EU remote
Informatiebeveiligingsadviseur (governance, risk & compliance)
About this role
Je voert informatiebeveiligingsrisicoanalyses uit voor applicaties, infrastructuur en externe leveranciers. Je adviseert product owners en stakeholders over beveiligingsmaatregelen, risicobeheersing en compliance-eisen. Je evalueer en verbetert informatiebeveiligingsbeleid, standaarden en control frameworks. Je coördineert interne en externe audits en ondersteun de tijdige opvolging van bevindingen. Je beoordeelt beveiligingsuitzonderingen en monitort de effectiviteit van geïmplementeerde beheersmaatregelen.
Ervaringsverhaal van een collega "Wat ik het leukste vind aan deze functie is de afwisseling. De ene dag bespreek ik cloudbeveiliging met technische teams, de volgende dag adviseer ik senior stakeholders over risicovraagstukken. Je hebt echt invloed op hoe informatiebeveiliging binnen de organisatie wordt ingericht, terwijl je jezelf elke dag verder ontwikkelt." Herman, Senior Manager, Als Informatiebeveiligingsadviseur maak je deel uit van het IT Security Governance, Risk & Compliance (GRC)-team van KPMG.
Samen met collega’s binnen Technology, Risk, Privacy en Procurement zorg je ervoor dat informatiebeveiliging een integraal onderdeel is van alles wat we doen. Je adviseert over beveiligingsrisico’s die betrekking hebben op zowel intern beheerde systemen als externe technologie- en cloudoplossingen. Daarbij voer je risicoanalyses uit, beoordeel je beveiligingsmaatregelen en help je teams verbeteringen door te voeren die aansluiten bij de beveiligingsstandaarden van KPMG en erkende frameworks zoals ISO 27001 en NIST.
Een belangrijk onderdeel van je werk is de samenwerking met applicatie-eigenaren, projectteams en leveranciers. Je stelt kritische vragen waar nodig, identificeert mogelijke kwetsbaarheden en helpt stakeholders weloverwogen beslissingen te nemen die een goede balans vinden tussen beveiliging, bedrijfsdoelstellingen en wet- en regelgeving. Daarnaast draag je bij aan auditvoorbereidingen en verbetertrajecten, beoordeel je verzoeken voor beveiligingsuitzonderingen en ondersteun je initiatieven voor continue verbetering binnen de organisatie.
Hierdoor krijg je een breed inzicht in het technologische landschap van KPMG en heb je directe invloed op de manier waarop beveiliging wordt geïntegreerd in moderne cloud-, AI- en digitale diensten. In deze functie combineer je technische kennis met sterke stakeholdermanagementvaardigheden en help je collega’s binnen de organisatie om steeds complexere beveiligings- en risicovraagstukken succesvol aan te pakken. Een afgeronde hbo- of wo-opleiding in Information Security, Cyber Security, IT, Risk Management of een vergelijkbare richting.