Decentral Security Officer

KPN (Noord-Holland)

company logo
salary icon

Tarief/Salaris

€Max 100 p/u

location icon

Locatie

Noord-Holland

hours icon

Inzet

37 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

24 juli, 2026

expiry icon

Deadline

28 juli, 2026

Nog 4 dagen

De Opdrachtomschrijving

Doel van de functie: Het doel van de functie van de Decentral Security Officer is het versterken van de robuustheid en integriteit van data & AI office en het versterken van het imago van KPN als betrouwbare dienstverlener richting klant, aandeelhouder en toezichthouders. Dit betekent dat de DSO in staat moet zijn om compliance te vertalen naar de dagelijkse praktijk van Data & AI Office, zowel nu (maar met name ook) richting nieuwe setup op basis van een Data Mesh architectuur. De DSO focust zich met name op het compliant zijn van de verschillende onderdelen van Data & AI Office op het gebied van Security (en in mindere mate Assurance) en bevordert de integriteit van de organisatie door het geven van advies en praktische ondersteuning aan de teams en door toe te zien op de naleving van normen. De DSO werkt over 3 assen: 1. Het verhogen van bewustzijn mbt security & assurance compliance (borging in het DNA van de teams) en ondersteunen bij inrichting van relevante processen; 2. Het bewaken van “Compliance health” van Data & AI Office als organisatie geheel (middels overall rapportages en aankaarten / oplossen compliance impediments). 3. Ondersteuning bij concreten inrichting van relevante structuren, zoals de autorisatiestructuur. Verantwoordelijk- & bevoegdheden

  • Functioneert samen met een collega Compliance Officer en een Centrale Security Officer binnen de CISO afdeling vanuit een onafhankelijke positie als adviseurs, leidinggevenden en toezichthouders op het gebied van Compliance onderwerpen bij KPN Data & AI Office (met name gericht op Security en Assurance).
  • Ziet erop toe dat de KPN Security Policy en KPN Data Policy worden nageleefd en toegepast in de operationele werkgebieden
  • Ziet er op toe dat alle data en compliance gerelateerde incidenten juist gemanaged worden en adviseert hierbij het management over de uitvoering van het beleid.
  • Ondersteunt en bewaakt security en assurance beleid voor het onderdeel Data &AI Office: o Adviseert -gevraagd en ongevraagd- management van Data & AI Office op relevante kaders voor o.a. scope bepaling afgestemd op de werking van de ketens; o Ondersteunt bij opstellen van risicoanalyses of stelt deze zelf op; o Ondersteunt bij compliance controles van Data & AI Office applicaties o Adresseert (potentiële) compliance risico’s in het LT Data & AI Office; o Signaleert en speelt in op ontwikkelingen in het vakgebied; o Verricht voorlichtingstaken ten behoeve van de bewustwording van compliance met het geven van presentaties, rapporteren over incidenten, beschikbaar stellen van informatie op o.a. TEAMKPN; o Neemt deel aan relevante periodieke overleggen; o Controleert in het bedrijfsonderdeel steekproefsgewijs de opvolging van security compliance en assurance beleid; o Stelt op en bestuurt implementatieplan, planning en rapporteert op voortgang; o Beoordeelt en stelt verbeteringen voor; o Rapporteert incidenten aan de EVP Data & AI Office.
  • Stelt op, stemt af, voert in en evalueert waar nodig tactische uitvoeringsrichtlijnen voor relevante beleidsgebieden van KPN.
  • Draagt bij aan de totstandkoming en onderhoudt relevant KPN beleid, vertaalt Corporate beleid in maatregelen en neemt deel aan besluitvorming hierover.
  • Houdt toezicht op de naleving van relevant Security beleid en tactische uitvoeringsrichtlijnen en escaleert zo nodig

De Eisen

Relevante wetgeving als de Telecommunicatiewet (Tw), Regelgeving Veiligheid en Integriteit Telecommunicatie (RVIT voorheen MR)
Relevante standaarden, o.a. ISAE, informatiebeveiliging (ISO 2700x), risicomanagement (ISO 31000)
Certified Information Systems Security Professional (CISSP)
Tactisch en operationeel Risico Management
KPN Security Policy
KPN Data Policy
Change management proces
Incident management process
Configuration management procesRelevante wetgeving als de Telecommunicatiewet (Tw), Regelgeving Veiligheid en Integriteit Telecommunicatie (RVIT voorheen MR)Relevante standaarden, o.a. ISAE, informatiebeveiliging (ISO 2700x), risicomanagement (ISO 31000)Certified Information Systems Security Professional (CISSP)Tactisch en operationeel Risico ManagementKPN Security PolicyKPN Data PolicyChange management procesIncident management processConfiguration management proces

De Wensen

Geen wensen geformuleerd.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 28-07-2026
Je hebt nog 4 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase van het proces.