwikkelen als IT-auditor. Afhankelijk van je ervaring werk je mee aan onderdelen van audits of voer je zelfstandig deelonderzoeken uit. Je werkt samen met ervaren IT-auditors, financial auditors, data-analisten en specialisten binnen de Sector IT. Je leert van elkaar, brengt je eigen kennis in en bouwt aan expertise binnen een thema dat bij jou past.
Dit ga je doen
Je bent betrokken bij jaarrekeningcontroles van ministeries en doet daarnaast gevraagd onderzoek bij opdrachtgevers binnen de Rijksoverheid. Je onderzoekt de technische inrichting, documentatie en beheersing van systemen en processen. Daarvoor spreek je met systeemeigenaren, product owners, beheerders, gebruikers en andere betrokkenen.
Je kijkt verder dan de techniek alleen. Je wilt begrijpen hoe een systeem werkt, welke risico’s daarbij horen en wat dit betekent voor de organisatie. Je werkt volgens een duidelijke auditaanpak: je helpt risico’s scherp te krijgen, verzamelt en beoordeelt auditinformatie, legt bevindingen zorgvuldig vast en draagt bij aan heldere rapportages. Samen met je auditteam kom je tot conclusies en adviezen die opdrachtgevers verder helpen.
Je werkt aan uiteenlopende IT-auditthema’s, zoals IT-beheersing en general IT controls, applicatiecontroles, cloud, cybersecurity, identity & access management, privacy, data-analyse, ERP-systemen zoals SAP en Oracle en de verantwoorde inzet van AI. Afhankelijk van je ervaring en interesse verdiep je je in één of meer van deze thema’s.
Je takenpakket kan bijvoorbeeld bestaan uit het:
- onderzoeken van IT-processen en beheersmaatregelen binnen grote systemen van de Rijksoverheid;
- beoordelen van systemen en data die belangrijk zijn voor financiële processen, zoals studiefinanciering of inkoop;
- interviewen van systeemeigenaren, beheerders, product owners en gebruikers;
- analyseren van documentatie, systeeminrichting, risico’s en auditinformatie;
- meewerken aan audits van moderne IT-platformen, cloudoplossingen en IT-infrastructuur;
- onderbouwen, vastleggen en bespreken van bevindingen, conclusies en verbeterpunten.
Je doet dit in multidisciplinaire teams met collega’s die ieder hun eigen expertise meebrengen. Daardoor kijk je technisch, procesmatig, financieel en organisatorisch naar hetzelfde vraagstuk.
Groei in je vak
De IT-omgeving van de Rijksoverheid verandert snel. Data, cloud, privacy, kunstmatige intelligentie en cybersecurity vragen om scherpe keuzes in de auditaanpak. Bij de ADR krijg je de ruimte om daarin mee te groeien.
Je verdiept je in thema’s die bij jouw kennis en interesse passen. Dat doe je in opdrachten, maar ook via opleidingen, congressen, kennissessies, summercourses en begeleiding door ervaren collega’s. Heb je de postmaster IT-auditing nog niet afgerond, maar past deze opleiding bij jouw ontwikkeling? Dan kijken we graag met je mee.