Vaste functieFinanciën

Security Risk Manager

Salaris
€74k tot €115k per jaar
Locatie
Amsterdam (Noord-Holland)
Werkgever
KPN
Via
SmartRecruiters (ATS)
Contractvorm
Vaste functie
Functieniveau
Manager
Uren
40 uur per week

Over deze functie

Je wordt onderdeel van het CISO Compliance Monitoring team. Dit is een toegewijd tweedelijns team met IT-risk en compliance experts. Als onderdeel van het CISO team sta je direct in contact met onze ethische hackers, security analisten en incident managers. Daarnaast kom je in aanraking met alle onderdelen van KPN, waardoor je een breed beeld krijgt van onze processen en systemen.   Binnen ons team staat open communicatie en respectvolle samenwerking centraal. Omdat we een relatief nieuw team zijn, is er veel ruimte voor eigen inbreng en het mede vormgeven van onze aanpak op het gebied van risk en compliance.  Wil jij met jouw risk en compliance expertise bijdragen aan de digitale veiligheid van Nederland? Dan is dit je kans!

Als Senior Security Risk Manager ben je verantwoordelijk voor het toezicht op risico’s op het gebied van security en continuïteit. Je levert heldere risico-inzichten aan het management en hebt een goed begrip van netwerken, systemen en applicaties. Je opereert op het snijvlak van techniek en governance en weet complexe risico’s begrijpelijk en besluitvormingsgericht over te brengen. Je versterkt de organisatie door het ontwikkelen en geven van trainingen en workshops en draagt zo bij aan betere risk- en compliance awareness en control execution. Met jouw expertise en regie zorg je dat KPN aantoonbaar blijft voldoen aan wet- en regelgeving en tijdig kan inspelen op veranderingen. Deze functie omvat onder andere de volgende activiteiten: Proactief doorontwikkelen en automatiseren van KPN’s aanpak voor risk- en compliance management; Coördineren en monitoren van framework wijzigingen in een dynamische omgeving; Onafhankelijk toetsen en evalueren van technische controls en uitvoeren van thematische deep dives; Ontwikkelen en geven van trainingen en workshops ter versterking van awareness en control execution Rapporteren aan senior management over technische risico’s en compliance gaps en verbetermogelijkheden.

Je bent analytisch sterk en weet analyses te vertalen naar concrete verbeteringen en duurzame verandering. Je schakelt moeiteloos tussen technische experts en senior management en combineert inhoudelijke diepgang met sterke communicatieve en presentatievaardigheden. Je bouwt draagvlak voor verandering en neemt regie in een dynamische stakeholderomgeving. Je toont eigenaarschap en weet effectief samen te werken om gezamenlijke doelstellingen te realiseren. Om dit succesvol te kunnen doen, beschik je over: Afgeronde RE-opleiding (Register EDP-Auditor); Minimaal 8 jaar relevante werkervaring in IT-auditing of risicomanagement binnen een complexe, sterk gereguleerde, omgeving; CISSP certificering of aantoonbare ervaring die deze kennis aantoont; Diepgaande kennis van en ervaring met: netwerkarchitectuur, segmentatie en encryptie Security hardening, vulnerability management en patch management Security monitoring en incident response; Ervaring met ServiceNow Integrated Risk Management of vergelijkbare tooling; Uitgebreide kennis van relevante normenkaders zoals SOC2, ISO27001, RVIT en BBGT; Uitstekende verbale en schriftelijke communicatievaardigheden in zowel Nederlands als Engels. Tik je niet alle bullets aan? We nodigen je alsnog van harte uit om te reageren.

Bekijk vacature via SmartRecruiters (ATS)

Meer management vacatures