Senior Consultant Technology Assurance Cyber Security
Technologie en cyberbeveiliging zijn steeds belangrijker voor de continuïteit, weerbaarheid en betrouwbaarheid van organisaties. Bij KPMG help je klanten cyberrisico’s te begrijpen en te beheersen. Ook beoordeel je of hun governance, processen en beheersmaatregelen een betrouwbare basis vormen voor besluitvorming, naleving van wet- en regelgeving en externe assurance. Binnen Technology Assurance ontwikkel je specialistische expertise op het snijvlak van cyberbeveiliging, risicomanagement, audit en assurance. Je draagt bij aan opdrachten op het gebied van de jaarrekeningcontrole, cyberadvies en onafhankelijke assurance, in samenwerking met collega’s uit IT Audit, Financial Audit en Cyber Security. Je kunt rekenen op gestructureerde coaching, gefinancierde professionele kwalificaties en mogelijkheden om zowel je technische expertise als je leiderschapsvaardigheden richting klanten te ontwikkelen. Samen helpen we organisaties complexe cyberrisico’s te vertalen naar praktische verbeteringen en meer vertrouwen in technologie.
Als Senior Consultant Technology Assurance met focus op Cyber Security help je klanten de betrouwbaarheid en beveiliging van hun technologische omgevingen te verbeteren. Je beoordeelt hoe organisaties cyberrisico’s beheersen binnen onder andere cloudplatforms en AI-oplossingen. Je combineert een stevige basis in IT-audit en cyberrisicomanagement met interesse in opkomende technologieën. Zo bied je praktische inzichten waarmee klanten hun beheersmaatregelen kunnen versterken, aan wettelijke vereisten kunnen voldoen en beter onderbouwde beslissingen kunnen nemen. Je deelt jouw bevindingen via presentaties, workshops en heldere, uitvoerbare aanbevelingen. Je draagt bij aan de groeiambitie van ons team. Door te werken met internationale organisaties en middelgrote klanten krijg je te maken met uiteenlopende uitdagingen en ontwikkel je jouw expertise. Je krijgt de mogelijkheid om: Cybergovernance, risicomanagement en beheersingsomgevingen te beoordelen aan de hand van erkende raamwerken, zoals het NIST Cybersecurity Framework en ISO/IEC 27001. Cyberrisicobeoordelingen, detectie- en responsmogelijkheden, operationele weerbaarheid, afhankelijkheden van derde partijen en securitygovernance van klanten te evalueren. Financial Audit-teams te ondersteunen bij het beoordelen van de mogelijke relevantie van cyberrisico’s en cyberincidenten voor bedrijfscontinuïteit, financiële verslaggeving en het risico op een afwijking van materieel belang. Cybervolwassenheidsanalyses uit te voeren en de opzet en implementatie van cyberbeveiligingsmaatregelen te beoordelen. Te beoordelen in hoeverre organisaties zijn voorbereid op cybergerelateerde wet- en regelgeving, waaronder NIS2, DORA en de Cyber Resilience Act. Technische en regelgevende bevindingen te vertalen naar heldere, proportionele en uitvoerbare aanbevelingen voor management, auditcommissies en andere senior stakeholders. Bij te dragen aan cyberassuranceopdrachten die onafhankelijke conclusies bieden over beheersmaatregelen, naleving van wet- en regelgeving, weerbaarheid, risico’s van derde partijen en management assertions. Nauw samen te werken met specialisten uit Cyber Security, IT Audit en Financial Audit om klanten de juiste combinatie van audit-, assurance- en technische expertise te bieden. Junior collega’s te coachen en hun werk te reviewen, zodat zij hun vaardigheden op het gebied van cyberbeveiliging en assurance verder ontwikkelen. Bij te dragen aan de ontwikkeling van cyberproposities, methodologieën, templates, trainingsmateriaal en thought leadership. Marktontwikkeling te ondersteunen door klantbehoeften te signaleren, bij te dragen aan voorstellen en langdurige klantrelaties op te bouwen. “Cyber raakt steeds vaker de kern van een organisatie. In deze rol help je klanten om complexe cyberrisico’s te vertalen naar wat die concreet betekenen voor hun operationele weerbaarheid, governance en risicobeheersing. Juist de combinatie van cyberkennis, auditvaardigheden en een brede blik op de organisatie maakt het werk binnen ITA uitdagend én relevant. ”
Dirk Jan, Senior Manager Technology Assurance
Een bachelor- of masteropleiding in Information Security, Cyber Security, Information Management, IT Audit, Computer Science, Business Administration of een vergelijkbare richting. Minimaal 3 jaar relevante ervaring in cyberbeveiliging, IT- of cyberrisico, IT-audit of internal audit, technologierisico of assurance. Ervaring met cyberbeveiligingsraamwerken en -standaarden, bij voorkeur het NIST Cybersecurity Framework en ISO/IEC 27001, en bekendheid met relevante regelgeving zoals NIS2, DORA of de Cyber Resilience Act. Praktische kennis van cyberdomeinen, zoals governance en risicomanagement, security controls, incidentmanagement, operationele weerbaarheid, cloud security, IAM, databeveiliging/privacy en risico’s van derde partijen. Ervaring met het uitvoeren van risico- of volwassenheidsanalyses, control reviews of assuranceopdrachten, inclusief het beoordelen van onderliggende documentatie en bewijsmateriaal. Het vermogen om technische cyberbeveiligingsonderwerpen te vertalen naar bedrijfsrisico’s, wettelijke vereisten, auditdoelstellingen en praktische aanbevelingen. Sterke vaardigheden in rapporteren, presenteren en stakeholdermanagement, met het vermogen om zowel zakelijke als technologische stakeholders te betrekken. Uitstekende mondelinge en schriftelijke beheersing van het Engels. Goede communicatieve vaardigheden in het Nederlands zijn een pré vanwege het contact met Nederlandstalige klanten. Een proactieve en samenwerkingsgerichte werkhouding, met het vermogen om verantwoordelijkheid te nemen en minder ervaren collega’s te coachen. Bij voorkeur een relevante professionele certificering, of de bereidheid om hiernaartoe te werken, zoals CISA, RE, CISM, CISSP, ISO/IEC 27001 Lead Auditor/Implementer of ISC2. Gelijkwaardige praktische ervaring in cyberbeveiliging wordt eveneens meegewogen.
Brutomaandsalaris tussen € 3.965,- en € 4.500,- afhankelijk van je werkervaring, variabele prestatie beloning, een vaste onkostenvergoeding en een vaste thuiswerkvergoeding per gewerkte dag. Een flexibel pensioen zonder verplichte eigen bijdrage. 30 vakantiedagen (op fulltime basis) en de mogelijkheid om meer dagen te kopen of je vakantiedagen te verkopen. Bij KPMG werken we hybride, dus een combinatie van zowel thuis, bij de klant als op kantoor. Een volledig ingerichte thuiswerkplek. Een leaseauto met NS business kaart of een mobiliteitsregeling. Een laptop en iPhone. Een uitgebreid aanbod van trainingen en opleidingen die bijdragen aan jouw professionele en persoonlijke ontwikkeling. Diversiteitsnetwerken op het gebied van pride, gender, ability, cultural diversity en generations die regelmatig verschillende activiteiten organiseren om verschil te vieren! Aandacht voor vitaliteit! Sporten op het kantoor in Amstelveen of korting op een sportschool bij jou in de buurt én toegang tot coaching, gezondheids- en vitaliteitprogramma’s. ‘Together’ is één van onze kernwaarden. Je kunt dus rekenen op verschillende sociale activiteiten zoals teamuitjes, borrels en evenementen samen met je collega’s.