Toevoegen functieprofiel met:
Aantal dagen op kantoor versus remote
Apeldoorn, gemiddeld twee dagen per week, wisselend en in overleg.
Nederlands spreken? Ja
ZZP mogelijk ja/nee? Ja
Functie: Compliance Consultant Identity diensten
Company Description
KPN Identity Services is onderdeel van KPN System Integrator en specialist op het gebied van identiteitsdiensten. Technologie maakt werk transparanter, sneller en leuker. KPN zorgt ervoor dat iedere organisatie vol vertrouwen gebruik kan maken van de nieuwe digitale mogelijkheden. KPN Identity Services is de grootste en meest complete aanbieder van veilige identiteitsdiensten in Nederland.
Als Compliance Consultant werk je in een multidisciplinair team met gespecialiseerde en ervaren collega�s, waarbij een deel van de werkzaamheden in de KPN datacenter locatie in Apeldoorn uitgevoerd wordt. Overige werkzaamheden kunnen vanaf huis of 1 van de KPN kantoorlocaties in Nederland uitgevoerd worden. Kortom, je werkt daar waar je nodig bent.
Job Description
Jouw rol: leid de compliance van onze Identity diensten
In deze functie ben jij de drijvende kracht achter het compliant houden van onze Identity diensten en producten. Je werkt samen met een team van ervaren collega�s op het gebied van audit, security en compliance. Jij bent �in the lead� en zorgt ervoor dat KPN aantoonbaar blijft voldoen aan wet- en regelgeving, zodat klanten kunnen rekenen op veilige en betrouwbare identiteitsoplossingen.
Wat ga je doen?
� Interpreteren van nieuwe wet- en regelgeving en toepasselijke normen, en deze vertalen naar operationele processen.
� Adviseren over het voldoen aan uiteenlopende compliance- en beveiligingseisen met oog voor het spanningsveld tussen businessdoelen en regelgeving.
� Voorbereiden en faciliteren van externe audits, onder meer door het verzamelen, beoordelen en aanleveren van relevante evidence.
� Geven van advies naar aanleiding van auditbevindingen en bijdragen aan innovatieprojecten en specifieke klantoplossingen vanuit een compliance- en risicoperspectief.
� Co�rdineren en monitoren van de afhandeling van interne en externe bevindingen inclusief het opstellen van heldere en gestructureerde rapportages over de status van bevindingen en trends.
Qualifications
Je bent een ervaren Nederlands (vereiste) – en Engelstalige expert op het gebied van compliance met minimaal 5 jaar relevante werkervaring. Je bent goed in het houden van overzicht en zorgt dat alle verplichtingen van het team en partners op tijd worden nageleefd. Je werkt gestructureerd en kunt schakelen op verschillende niveaus. Je beschikt over WO werk- & denkniveau.
Om succesvol te zijn in deze rol, is het soort profiel dat we voor ogen hebben:
� Een compliance adviseur met ruime werkervaring in normenkaders, control frameworks en risicoanalyses
� Sterk begrip van de beginselen van risicobeoordeling en -beheer
� Grondige kennis van de Nederlandse en EU-regelgeving
� Diepgaande kennis van regelgevingskaders en compliance standaarden
� Aantoonbare ervaring met wet en regelgeving zoals eIDAS 2.0 en NIS2 alsook normenkaders zoals ETSI en Webtrust
� Ervaring met ISO 27001, DigiD en/of Baseline Informatiebeveiliging Overheid (BIO) en het stelsels van PKI overheid is een pre
� Ervaring met het co�rdineren, voorbereiden, begeleiden en afhandelen van externe audits
Een VOG screening en ondertekende geheimhoudingsverklaring is vereist.
Ons geloof in technologie is groot. Dit wordt n�g krachtiger samen met menselijk contact, daarom ontmoeten we je graag!
Aanvullende info:
Er vindt een infocall plaats met de inhurende manager op Vrijdag 6 maart 10:30. Extra informatie zal daarna hieronder worden toegevoegd.
Gesprekken: Gesprekken via teams, Alex en Fernanda vd Kamp
Extra info na infocall:
Opdracht
Voor een tijdelijke opdracht zoekt KPN een ervaren Compliance Officer die het team ondersteunt bij de implementatie en borging van nieuwe Europese regelgeving rondom eIDAS 2.0 binnen de identity diensten. De rol richt zich op het vertalen van wet- en regelgeving naar concrete acties binnen producten, processen en de beheerorganisatie. Denk hierbij aan diensten zoals PKI-certificaten, trust services en andere identity oplossingen die aan de markt worden geleverd.
De Compliance Officer werkt samen met een klein gespecialiseerd team van compliance- en securityspecialisten en draagt bij aan het waarborgen dat de diensten voldoen aan de relevante Europese en nationale regelgeving.
Belangrijkste verantwoordelijkheden:
• Vertalen van eIDAS 2.0 en gerelateerde Europese regelgeving naar impact op diensten en processen
• Zorgdragen dat identity services compliant blijven met relevante wet- en regelgeving
• Ondersteunen bij compliance rondom trust services en trust lists
• Opstellen en verbeteren van documentatie, beleid en compliance frameworks
• Uitwerken van noodzakelijke organisatorische en technische maatregelen
• Samenwerken met interne stakeholders zoals security, operations en beheer
• Monitoren en opvolgen van compliance acties binnen de organisatie
Context:
• Team van circa 3 specialisten (compliance en security)
• Specialistisch domein: identity services / trust services
• Hybride werken: circa 2–3 dagen op locatie in Antwerpen
• Opdrachtduur: ±6 maanden
Profiel van de ideale kandidaat
Senioriteit:
• Senior Compliance Officer / Risk & Compliance specialist
• Minimaal 5–10 jaar relevante ervaring
• Aantoonbare ervaring met eIDAS regelgeving
• Kennis van ETSI standaarden voor trust services
• Ervaring met PKI, digitale certificaten of trust services
• Ervaring met het implementeren van Europese regelgeving in organisaties
• Sterk in het vertalen van regelgeving naar operationele maatregelen
Er wordt niet gezocht naar een generieke ISO/BIO compliance officer (ISO 27001, BIO, algemene GRC). Dit is niet voldoende zonder kennis van eIDAS / trust services / certificaten.
Gewenste achtergrond:
• Identity & access management
• PKI / certificate services
• Trust service providers
• Telecom, overheid of cybersecurity domein
Competenties:
• Snel zelfstandig kunnen opereren
• Sterke analytische vaardigheden
• In staat regelgeving praktisch toepasbaar te maken
• Stakeholdermanagement
• Gestructureerd werken
Persoonlijk profiel:
• Senior en zelfstandig
• Praktisch ingesteld (niet alleen beleidsmatig)
• In staat snel in een bestaande omgeving in te stappen
• Communicatief sterk richting technische en compliance stakeholders