KPMG Nederland logo

Informatiebeveiligingsadviseur (governance, risk & compliance)

KPMG Nederland

Amstelveen
Full-time
2-5 years experience
Hybrid

€3,770 - €4,400 per month

Key Skills

Information security
Risk management
Compliance
Governance
ISO 27001
NIST
SOC 2
Cloud security
Stakeholder management
Audit coordination
Third-party risk management
Cyber security
IT risk analysis
Policy development
Control frameworks

Job Description

Beschrijving van het bedrijf

Wil jij bijdragen aan het veilig houden van de digitale diensten van KPMG in een snel veranderend technologisch landschap? Als informatiebeveiligingsadviseur in Amstelveen werk je met cloudtechnologieën, AI-oplossingen en externe leveranciers om risico’s te beheersen, beveiliging te versterken en het vertrouwen van onze klanten te waarborgen.

Functieomschrijving

  • Je voert informatiebeveiligingsrisicoanalyses uit voor applicaties, infrastructuur en externe leveranciers.
  • Je adviseert product owners en stakeholders over beveiligingsmaatregelen, risicobeheersing en compliance-eisen.
  • Je evalueer en verbetert informatiebeveiligingsbeleid, standaarden en control frameworks.
  • Je coördineert interne en externe audits en ondersteun de tijdige opvolging van bevindingen.
  • Je beoordeelt beveiligingsuitzonderingen en monitort de effectiviteit van geïmplementeerde beheersmaatregelen.

 

Ervaringsverhaal van een collega "Wat ik het leukste vind aan deze functie is de afwisseling. De ene dag bespreek ik cloudbeveiliging met technische teams, de volgende dag adviseer ik senior stakeholders over risicovraagstukken. Je hebt echt invloed op hoe informatiebeveiliging binnen de organisatie wordt ingericht, terwijl je jezelf elke dag verder ontwikkelt." Herman, Senior Manager,

 

Als Informatiebeveiligingsadviseur maak je deel uit van het IT Security Governance, Risk & Compliance (GRC)-team van KPMG. Samen met collega’s binnen Technology, Risk, Privacy en Procurement zorg je ervoor dat informatiebeveiliging een integraal onderdeel is van alles wat we doen. Je adviseert over beveiligingsrisico’s die betrekking hebben op zowel intern beheerde systemen als externe technologie- en cloudoplossingen. Daarbij voer je risicoanalyses uit, beoordeel je beveiligingsmaatregelen en help je teams verbeteringen door te voeren die aansluiten bij de beveiligingsstandaarden van KPMG en erkende frameworks zoals ISO 27001 en NIST.  Een belangrijk onderdeel van je werk is de samenwerking met applicatie-eigenaren, projectteams en leveranciers. Je stelt kritische vragen waar nodig, identificeert mogelijke kwetsbaarheden en helpt stakeholders weloverwogen beslissingen te nemen die een goede balans vinden tussen beveiliging, bedrijfsdoelstellingen en wet- en regelgeving. Daarnaast draag je bij aan auditvoorbereidingen en verbetertrajecten, beoordeel je verzoeken voor beveiligingsuitzonderingen en ondersteun je initiatieven voor continue verbetering binnen de organisatie. Hierdoor krijg je een breed inzicht in het technologische landschap van KPMG en heb je directe invloed op de manier waarop beveiliging wordt geïntegreerd in moderne cloud-, AI- en digitale diensten. In deze functie combineer je technische kennis met sterke stakeholdermanagementvaardigheden en help je collega’s binnen de organisatie om steeds complexere beveiligings- en risicovraagstukken succesvol aan te pakken.

 

Functie-eisen

  • Een afgeronde hbo- of wo-opleiding in Information Security, Cyber Security, IT, Risk Management of een vergelijkbare richting.
  • Ervaring met informatiebeveiligingsstandaarden en frameworks zoals ISO 27001, NIST of SOC 2.
  • Ervaring met het uitvoeren van informatiebeveiligings- of IT-risicoanalyses.
  • Ervaring met het samenwerken met business stakeholders en het vertalen van beveiligingseisen naar praktische oplossingen.
  • Een goede beheersing van de Engelse taal, omdat je samenwerkt met internationale stakeholders, leveranciers en documentatie opstelt.

Pre

  • CISSP-, CISM- of CISA-certificering.
  • Ervaring met leveranciersbeoordelingen op het gebied van informatiebeveiliging en third-party  riskmanagement.

Aanvullende informatie

  • Brutomaandsalaris tussen €3770 tot €4400- afhankelijk van je werkervaring, variabele prestatie beloning, een vaste onkostenvergoeding en een vaste thuiswerkvergoeding per gewerkte dag.
  • 30 vakantiedagen (op fulltime basis) en de mogelijkheid om meer dagen te kopen of je vakantiedagen te verkopen.
  • Bij KPMG werken we hybride, dus een combinatie van zowel thuis als op kantoor.
  • Een volledig ingerichte thuiswerkplek.
  • Vergoeding van je reiskosten met een NS business kaart of reiskostenvergoeding.
  • Een laptop en iPhone.
  • Een uitgebreid aanbod van trainingen en opleidingen die bijdragen aan jouw professionele en persoonlijke ontwikkeling.
  • Diversiteitsnetwerken op het gebied van pride, gender, ability, cultural diversity en generations die regelmatig verschillende activiteiten organiseren om verschil te vieren!
  • Aandacht voor vitaliteit! Sporten op het kantoor in Amstelveen of korting op een sportschool bij jou in de buurt én toegang tot coaching, gezondheids- en vitaliteitprogramma’s.
  • ‘Together’ is één van onze kernwaarden. Je kunt dus rekenen op verschillende sociale activiteiten zoals teamuitjes, borrels en evenementen samen met je collega’s.
  • Vergoeding: EUR 3770 - EUR 4400 - per maand
  • Core Responsibilities

    You will perform information security risk analyses for applications, infrastructure, and third-party suppliers while advising stakeholders on security measures and compliance. Additionally, you will coordinate audits, evaluate security policies, and monitor the effectiveness of implemented controls.

    Requirements

    Candidates must hold a bachelor's or master's degree in Information Security, Cyber Security, IT, or Risk Management. You are expected to have experience with security frameworks like ISO 27001 or NIST and possess strong stakeholder management skills.

    Benefits

    • Variable performance bonus
    • Fixed expense allowance
    • Fixed work-from-home allowance
    • 30 vacation days
    • Fully equipped home office
    • Travel expense reimbursement
    • Company laptop
    • Company iPhone
    • Professional training and development
    • Diversity networks
    • Vitality and coaching programs
    • Social activities and team events

    About KPMG Nederland

    Industry: Financial Services

    Company size: 1,001-5,000 employees

    KPMG Nederland levert hoogwaardige dienstverlening op het gebied van audit, tax en advisory. We werken voor een brede groep opdrachtgevers: grote (inter)nationale ondernemingen, middelgrote bedrijven, non-profitorganisaties en overheden. De ingewikkelde problematiek van onze cliënten vraagt om een multidisciplinaire aanpak die helpt orde te scheppen in de complexiteit. Onze professionals blinken uit in hun eigen specialisme, maar werken tegelijkertijd nauw samen om zo de toegevoegde waarde te bieden die onze cliënten helpt om te excelleren. Daarbij putten we uit een rijke bron van kennis en ervaring, opgedaan in uiteenlopende organisaties en markten.

    Added Today