In een ander leven zou ik koorddanser zijn, net als risk manager een beroep waarin evenwicht en beheersing geen holle frase is.
Midden jaren negentig viel het begin van mijn carriere samen met de opkomst van Internet als world wide web. Enthousiast over de mogelijkheden van dit nieuwe medium stelde ik mij de vraag wat er nodig was om organisaties veilig gebruik te laten maken van Internet en IT. Eerst zocht ik de oplossing in robuuste technologie. Later kwam ik erachter dat de organisatie die de technologie beheerde minstens zo belangrijk was. Nu denk ik dat de cultuur binnen een organisatie bepalend is voor de afdeling die de technologie beheert.
Het doorlopen van dit proces en het managen van grote internationale projecten heeft van mij een ervaren risk manager gemaakt die zich begeeft in de driehoek cultuur, organisatie en technologie. Ik heb een sterke focus op de business. Dit krijgt gestalte door zakelijke behoeften te vertalen in operationele doelstellingen. Hierbij staan business impact analyses en risico analyses centraal. Ik heb diepgaande kennis van compliance en hoe zich dat vertaalt in processen, procedures en technologie. Ik zie de begrenzingen van technologie en begrijp het belang van de menselijke factor. Veel van mijn ervaringen heb ik opgedaan in het buitenland en ik heb daar de verschillen tussen Europese, angel-Saksische en Aziatische culturen leren kennen. Ik ben communicatief sterk en voel mij thuis in zowel adviserende als leidinggevende functies.
Steeds probeer ik een gezonde balans te vinden tussen doelstellingen, risico en cultuur waarbij de mens centraal staat. Op deze manier weet ik ook in complexe situaties hechte relaties te creeren en excellente resultaten te boeken.
Download mijn CV in PDF formaat
De laatste jaren heeft veel nadruk gelegen op wet-en regelgeving. Toch heeft dit in een aantal gevallen niet voorkomen dat organisaties voor nare verrassingen zijn komen te staan. Eigenlijk hebben deze zogenaamde compliance activiteiten, denk aan SOx, het echte risicomanagement vertroebeld. Het naleven van wet- en regelgeving is re-actief en gebeurt vaak bottom-up. De essentie van risicomanagement, het beheersen van invloeden op doelstellingen, is pro-actief en meestal top-down. Vanuit een Governance perspectief is het essentieel dat de risico's door de gehele organisatie transparant zijn.