Het Security Office (RM/SO) maakt onderdeel uit van Risk Management en is verantwoordelijk voor het ontwikkelen van informatiebeveiligingsbeleid het beoordelen van de implementatie daarvan binnen KPMGservices producten en interne processen en het adviseren van Assurance Advisory en Central Services over de juiste toepassing ervan. RM/SO voert risicoanalyses uit om inzicht te krijgen in de belangrijkste risicos en de maatregelen die nodig zijn om deze binnen de risicobereidheid van KPMG te houden.
Als IT Third Party & Client Officer zorg jij ervoor dat alle informatiebeveiligingsaspecten binnen het thirdpartyriskmanagementproces aantoonbaar worden risicoanalyses van externe partijen en gebruikte applicaties worden uitgevoerd door de operationele securityteams; jouw rol is om deze analyses te monitoren beoordelen en waar nodig aan te scherpen. Je bewaakt de diepgang van de analyses en zorgt dat de juiste securityeisen worden opgenomen en geborgd in contracten SLAs en andere verplichtende documentatie.
Daarnaast ben jij verantwoordelijk voor de coördinatie van informatie-uitvragen en audits van klanten. Waar KPMG leveranciers beoordeelt doen klanten dat ook bij ons. Jij verzamelt de benodigde informatie stemt af met inhoudsdeskundigen en zorgt dat antwoorden correct volledig en overtuigend worden aangeleverd. Voordat contracten met klanten worden ondertekend beoordeel je de securityeisen die klanten aan KPMG willen opleggen en adviseer je over de haalbaarheid acceptatie en eventuele mitigaties. Je bewaakt hiermee dat KPMG alleen verplichtingen accepteert die daadwerkelijk uitvoerbaar zijn.
Je werkt nauw samen met collegas uit diverse afdelingen met uiteenlopende expertise en verantwoordelijkheden. Je begrijpt snel wat er nodig is kunt complexiteit vertalen naar begrijpelijke acties en zorgt dat iedereen in de keten zijn rol effectief vervult. Het overbrengen van urgentie motiveren van collegas en creëren van draagvlak zijn hierin essentieel jij bent de verbindende schakel die ervoor zorgt dat processen soepel lopen en beveiligingsrisicos aantoonbaar worden beheerst.
Qualifications :
- Je hebt aantoonbare ervaring met het uitvoeren beoordelen en onderbouwen van risicoanalyses van externe partijen inclusief het interpreteren van securitydocumentatie zoals ISOcertificeringen SOCrapportages pentestresultaten of duediligencevragenlijsten.
- Je hebt ervaring met het opstellen beoordelen en aanscherpen van contractuele securitybepalingen zoals DPAs SLAs verwerkersovereenkomsten en securitybijlagen en je weet deze af te stemmen op het risicoprofiel van de samenwerking.
- Je hebt ervaring met het coördineren van klantaudits en informatieuitvragen waarbij je informatie ophaalt bij IT Legal Procurement Risk Management en andere teams en zorgt dat antwoorden volledig tijdig en aantoonbaar correct zijn.
- Je bent communicatief sterk en weet vanuit jouw vakgebied de brug te slaan naar collegas in andere disciplines waarbij je complexe materie in begrijpelijke en overtuigende taal kunt uitleggen.
- Je hebt goed inzicht in alle relevante onderdelen van thirdpartyriskmanagement zoals onboarding risicoclassificatie securityeisen monitoring jaarlijkse reviews exitbeheer en documentatieplicht.
- Je beschikt over een relevante afgeronde hbo of woopleiding zoals Riskmanagement Cybersecurity Cybercrime Information Security Management of een vergelijkbaar domein.
Aanvullende informatie :
- Brutomaandsalaris tussen 4.165- en 6.845- afhankelijk van je werkervaring variabele prestatie beloning een vaste onkostenvergoeding en een vaste thuiswerkvergoeding per gewerkte dag.
- Een flexibel pensioen zonder verplichte eigen bijdrage.
- 30 vakantiedagen (op fulltime basis) en de mogelijkheid om meer dagen te kopen of je vakantiedagen te verkopen.
- Bij KPMG werken we hybride dus een combinatie van zowel thuis als op kantoor.
- Een volledig ingerichte thuiswerkplek.
- Vergoeding van je reiskosten met een NS business kaart of reiskostenvergoeding.
- Een laptop en iPhone.
- Een uitgebreid aanbod van trainingen en opleidingen die bijdragen aan jouw professionele en persoonlijke ontwikkeling.
- Diversiteitsnetwerken op het gebied van pride gender ability cultural diversity en generations die regelmatig verschillende activiteiten organiseren om verschil te vieren!
- Aandacht voor vitaliteit! Sporten op het kantoor in Amstelveen of korting op een sportschool bij jou in de buurt én toegang tot coaching gezondheids- en vitaliteitprogrammas.
- Together is één van onze kernwaarden. Je kunt dus rekenen op verschillende sociale activiteiten zoals teamuitjes borrels en evenementen samen met je collegas.
Remote Work :
No
Employment Type :
Contract
Het Security Office (RM/SO) maakt onderdeel uit van Risk Management en is verantwoordelijk voor het ontwikkelen van informatiebeveiligingsbeleid het beoordelen van de implementatie daarvan binnen KPMGservices producten en interne processen en het adviseren van Assurance Advisory en Central Services ...
Het Security Office (RM/SO) maakt onderdeel uit van Risk Management en is verantwoordelijk voor het ontwikkelen van informatiebeveiligingsbeleid het beoordelen van de implementatie daarvan binnen KPMGservices producten en interne processen en het adviseren van Assurance Advisory en Central Services over de juiste toepassing ervan. RM/SO voert risicoanalyses uit om inzicht te krijgen in de belangrijkste risicos en de maatregelen die nodig zijn om deze binnen de risicobereidheid van KPMG te houden.
Als IT Third Party & Client Officer zorg jij ervoor dat alle informatiebeveiligingsaspecten binnen het thirdpartyriskmanagementproces aantoonbaar worden risicoanalyses van externe partijen en gebruikte applicaties worden uitgevoerd door de operationele securityteams; jouw rol is om deze analyses te monitoren beoordelen en waar nodig aan te scherpen. Je bewaakt de diepgang van de analyses en zorgt dat de juiste securityeisen worden opgenomen en geborgd in contracten SLAs en andere verplichtende documentatie.
Daarnaast ben jij verantwoordelijk voor de coördinatie van informatie-uitvragen en audits van klanten. Waar KPMG leveranciers beoordeelt doen klanten dat ook bij ons. Jij verzamelt de benodigde informatie stemt af met inhoudsdeskundigen en zorgt dat antwoorden correct volledig en overtuigend worden aangeleverd. Voordat contracten met klanten worden ondertekend beoordeel je de securityeisen die klanten aan KPMG willen opleggen en adviseer je over de haalbaarheid acceptatie en eventuele mitigaties. Je bewaakt hiermee dat KPMG alleen verplichtingen accepteert die daadwerkelijk uitvoerbaar zijn.
Je werkt nauw samen met collegas uit diverse afdelingen met uiteenlopende expertise en verantwoordelijkheden. Je begrijpt snel wat er nodig is kunt complexiteit vertalen naar begrijpelijke acties en zorgt dat iedereen in de keten zijn rol effectief vervult. Het overbrengen van urgentie motiveren van collegas en creëren van draagvlak zijn hierin essentieel jij bent de verbindende schakel die ervoor zorgt dat processen soepel lopen en beveiligingsrisicos aantoonbaar worden beheerst.
Qualifications :
- Je hebt aantoonbare ervaring met het uitvoeren beoordelen en onderbouwen van risicoanalyses van externe partijen inclusief het interpreteren van securitydocumentatie zoals ISOcertificeringen SOCrapportages pentestresultaten of duediligencevragenlijsten.
- Je hebt ervaring met het opstellen beoordelen en aanscherpen van contractuele securitybepalingen zoals DPAs SLAs verwerkersovereenkomsten en securitybijlagen en je weet deze af te stemmen op het risicoprofiel van de samenwerking.
- Je hebt ervaring met het coördineren van klantaudits en informatieuitvragen waarbij je informatie ophaalt bij IT Legal Procurement Risk Management en andere teams en zorgt dat antwoorden volledig tijdig en aantoonbaar correct zijn.
- Je bent communicatief sterk en weet vanuit jouw vakgebied de brug te slaan naar collegas in andere disciplines waarbij je complexe materie in begrijpelijke en overtuigende taal kunt uitleggen.
- Je hebt goed inzicht in alle relevante onderdelen van thirdpartyriskmanagement zoals onboarding risicoclassificatie securityeisen monitoring jaarlijkse reviews exitbeheer en documentatieplicht.
- Je beschikt over een relevante afgeronde hbo of woopleiding zoals Riskmanagement Cybersecurity Cybercrime Information Security Management of een vergelijkbaar domein.
Aanvullende informatie :
- Brutomaandsalaris tussen 4.165- en 6.845- afhankelijk van je werkervaring variabele prestatie beloning een vaste onkostenvergoeding en een vaste thuiswerkvergoeding per gewerkte dag.
- Een flexibel pensioen zonder verplichte eigen bijdrage.
- 30 vakantiedagen (op fulltime basis) en de mogelijkheid om meer dagen te kopen of je vakantiedagen te verkopen.
- Bij KPMG werken we hybride dus een combinatie van zowel thuis als op kantoor.
- Een volledig ingerichte thuiswerkplek.
- Vergoeding van je reiskosten met een NS business kaart of reiskostenvergoeding.
- Een laptop en iPhone.
- Een uitgebreid aanbod van trainingen en opleidingen die bijdragen aan jouw professionele en persoonlijke ontwikkeling.
- Diversiteitsnetwerken op het gebied van pride gender ability cultural diversity en generations die regelmatig verschillende activiteiten organiseren om verschil te vieren!
- Aandacht voor vitaliteit! Sporten op het kantoor in Amstelveen of korting op een sportschool bij jou in de buurt én toegang tot coaching gezondheids- en vitaliteitprogrammas.
- Together is één van onze kernwaarden. Je kunt dus rekenen op verschillende sociale activiteiten zoals teamuitjes borrels en evenementen samen met je collegas.
Remote Work :
No
Employment Type :
Contract
View more
View less