Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland. Naast 43?000 beroepsmilitairen werken er ook zo’n 25?000 burgers en 8?000 reservisten bij Defensie. Wil jij in je eigen vakgebied als burger bijdragen aan een professionele defensieorganisatie en daarmee aan vrede en veiligheid in binnen- en buitenland?
Binnen het Joint Informatievoorziening Commando (JIVC) is de afdeling Infrastructuur Central Services (ICS) verantwoordelijk voor de regie over de IT-Infrastructuur van Defensie.
QA is een team binnen ICS. Als Quality Assurance Manager zorg jij er voor dat de operationele afdelingen ITCC, PSD, GIS en GII aantoonbaar “in control” zijn op het gebied van kwaliteit en IT risk & compliance. Hiernaast lever jij Audit Support als bijvoorbeeld de Audit Dienst Rijk (ADR), Algemene Rekenkamer (AR) of de interne IT Audit afdeling onderzoeken uitvoeren binnen IT Infra.
Wat ga je doen?
We werken volgens het principe “first time right”: kwaliteit, beveiliging en naleving worden niet achteraf getest, maar vanaf de start ingebouwd in ontwerp, realisatie en beheer.
1. Kwaliteitsborging
- Toepassen en door ontwikkelen van het Quality Value System (QVS) van JIVC. Dit JIVC-breed initiatief is eind 2024 geïntroduceerd. Dit betekent dat de implementatie en doorontwikkeling momenteel volop in gang is. Kansen voor jou om hier in bij te dragen!
- Ondersteunen van teams bij integratie van kwaliteit in hun ontwikkel- en beheerprocessen met behulp van het BizDevSecOps-framework en behorende volwassenheidsmodellen.
- Toepassen van security-by-design en compliance-by-design principes in ontwikkel- en beheerketens.
- Signaleren van procesafwijkingen, risico’s of “technical debt” die de kwaliteit van dienstverlening beïnvloeden.
2. Risicomanagement & Compliance
- Helpen inrichten en optimaliseren van een uniform IT Risk Management proces: identificatie, analyse, registratie, behandeling en monitoring van risico’s.
- Signaleren van (keten)risico’s, compliance-gaps en verbetermogelijkheden.
- Vertalen van BIO- of NIST-eisen naar beheersmaatregelen die toepasbaar zijn binnen de IT infrastructuur.
- Samenwerken met IT Risk Managers, Informatiebeveiligingsadviseurs en CISO-teams buiten IT Infra.
3. Audit Support
- Ondersteunen bij de voorbereiding, uitvoering en opvolging van interne en externe audits (ADR, Algemene Rekenkamer, Interne IT Audit, etc.).
- Coördineren van bewijsverzameling, statusrapportages en opvolging van bevindingen.
- Borgen van auditdossiers en lessons learned.