Functieomschrijving
Functie
Als interim IT-auditor geef je richting aan de inrichting, coördinatie en uitvoering van de volledige IT-auditcyclus binnen de gemeente. Je bent verantwoordelijk voor het organiseren, bewaken en uitvoeren van auditverplichtingen en het onafhankelijk toetsen van de opzet, het bestaan en de werking van kritieke IT-controls. Je stemt af met interne en externe stakeholders en verzorgt tijdige verantwoording richting toezichthouders, directie en het college.
Taken en verantwoordelijkheden
- Coördineren en bewaken van alle auditverplichtingen binnen de gemeente, inclusief ENSIA en de IT-audit in het kader van de jaarrekeningcontrole.
- Organiseren van de externe ENSIA-audit: planning, afstemming en oplevering.
- Plannen en inrichten van interne ENSIA- en IT-auditwerkzaamheden, inclusief afstemming van informatie- en bewijslevering met betrokken afdelingen.
- Beoordelen, verbeteren en aanscherpen van bestaande auditdossiers en de auditstructuur.
- Versterken en robuuster maken van de audit jaarkalender, met expliciete aandacht voor de toets op de werking van controls (o.a. binnen ENSIA Suwinet) en uitbreiding van DigiD-aansluitingen.
- Uitvoeren en begeleiden van audits op kritieke IT-controls rondom onder andere DigiD-aansluitingen, Suwinet en financieel relevante informatiesystemen.
- Samenwerken met en bewaken van werkzaamheden van een medewerker IT-audit die ondersteunende werkzaamheden verricht.
- Bewaken van de opvolging van auditbevindingen en aanbevelingen uit eerdere audits en onderzoeken.
- Onderhouden van contact met interne stakeholders, waaronder afdelingen Sociaal Domein, Stadsbeheer, Publieksplein, Informatie & Automatisering en Financiën & Control.
- Intensief samenwerken met de CISO, security officer Suwinet, functioneel beheerders en externe IT-auditor.
- Fungeren als centraal aanspreekpunt voor externe IT-auditors en toezichthouders; aanleveren van verantwoordingen via ENSIA-tooling en behandelen van formele correspondentie.
- Opstellen en verzorgen van bestuurlijke verantwoording, waaronder collegevoorstellen, raadsinformatiebrieven en bijlagen, en afstemming met afdelingshoofden, directie en portefeuillehouders.
- Inbrengen en volgen van ontwikkelingen binnen ENSIA en relevante wet- en regelgeving en het vertalen daarvan naar de gemeentelijke praktijk.
- Adviseren over en voorbereiden van nieuwe audits in het kader van de Wet politiegegevens, de Wet gegevensverwerking door samenwerkingsverbanden (Wgs) en de Wet PARTA.
- Meedenken over en bijdragen aan de implementatie van de Cyberbeveiligingswet en de impact daarvan op de auditscope.
- Bijdragen aan de inrichting van een geïntegreerd Information Security-, Privacy- en Audit Management System (ISMS/PMS/AMS), ondersteund door GRC-tooling.
- Adviseren over de inrichting van GRC-tooling en het inrichten van bijbehorende audit- en controlprocessen.
- Inhoudelijk richtinggevend bijdragen aan de verdere professionalisering van de IT-auditfunctie binnen het volledige IT-landschap.
Organisatie
Iedereen die bij de gemeente werkt, bouwt direct of indirect en uit volle overtuiging mee aan Zoetermeer. Door heldere keuzes te maken, verbindingen te leggen en uit te gaan van ieders eigen kracht zien we de stad mooier en beter worden. We zijn trots op het resultaat van vandaag en bouwen aan de resultaten van morgen.
Samen, open, flexibel en lerend creëren we oplossingen voor maatschappelijke vraagstukken. Groot en klein, voor de stad en de mensen, voor nu en de toekomst We zien mogelijkheden, benutten kansen en maken ruimte voor ideeën en initiatief. Met hart voor de stad samen bouwen aan het Zoetermeer van vandaag én morgen. Dat is de misse waar wij voor gaan!
Eisen
- De aangeboden kandidaat heeft in de afgelopen 6 maanden niet 3
overeenkomsten met een totale duur van 24 maanden gehad bij de
opdrachtgever. (Dit criterium is niet van toepassing op kandidaten die een
vast dienstverband hebben bij de uitlenende partij;) - Minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en
uitvoering van de volledige auditcyclus binnen de gemeente - Minimaal een afgeronde hbo-bachelor opleiding
Gunningscriteria
- Aantoonbaar in het bezit van een Register EDP-auditor (RE) titel of binnen
4 maanden in het bezit hiervan, duidelijk weergeven in het cv - Minimaal 3 jaar aantoonbare werkervaring met de inrichting, coördinatie en
uitvoering van de volledige IT-auditcyclus binnen een middelgrote tot grote
gemeenteof andere overheidsinstantie met ENSIA/IT auditverplichting,
duidelijk weergeven in het cv - Minimaal4jaar aantoonbare werkervaring als auditor
Competenties
- Combineert vaktechnische IT-auditkennis met bestuurlijke sensitiviteit
- Weet complexe bevindingen te vertalen naar heldere, bruikbare rapportages
voor zowel management als bestuur
Interview Datum
gesprekken bij de gemeente zijn gepland op dinsdag 2 juni 2026 tussen 13:30 uur en 17:00 uur
Je sollicitatie dient uiterlijk 27 mei 2026 om 07:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.