Informatiebeveiligingsadviseur (governance, risk & compliance)
Word Informatiebeveiligingsadviseur bij KPMG en versterk de beveiliging van cloud-, AI- en digitale diensten. Adviseer over risico’s, compliance en governance met directe impact. Solliciteer vandaag en maak het verschil!
Jouw uitdagingen
Wil jij bijdragen aan het veilig houden van de digitale diensten van KPMG in een snel veranderend technologisch landschap? Als informatiebeveiligingsadviseur in Amstelveen werk je met cloudtechnologieën, AI-oplossingen en externe leveranciers om risico’s te beheersen, beveiliging te versterken en het vertrouwen van onze klanten te waarborgen.
Dit neem jij mee
- Een afgeronde hbo- of wo-opleiding in Information Security, Cyber Security, IT, Risk Management of een vergelijkbare richting.
- Ervaring met informatiebeveiligingsstandaarden en frameworks zoals ISO 27001, NIST of SOC 2.
- Ervaring met het uitvoeren van informatiebeveiligings- of IT-risicoanalyses.
- Ervaring met het samenwerken met business stakeholders en het vertalen van beveiligingseisen naar praktische oplossingen.
- Een goede beheersing van de Engelse taal, omdat je samenwerkt met internationale stakeholders, leveranciers en documentatie opstelt.
Pre
- CISSP-, CISM- of CISA-certificering.
- Ervaring met leveranciersbeoordelingen op het gebied van informatiebeveiliging en third-party riskmanagement.
Twijfel je of je moet solliciteren omdat je niet aan alle vereisten voldoet? Als deze functie je aanspreekt en je jezelf herkent in het profiel, dan horen we graag van je. Omdat wij geloven dat talent op veel verschillende manieren groeit en tot uiting komt.
Wat ga je doen?
- Je voert informatiebeveiligingsrisicoanalyses uit voor applicaties, infrastructuur en externe leveranciers.
- Je adviseert product owners en stakeholders over beveiligingsmaatregelen, risicobeheersing en compliance-eisen.
- Je evalueer en verbetert informatiebeveiligingsbeleid, standaarden en control frameworks.
- Je coördineert interne en externe audits en ondersteun de tijdige opvolging van bevindingen.
- Je beoordeelt beveiligingsuitzonderingen en monitort de effectiviteit van geïmplementeerde beheersmaatregelen.
Ervaringsverhaal van een collega "Wat ik het leukste vind aan deze functie is de afwisseling. De ene dag bespreek ik cloudbeveiliging met technische teams, de volgende dag adviseer ik senior stakeholders over risicovraagstukken. Je hebt echt invloed op hoe informatiebeveiliging binnen de organisatie wordt ingericht, terwijl je jezelf elke dag verder ontwikkelt." Herman, Senior Manager,
Als Informatiebeveiligingsadviseur maak je deel uit van het IT Security Governance, Risk & Compliance (GRC)-team van KPMG. Samen met collega’s binnen Technology, Risk, Privacy en Procurement zorg je ervoor dat informatiebeveiliging een integraal onderdeel is van alles wat we doen. Je adviseert over beveiligingsrisico’s die betrekking hebben op zowel intern beheerde systemen als externe technologie- en cloudoplossingen. Daarbij voer je risicoanalyses uit, beoordeel je beveiligingsmaatregelen en help je teams verbeteringen door te voeren die aansluiten bij de beveiligingsstandaarden van KPMG en erkende frameworks zoals ISO 27001 en NIST. Een belangrijk onderdeel van je werk is de samenwerking met applicatie-eigenaren, projectteams en leveranciers. Je stelt kritische vragen waar nodig, identificeert mogelijke kwetsbaarheden en helpt stakeholders weloverwogen beslissingen te nemen die een goede balans vinden tussen beveiliging, bedrijfsdoelstellingen en wet- en regelgeving. Daarnaast draag je bij aan auditvoorbereidingen en verbetertrajecten, beoordeel je verzoeken voor beveiligingsuitzonderingen en ondersteun je initiatieven voor continue verbetering binnen de organisatie. Hierdoor krijg je een breed inzicht in het technologische landschap van KPMG en heb je directe invloed op de manier waarop beveiliging wordt geïntegreerd in moderne cloud-, AI- en digitale diensten. In deze functie combineer je technische kennis met sterke stakeholdermanagementvaardigheden en help je collega’s binnen de organisatie om steeds complexere beveiligings- en risicovraagstukken succesvol aan te pakken.
Dit bieden wij
- Brutomaandsalaris tussen €3770 tot €4400- afhankelijk van je werkervaring, variabele prestatie beloning, een vaste onkostenvergoeding en een vaste thuiswerkvergoeding per gewerkte dag.
- 30 vakantiedagen (op fulltime basis) en de mogelijkheid om meer dagen te kopen of je vakantiedagen te verkopen.
- Bij KPMG werken we hybride, dus een combinatie van zowel thuis als op kantoor.
- Een volledig ingerichte thuiswerkplek.
- Vergoeding van je reiskosten met een NS business kaart of reiskostenvergoeding.
- Een laptop en iPhone.
- Een uitgebreid aanbod van trainingen en opleidingen die bijdragen aan jouw professionele en persoonlijke ontwikkeling.
- Diversiteitsnetwerken op het gebied van pride, gender, ability, cultural diversity en generations die regelmatig verschillende activiteiten organiseren om verschil te vieren!
- Aandacht voor vitaliteit! Sporten op het kantoor in Amstelveen of korting op een sportschool bij jou in de buurt én toegang tot coaching, gezondheids- en vitaliteitprogramma’s.
- ‘Together’ is één van onze kernwaarden. Je kunt dus rekenen op verschillende sociale activiteiten zoals teamuitjes, borrels en evenementen samen met je collega’s.