Networks Security Project Manager
In het kort
De afdeling PIP Networks maakt deel uit van de business unit Platform & Technologie. P&T beheert een gestandaardiseerd IT-landschap dat alle duizenden bedrijfsapplicaties ondersteunt. De sleutel is flexibiliteit om nieuwe technologie zoals de cloud te adopteren en DevOps te ondersteunen. P&T biedt een breed scala aan zelfbedieningsplatformoplossingen voor de bredere ABN AMRO-organisatie. Betrouwbaar, Compliant en Always on zijn onze kernwaarden. Binnen P&T werken we vooral Agile en DevOps en zijn we bezig met het implementeren van Superblocks, Infra-teams die samenwerken aan specifieke Value Cases
Je werk
We hebben 5 DevOps teams gedefinieerd die de deelgebieden van het netwerk leveren. De DevOps teams voeren niet alle processen zelfstandig uit en zijn daarmee meer integraal belegd.
Een aantal van deze processen zijn Vulnerability, Life Cycle en Patch Management, waar we met KPN processen hebben ingericht om netwerk software levels tijdig te patchen wanneer een vulnerability is geconstateerd en/of wanneer we EOL/EOS devices dreigen te krijgen. We hebben behoefte aan een project Manager die zich "eigenaar" maakt van deze processen en in overleg met de DevOps teams en KPN zorgt dat netwerk software levels tijdig worden gepatched/gemitigeerd en/of ge-upgrade worden. Tevens zullen ook op het vlak van Audits en Risk mitigatie diverse activiteiten moeten worden uitgevoerd en ownership genomen moeten worden. Denk hierbij aan audit en risk controls die we moeten invullen voor onze regulators zoals de DNB en de ECB. We verwachten van jou een pro actieve houding met betrekking tot de toenemende requirements die de regulators aan ons stellen. Dit betekend dat je dus niet alleen beheers taken hebt maar ook bouwt aan het steeds aangesloten blijven op de nieuwe requirements van de regulators.
Daarnaast zal afstemming nodig zijn met de Security en Audit afdelingen binnen ABN AMRO om tot een juiste risico inschatting te komen van de geconstateerde vulnerabilities binnen de ABN AMRO context. Deze samenwerking met de security afdelingen (CISO) zal zich niet beperken tot alleen vulnerability management. We hebben een governance met CISO om allerlei security gerelateerde zaken te bespreken en periodiek de toegepaste netwerk configuraties te reviewen en op dit vlak ben jij het aanspreekpunt / uitvoerder/ coordinator namens de DevOps teams. Dit in het belang van het hebben van 1 intergaal toegepast security beleid.
Werkomgeving
PIP Networks is georganiseerd in 5 blokken en ondersteunt een Operations-team en een Engagement/Change-uitvoeringsteam. Elk blok heeft een Product Owner die de backlog op het gebied van ontwikkeling en exploitatie van de services binnen dat blok aanstuurt. Network End User (NEU) stuurt de kantooromgeving aan met WAN-connectiviteit en WiFi. Network On-Prem stuurt de Data Center LAN-omgeving en de traditionele Security Perimeter-functies aan. Network Interconnect (NIC) biedt connectiviteit tussen datacenter/hostingplatforms en externe partijen (waaronder SaaS). Network Design and Innovation (NDI) levert de HLD-ontwerpen ter ondersteuning van de andere blokken. Het Network Enablement-team ontwikkelt en onderhoudt de monitoring- en beheertools voor de netwerktechnologieën. Het Operations-team behandelt alle day2day-serviceverzoeken en fungeert als eerste aanspreekpunt bij problemen/storingen. Het engagement team zal de configuratiewijzigingen van dag tot dag uitvoeren die consumenten nodig hebben.
Uiteindelijk ga je in overleg met de Product Owners van de Value Stream zorgen dat hun diensten in de governance met CISO zijn opgenomen en dat periodiek de security checks & review plaatsvinden:
- zorgdragen dat we conform het ABN AMRO beleid/richtlijnen de vulnerability patches uitvoeren.
- zorgdragen dat we conform het ABN AMRO beleid/richtlijnen de Risk en Audit controls uitvoeren.
- Opzetten van de security processen/reviews voor nieuwe producten zoals SD-WAN en Interconnect.
- Product Owners ondersteunen bij het uitvoeren van Security checks, Audits door met KPN de gevraagde processen/data/reports aan te leveren.
- Product Owners ondersteunen bij het uitvoeren van Risk Aceeptance proces en reviews.
- Deelname in taskforces op security gebied met CISO en/of KPN (High Security Incident).
- Opzetten en uitvoeren (execute van de te nemen actie die op de kalender staan) van een netwerk schema/kalender als het gaat om terugkerende/periodieke checks/reviews/risk acceptance.
- Deelnemen aan de OPS circle meetingen waarin de day2day business besproken en gemanaged wordt.
Je profiel
- HBO geschoold met een graad in Business, IT of een gerelateerd gebied
- Goede communicatieve vaardigheden
- Teamspeler die goed kan samenwerken
- Kennis van Cyber Security
- Kennis van risico/audit management
- Kennis van Agile gedachtengoed en het werken in DevOps teams.
- Kennis van JIRA en/of KANBAN.
- Kennis van ITIL v3/v4 en ITIL Foundation.
- Kennis Networking IP/DNS. Loadbalancing, Firewalls, Proxy. LAN, WAN.
Wij bieden
- Het hierboven weergegeven bruto maandsalaris is gebaseerd op een 36-urige werkweek, inclusief vakantiegeld en uitkeringsbudget.
- Het Benefit Budget bedraagt ??11% van je salaris. Met het Benefit Budget kunt je extra arbeidsvoorwaarden verwerven. Als je in een bepaalde maand geen aankopen of reserveringen doet in de Benefit Shop, krijg je die maand een twaalfde deel van je
- Benefit Budget uitbetaald.
- Vijf weken vakantie per jaar. Je hebt de mogelijkheid om vier extra weken per jaar bij te kopen.
- Persoonlijk ontwikkelingsbudget van € 1.000,- per jaar, oplopend tot € 3.000,-.
- Mogelijkheid tot thuiswerken (in overleg met je team en afhankelijk van je functie).
- Een OV-jaarkaart waarmee je gratis met het openbaar vervoer door heel Nederland kunt reizen.
- Een uitstekende pensioenregeling.
Interesse?
Ben jij de ideale match? Of heb je vragen over de inhoud van deze vacature? Neem dan contact op met Bas van Krevelen Head of Networks, 06-10285906, of Tineke van Keulen, 06-83648997. Of solliciteer op deze vacature met attached jou motivatie en CV.
Gelijke kansen voor iedereen
Het succes van onze organisatie staat of valt met de kwaliteit van onze mensen en de ideeen die zij hebben. Echt verrassende inzichten en innovatieve oplossingen voor onze klanten ontstaan door een samenspel van culturen, kennis en ervaring. Daarom is diversiteit voor onze organisatie ontzettend belangrijk. Om ervoor te zorgen dat alle collega's binnen ABN AMRO hun kwaliteiten kunnen ontplooien, stimuleren we een inclusieve cultuur waarin iedereen zich betrokken en gewaardeerd voelt.
Disclaimer externe recruitmentbureaus
Externe recruitmentbureaus dienen een overeenkomst met ABN AMRO BANK N.V. te hebben getekend, uitgegeven door een Talent Acquisition Specialist, om CV's te mogen indienen. Daarbij mag alleen een CV worden ingediend wanneer het bureau is uitgenodigd door een Talent Acquisition Specialist om mee te zoeken naar geschikte kandidaten. Alle ongevraagde CV's die buiten deze voorwaarden worden aangeboden zullen als eigendom van ABN AMRO BANK N.V. worden beschouwd. ABN AMRO BANK N.V. is hierbij geen plaatsingskosten verschuldigd.