Security Engineer Cybersecurity & NIS2

Security Engineer Cybersecurity & NIS2 voor Enexis in Noord-Brabant, 32-40 uur per week, €103/uur, start 31-10-2026.

Locatie
Noord-Brabant
Uren
32–40 uur per week
Uurtarief
€ 103 per uur
Sluitingsdatum

Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.

Een andere publicatie van deze opdracht bevat een aanwijzing: De startdatum of korte looptijd valt op. Dit kan ook passen bij spoed, tijdelijke vervanging of afwijkende brongegevens; datums alleen bewijzen geen voorselectie. Dit is een aanwijzing, geen bewijs van een vooraf gekozen kandidaat. De publicaties verschillen; het oordeel over deze opdracht blijft onzeker.

Zo werkt de warme stoel check.

Schijnopdrachtsignaal. Opvallend plaatsingspatroon; geen bewijs dat de opdracht niet bestaat.

De Transparante Broker plaatste deze aanvraag in 1 week 1 keer opnieuw, 1 keer al binnen drie dagen nadat de vermelding offline was gegaan; bij 7 andere bronnen samen nog 4 keer opnieuw geplaatst.

Deze markering komt uit herhaalde plaatsingen of dezelfde rol op meerdere locaties tegelijk. Zo herkennen we plaatsingspatronen.

Bekijk en reageer bij MiPublic (externe link)

Alle 8 publicaties en brokers

Eisen

  • Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
  • Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
  • Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
  • Minimaal hbo werk- en denkniveau.
  • Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
  • Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.
  • Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
  • Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.

Wensen

  • Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
  • Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.
  • Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
  • Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
  • Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.
  • Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.
Volledige omschrijving

---

Wil jij een sleutelrol spelen in de cyberweerbaarheid van één van de meest kritische infrastructuren van Nederland? Ben jij een security professional die niet alleen inhoudelijk sterk is, maar ook energie krijgt van het begeleiden en ontwikkelen van teams? Dan zijn wij op zoek naar jou.

Jouw uitdaging

Als Security Engineer maak je onderdeel uit van de waardeketen Grootverbruik & Netten. Binnen deze keten werk je aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties.

Samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams zorg je ervoor dat informatiebeveiliging structureel wordt ingebed in onze producten en processen. Je vertaalt beveiligingsbeleid en wet- en regelgeving, waaronder NIS2, naar praktische oplossingen die direct waarde toevoegen voor de organisatie.

Je bent een pragmatische verbinder die security onderdeel maakt van de dagelijkse werkwijze van onze DevOps-teams. Je helpt teams bij het toepassen van Security by Design-principes, vertaalt complexe securityvraagstukken naar begrijpelijke en werkbare oplossingen en zorgt ervoor dat teams steeds zelfstandiger worden in het borgen van beveiliging binnen hun producten. Je bent daarmee niet alleen specialist, maar ook coach, sparringpartner en aanjager van een securitybewuste cultuur.

Wat ga je doen?

Je werkt samen met productteams en stakeholders om informatiebeveiliging succesvol te implementeren.

Je bewaakt en verbetert de security requirements van applicaties binnen de waardeketen Grootverbruik & Netten.

Je identificeert beveiligingsrisico's en voert risico- en dreigingsanalyses uit voor nieuwe of gewijzigde functionaliteiten.

Je implementeert passende beveiligingsmaatregelen die de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens waarborgen.

Je ondersteunt DevOps-teams bij het toepassen van secure coding, toegangsbeheer, encryptie en andere security best practices.

Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.

Je zorgt ervoor dat de waardeketen aantoonbaar voldoet aan het Enexis Integraal Normenkader en relevante wet- en regelgeving, waaronder NIS2.

Je begeleidt DevOps-teams bij het toepassen van Security by Design en helpt hen security vanaf de ontwerpfase integraal mee te nemen.

Je vertaalt securityrichtlijnen, beleid en wet- en regelgeving naar concrete, uitvoerbare maatregelen voor ontwikkelteams.

Je coacht en ondersteunt teams bij het vergroten van hun securitykennis en helpt hen om steeds meer verantwoordelijkheid te nemen voor hun eigen cyberweerbaarheid.

Je creëert draagvlak voor security door teams en stakeholders mee te nemen in het waarom achter beveiligingsmaatregelen.

Je stimuleert kennisdeling en security awareness binnen de waardeketen en draagt bij aan een cultuur waarin security een vanzelfsprekend onderdeel is van ontwikkelen en beheren.

Je fungeert als vraagbaak en sparringpartner voor teams op het gebied van informatiebeveiliging.

De eisen

- 1Minimaal hbo werk- en denkniveau.

- 2Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.

- 3Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.

- 4Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.

- 5Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.

- 6Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.

- 7Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.

- 8Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.

De wensen

- 1Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.

- 2Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.

- 3Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.

- 4Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.

- 5Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.

- 6Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.

Je CV en reacties