Skip to content
MVPeople Group Logo
MVPeopleGroup
GRC & Compliance

IT Auditor (parttime)

Den HaagConsultancyHybridMedioroverheid

About the assignment

Gemeente Zoetermeer zoekt een interim IT Auditor die onafhankelijk de betrouwbaarheid, veiligheid en continuïteit van gemeentelijke IT-systemen toetst. Je bent de spil in de volledige IT-auditcyclus: van planning tot verantwoording richting college en toezichthouders.

Je werkt met kritieke systemen (DigiD, Suwinet, financiële toepassingen) en waarborgt dat beheersmaatregelen effectief werken. Je signaleert kwetsbaarheden en verbeterkansen. Dit is rechtstreeks impact op dienstverlening en publieke verantwoording.

Your responsibilities

  • Coördineer en bewak alle auditverplichtingen, inclusief ENSIA en jaarrekeningcontrole
  • Organiseer externe ENSIA-audits van aanbesteding tot oplevering
  • Plan interne IT-auditwerkzaamheden en zorg voor afstemming met betrokken afdelingen
  • Voer audits uit op kritieke IT-controls rond DigiD, Suwinet en financieel relevante systemen
  • Beoordeel en verbeter auditdossiers en audit jaarkalender
  • Bewak opvolging van eerdere auditbevindingen en aanbevelingen
  • Ondersteun implementatie van Cyberbeveiligingswet en bijbehorende auditscope
  • Adviseer over GRC-tooling en integratie van ISMS/PMS/AMS

Tech Stack & Tools

Platforms & Tooling

ENSIA-toolingGRC-software

Frameworks & Standards

ENSIANIST Cybersecurity FrameworkISO 27001COBIT

Methodologies

IT-auditcyclusinterne auditstandaardenITIL

Certifications (preferred)

CISA (nice-to-have)CRISC (nice-to-have)CISSP (nice-to-have)

Must-haves

  • Werkervaring met IT-audit of informatiebeveiliging
  • Kennis van auditstandaarden en ENSIA-verplichtingen
  • Kennis van gemeentelijke IT-landschappen en regelgeving
  • Sterke communicatieve vaardigheden (stakeholders, toezichthouders, directie)
  • Zelfstandig kunnen werken en rapporteren
  • Minimaal WO-niveau

Nice-to-haves

  • Ervaring met GRC-tooling
  • Kennis van DigiD, Suwinet en gemeentelijke basisregisters
  • CISA, CRISC of CISSP certificering
  • Ervaring met Cyberbeveiligingswet of soortgelijke regelgeving

What we offer

  • Interim opdracht van 4 maanden (verlengbaar 2x 4 maanden) bij aantrekkelijke overheidsorganisatie
  • 20 uur per week: flexibel combineerbaar met ander werk
  • Directe impact op informatiebeveiliging en risicomanagement van gemeente
  • Samenwerking met CISO, security officer en interne stakeholders
  • Personalisering en groei in GRC en compliance domein
  • Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent

The process

1

Introduction

Phone call with your MVPeople consultant (within 24 hours)

2

Match & Brief

We discuss the assignment in detail and prepare you

3

Client meeting

Introduction to the client

4

Start

Contracting and onboarding

Details

Type

Consultancy

Location

Den Haag

Work model

Hybrid

Level

Medior

Industry

overheid

Posted

22 May 2026


Contact

Apply nowMore information
Apply now