Itprojects

KPN B.V. - Consultant Technische Informatiebeveiliging en Compliance (Freelance/ZZP)

Posted Jan 27, 2022
Project ID: IPI12 - 25285-1
Location
Den Haag, Remote
Hours/week
40 hrs/week
Timeline
11 months
Starts: Feb 1, 2022
Ends: Dec 31, 2022
Payrate range
72 - 87 €/hr

Consultant Technische Informatiebeveiliging en Compliance

Het vIMS programma is op zoek naar een Consultant Technische Informatiebeveiliging en Compliance. Het vIMS programma heeft als doel is om het huidige IMS platform te vervangen door een nieuw gevirtualiseerd IMS platform.

Het vIMS projectteam bestaat o.a. uit:

  • Een Nokia project organisatie die de verantwoordelijkheid heeft het nieuwe Nokia vIMS platform in te richten en te integreren in het KPN netwerk. Deze bestaat o.a. uit een Nokia projectmanager en een Nokia security consultant
  • Een KPN architect / technology lead
  • Product Owners van de drie teams die na oplevering verantwoordelijk worden voor het beheer van het nieuwe vIMS platform

 

Het Nokia project team werkt conform waterval methodiek, en heeft aan KPN zijde te maken met ca 40 teams die de Agile methodiek hanteren.

Over de functie:

De inrichting van het nieuwe vIMS platform in het netwerk van KPN is enkel toegestaan indien deze voldoet aan de security eisen van KPN (de ‘KSP’). De vaststelling over hoe invulling kan worden gegeven aan deze eisen dient vanuit het projectteam te worden gedaan.

Het team is op zoek naar een Consultant Technische Informatiebeveiliging en Compliance, die in staat is om de KPN Security Policy te vertalen naar concrete technische en/of procesmatige oplossingen. Het doel is dat het KPN beveiligingsbeleid wordt geïmplementeerd op het vIMS platform, inclusief de processen, procedures en documentatie.

De E2E inrichting voor vIMS bestaat niet alleen uit het Nokia vIMS platform, maar ook uit onderdelen die door KPN opgeleverd moeten worden. Bovenstaand is ook van toepassing op deze netwerk elementen.

Taakstelling:

Invulling geven aan de KSP in het vIMS programma. Securityeisen vertalen naar architectuurkeuzes en procesinrichting en deze richting het programma kunnen opzetten en bewaken. Voor mogelijke afwijkingen van de KSP, het exceptie proces in gang zetten met KPN OSM/SSO en zorgen voor besluitvorming. Het aanvullen/opstellen van een voldoende onderbouwd security dossier waaruit blijkt hoe invulling wordt gegeven aan de security requirements van KPN door het VIMS programma en haar toeleveranciers.

Kandidaatprofiel:

  • Ervaring met het vertalen van security maatregelen/richtlijnen/eisen naar technische implementatie.
  • Ervaring met het maken van een ontwerpen voor het (technisch of proces) implementeren van beveiligingsbeleid in een complexe omgeving.
  • Kennis en affiniteit met infrastructuur, databases, virtualisatie, cloud omgevingen.
  • Sterk in maken van procedures, werkinstructies, terugkerende activiteiten + bijbehorende documentatie.
  • Sterk in het begeleiden en motiveren van teamleden tijdens de implementatie
  • Een teamspeler.
  • 3-5 jaar kennis van/ervaring met technische informatiebeveiliging.
  • 3-5 jaar kennis van/ervaring met IT beheerprocessen.
  • 3-5 jaar kennis van/ervaring met ISO27001 + ISO27002.
  • 3-5 jaar kennis van/ervaring met audit-proof documentatie leveren/schrijven. Denken in: “opzet, bestaan en werking.”
  • Pragmatisme in beschrijven/tekenen van processen en procedures.
  • Pré: Ervaring met het auditproof (aantoonbaar) opzetten van beveiligingsbeleid (Opzet – Bestaan – Werking).
  • Pré: kennis van KPN Security Policy (KSP).
  • Pré: ervaringsniveau IT architect (10+ jaar ervaring).

Similar projects

+ Search all projects