IT-auditor
Wil jij jouw kennis van informatiesystemen, digitale processen en dataveiligheid bijdragen aan de zorg? Kom ons team in het UMC Utrecht versterken als IT-auditor en voer audits uit binnen een betekenisvolle werkomgeving.
In deze rol ben je verantwoordelijk voor het uitvoeren van onafhankelijke IT-audits en risicoanalyses in het UMC Utrecht. Je toetst de betrouwbaarheid, veiligheid en beheersing van informatiesystemen, digitale processen en gegevensverwerking. Met jouw waardevolle adviezen en verbetervoorstellen ondersteun je managers en draag je bij aan de kwaliteit van zorg-gerelateerde en administratieve processen. Zo help je als auditor het vertrouwen in IT te versterken en een stabiele en veilige digitale omgeving te creëren voor (zorg)professionals.
Jouw verantwoordelijkheden:
Uitvoeren van IT-audits en risicoanalyses op systemen en processen waarin IT een centrale rol speelt (zoals EPD, ERP, medische apparatuur met netwerkfunctionaliteit);
Toetsen van naleving van wet- en regelgeving zoals de AVG, NEN 7510, ISO 27001 en wetgeving rondom patiëntveiligheid;
Beoordelen van informatiebeveiligingsmaatregelen en de inrichting van toegangsbeveiliging, logging en monitoring;
Toetsen van interne controlemaatregelen rondom data-integriteit, autorisaties en digitale dossiervorming;
Adviseren van management over risicobeheersing, procesoptimalisatie en IT-governance;
Adviseren en meedenken bij projecten zoals de implementatie van een nieuw Enterprise Resource Planning (ERP) systeem, cloudmigraties of digitalisering van zorgprocessen;
Opstellen van auditrapporten en aanbevelingen en opvolging monitoren.
Je komt als IT-auditor te werken bij de afdeling Internal Audit. De afdeling bestaat naast jou uit drie andere audit-collega’s, de risk- en compliance manager, de functionaris gegevensbescherming (FG) en een (decentrale) information security officer (ISO). Als team signaleren we verbetermogelijkheden in de organisatie, processen en systemen en dragen we daarmee bij aan de continue verbetering en het bereiken van de strategische doelstellingen van het UMC Utrecht.
Vanuit jouw rol werk je daarnaast samen met de directie IT, maar ook met andere directies in het UMC Utrecht. Ook draai je, vanuit jouw specifieke rol, mee in programma's zoals de ERP-vervanging en heb je veel contact met externe stakeholders zoals accountants en toezichthouders.
Het UMC Utrecht is een groot academisch ziekenhuis in het hart van Nederland. Met ruim 12.000 collega’s dragen we bij aan baanbrekend onderzoek, hoogwaardige patiëntenzorg en innovatieve zorgoplossingen. Je komt te werken in een inspirerende omgeving waar samenwerking, ontwikkeling en kennisdeling centraal staan.
Je hebt een opleiding op WO-niveau afgerond (bijvoorbeeld Bedrijfskunde, Informatiekunde of Accountancy).
Je hebt je RE-titel behaald of bent bijna klaar met de opleiding tot Register EDP-auditor (RE).
Je hebt bij voorkeur ervaring als IT-auditor in de zorg of publieke sector, maar dit is geen vereiste.
Je hebt kennis van relevante normen zoals NEN 7510, ISO 27001, COBIT, en relevante wetgeving (zoals AVG en Wkkgz).
Je hebt ervaring met auditmethodologieën en risico-gebaseerde controles.
Je hebt interesse in complexe IT-omgevingen en zorgsystemen zoals HiX.
Je bent analytisch sterk, resultaatgericht en kunt kritisch denken.
Je bent organisatiesensitief, weet op verschillende niveaus in de organisatie te communiceren, bent integer en professioneel.
Je beschikt over overtuigingskracht en goede adviesvaardigheden.
© BSL Media & Learning, onderdeel van Springer Nature