De hoofdverantwoordelijkheid van deze functie is zorgen dat TDO Network aantoonbaar veilig en compliant is aan interne (KSP) en externe regelgeving (ISAE, RVIT).
De Security & Compliance Manager is specialist op het gebied van security (risico reductie) en compliance (aantoonbaarheid). Je geeft gevraagd en ongevraagd adviezen aan het management en operationele teams over security en compliance onderwerpen. Impact en consequenties bepalen o.b.v. risico’s is je ding. Vervolgens help je de operationele teams om aantoonbaar evidence op te leveren om de risico’s te beheersen.
Dit is je team
KPN bevindt zich in de situatie waarbij het steeds belangrijker is om aantoonbaar veilig te zijn voor interne en externe regelgeving. Interne en externe ontwikkelingen hebben ertoe geleid dat KPN heeft aangegeven dat security en compliance onze top prioriteiten zijn: Security First.
Security & Compliance TDO Network is het aanspreekpunt voor proces, security en compliance vraagstukken. Wij faciliteren de KPN Network organisatie vanuit een initiërende, adviserende en controlerende rol. Hiermee dragen wij bij aan het realiseren van de strategische doelstellingen met verbonden medewerkers en teams op het gebied van Security & Compliance verplichtingen. We willen een cultuur ontwikkelen waarbij we intrinsiek gemotiveerd zijn om aantoonbaar veilig te werken en waar we elkaar challengen op dit gedrag.
Ons hoofddoel is aantoonbaar veilig zijn. Om dit hoofddoel te realiseren heeft de afdeling Security & Compliance TDO Network een aantal functiegebieden.
Security & Compliance Managers: Deze collega’s focussen op security en compliance.
Security: Opstellen en uitvoeren van het TDO Network security jaarplan (tactisch en operationeel). KSP borgen en handhaven binnen de domeinen. Rapporteren, inzicht en duiding geven aan LT en operationele teams over security risico’s. Begeleiden bij pentesten. Opstellen security annexen. Richting en ondersteuning geven bij invulling van de KSP bij innovaties.
Compliance: Opstellen en uitvoeren van het TDO Network compliance jaarplan (tactisch en operationeel). Rapporteren, inzicht en duiding geven aan LT en operationele teams over aantoonbaar compliant zijn. Alle policies die betrekking hebben op compliance helder en simpel uitleggen aan de operationele teams. Maandelijkse toetsing of evidence (aantoonbaar) correct is.
Jouw taken en bevoegdheden laten zich karakteriseren middels:
Je voldoet aan de volgende functie-eisen:
Natuurlijk hebben we als werkgever jou ook veel te bieden. Dit krijg je van ons:
Ons geloof in technologie is groot. Dit wordt nóg krachtiger samen met menselijk contact, daarom ontmoeten we je graag!
Voor verdere vragen of meer informatie, ga naar de website.