Governance, Audit & Control
Stedin Netbeheer B.V. is een Nederlandse netbeheerder die zorgt voor een betrouwbaar en veilig energienet in een snel veranderende wereld. De organisatie speelt een sleutelrol in de energietransitie door het elektriciteits- en gasnet toekomstbestendig te maken. Veiligheid, continuïteit en compliance staan centraal, omdat het netwerk tot de vitale infrastructuur van Nederland behoort. Corporate Cybersecurity ondersteunt de business met governance, risicomanagement en aantoonbare beheersing van cyberrisico’s. Stedin werkt nauw samen met interne stakeholders zoals Corporate Risk en Internal Audit en met externe toezichthouders en auditors. De cultuur is professioneel, resultaatgericht en gericht op samenwerking over disciplines heen. Er is veel aandacht voor kwaliteit, transparantie en bestuurlijke besluitvorming op basis van feiten. Medewerkers krijgen ruimte om eigenaarschap te nemen en verbeteringen daadwerkelijk te realiseren. Door de maatschappelijke impact van het werk is de bijdrage van elke specialist direct zichtbaar in betrouwbaarheid en vertrouwen. Stedin investeert in ontwikkeling, kennisdeling en het versterken van cybersecurity-volwassenheid binnen de hele organisatie.
Functieomschrijving (Overzicht van de rol)
Als Cybersecurity Reporting Specialist binnen Corporate Cybersecurity ben jij de inhoudelijke autoriteit op het snijvlak van cybersecurity governance, risk & control en audit-waardige rapportage. Jij vertaalt complexe, versnipperde informatie uit de organisatie naar scherpe, eenduidige en bestuurlijk bruikbare rapportages voor de Raad van Bestuur, Auditcommissie en directieteams. Met jouw analyses maak je zichtbaar in hoeverre Stedin aantoonbaar “in control” is, welke risico’s prioriteit hebben en welke acties nodig zijn om de cyberweerbaarheid structureel te verbeteren. Daarmee lever je directe impact op goed bestuur, compliance (o.a. NIS2/Cbw) en de betrouwbaarheid van vitale infrastructuur.
Belangrijkste verantwoordelijkheden
- Ontwikkelen en opleveren van periodieke management- en bestuursrapportages in audit-stijl (bevindingen, risico’s, impact, root cause en concrete acties).
- Analyseren en duiden van de opzet, het bestaan en de werking van cybersecurity-controls en governance-structuren, inclusief heldere conclusies over “in control”.
- Coördineren en begeleiden van interne en externe audits (planning, afstemming, evidence, review van bevindingen) en bewaken van tijdige opvolging.
- Signaleren van structurele tekortkomingen in governance, risicobeheersing en control-processen en deze vertalen naar verbeterinitiatieven met eigenaarschap, deadlines en meetbare resultaten.
- Adviseren van bestuur en management met bestuurlijk passende handelingsperspectieven, inclusief prioritering op basis van risico, impact en haalbaarheid.
- Afstemmen met Corporate Risk, Internal Audit, externe auditors en security stakeholders om consistentie in rapportages, definities en risicobeeld te borgen.
- Borgen dat relevante wet- en regelgeving (o.a. NIS2/Cbw, CSRD en aanpalende kaders) correct en consistent is vertaald naar verantwoording, rapportage en audittrail.
Werkomgeving & voordelen
- Locatie: Rotterdam (omgeving Blaak).
- Werkvorm: hybride (combinatie van kantoor en thuiswerken, in overleg met het team).
- Impact: werken aan cybersecurity governance binnen vitale infrastructuur met directe zichtbaarheid richting bestuur.
Functie-eisen
- Opleiding/denkniveau: WO werk- en denkniveau, bij voorkeur in bedrijfskunde, IT, informatiebeveiliging of vergelijkbaar.
- Ervaring: minimaal 5 jaar relevante ervaring in audit, internal control, business control, compliance of risicomanagement (bij voorkeur Big4 of vergelijkbare omgeving).
- Rapportagevaardigheid: aantoonbare ervaring met het schrijven van audit-waardige management- en bestuursrapportages (bevindingen, risicoanalyse, impact, aanbevelingen en opvolging).
- Cybersecurity governance kennis: begrip van cybersecurity controls, governance en risk management (focus op control & assurance i.p.v. hands-on security engineering).
- Wet- en regelgeving: ervaring met of aantoonbare affiniteit met NIS2/Cbw, CSRD en gerelateerde compliance- en assurance-eisen.
- Taal: uitstekende beheersing van de Nederlandse taal (C1/C2), inclusief bestuurlijke schrijfstijl en stakeholdercommunicatie.
- Soft skills: analytisch sterk, onafhankelijk oordeelsvermogen, gestructureerd werken, overtuigende communicatie en het vermogen om te schakelen tussen bestuur en specialisten.
Functie-wensen
- Ervaring met assurance- en control-frameworks zoals ISO 27001, NIST, COBIT en/of SOC 2 (of vergelijkbare audit/assurance-standaarden).
- Certificeringen zoals CISA, CISM, CRISC, ISO 27001 Lead Auditor of vergelijkbaar.
- Ervaring binnen kritieke infrastructuur (energie, telecom, overheid, finance) of sterk gereguleerde omgevingen.
- Ervaring met het opzetten/verbeteren van In-Control Statements, KPI/KRI-sets en reporting-cycli richting Auditcommissie/RvB.
- Vaardigheid in het structureren van evidence en audittrail (bijv. via GRC-tooling), zonder dat specifieke tooling vereist is.