Security Engineer Cybersecurity & NIS2

Security Engineer Cybersecurity & NIS2 voor Enexis, Noord-Brabant, 40 uur/week, 12 maanden, detachering, sluit 13-10-2026.

Locatie
Noord-Brabant
Werkvorm
op locatie
Uren
40 uur per week
Sluitingsdatum

Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.

De startdatum of korte looptijd valt op. Dit kan ook passen bij spoed, tijdelijke vervanging of afwijkende brongegevens; datums alleen bewijzen geen voorselectie. Dit is een aanwijzing, geen bewijs van een vooraf gekozen kandidaat.

Zo werkt de warme stoel check.

Bekijk en reageer bij overheidzzp.nl (externe link)

Alle 7 publicaties en brokers

Eisen

  • Minimaal hbo werk- en denkniveau
  • Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit
  • Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen
  • Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen
  • Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega’s met verschillende achtergronden
  • Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie
  • Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen
  • Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery
  • Het talent om kennis over te dragen en collega’s enthousiast te maken voor veilig ontwikkelen
  • Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen
  • Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden
  • Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams
  • Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen
  • Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement

Wensen

  • Kennis kunnen overdragen
  • Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen
  • Aanjar van een securitybewuste cultuur
  • Kennis van SAP-security en/of DevSecOps-omgevingen
  • Coachen en begeleiden van teams
  • Ervaring met SAFe Agile werken
  • Collega’s enthousiast kunnen maken voor veilig ontwikkelen
  • Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar
  • Pragmatische verbinder
  • Draagvlak kunnen creëren
  • Sparringpartner
Volledige omschrijving

Vacature Security Engineer Cybersecurity & NIS2

In het kort: Je gaat als security engineer DevOps-teams begeleiden en coachen, security by design toepassen, risico’s analyseren, maatregelen implementeren en NIS2-compliance en cyberweerbaarheid binnen een complex applicatielandschap borgen. Security Engineer Cybersecurity & NIS2 Waardeketen Grootverbruik & Netten Wil jij een sleutelrol spelen in de cyberweerbaarheid van één van de meest kritische infrastructuren van Nederland? Ben jij een security professional die niet alleen inhoudelijk sterk is, maar ook energie krijgt van het begeleiden en ontwikkelen van teams?

Dan zijn wij op zoek naar jou. Jouw uitdaging Als Security Engineer maak je onderdeel uit van de waardeketen Grootverbruik & Netten. Binnen deze keten werk je aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties. Samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams zorg je ervoor dat informatiebeveiliging structureel wordt ingebed in onze producten en processen.

Je vertaalt beveiligingsbeleid en wet- en regelgeving, waaronder NIS2, naar praktische oplossingen die direct waarde toevoegen voor de organisatie. Je bent een pragmatische verbinder die security onderdeel maakt van de dagelijkse werkwijze van onze DevOps-teams. Je helpt teams bij het toepassen van Security by Design-principes, vertaalt complexe securityvraagstukken naar begrijpelijke en werkbare oplossingen en zorgt ervoor dat teams steeds zelfstandiger worden in het borgen van beveiliging binnen hun producten.

Je bent daarmee niet alleen specialist, maar ook coach, sparringpartner en aanjager van een securitybewuste cultuur. Wat ga je doen? – Je werkt samen met productteams en stakeholders om informatiebeveiliging succesvol te implementeren. – Je bewaakt en verbetert de security requirements van applicaties binnen de waardeketen Grootverbruik & Netten. – Je identificeert beveiligingsrisico’s en voert risico- en dreigingsanalyses uit voor nieuwe of gewijzigde functionaliteiten. – Je implementeert passende beveiligingsmaatregelen die de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens waarborgen. – Je ondersteunt DevOps-teams bij het toepassen van secure coding, toegangsbeheer, encryptie en andere security best practices. – Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen. – Je zorgt ervoor dat de waardeketen aantoonbaar voldoet aan het Enexis Integraal Normenkader en relevante wet- en regelgeving, waaronder NIS2. – Je begeleidt DevOps-teams bij het toepassen van Security by Design en helpt hen security vanaf de ontwerpfase integraal mee te nemen. – Je vertaalt securityrichtlijnen, beleid en wet- en regelgeving naar concrete, uitvoerbare maatregelen voor ontwikkelteams. – Je coacht en ondersteunt teams bij het vergroten van hun securitykennis en helpt hen om steeds meer verantwoordelijkheid te nemen voor hun eigen cyberweerbaarheid. – Je creëert draagvlak voor security door teams en stakeholders mee te nemen in het waarom achter beveiligingsmaatregelen. – Je stimuleert kennisdeling en security awareness binnen de waardeketen en draagt bij aan een cultuur waarin security een vanzelfsprekend onderdeel is van ontwikkelen en beheren. – Je fungeert als vraagbaak en sparringpartner voor teams op het gebied van informatiebeveiliging.

Waarom deze functie? Bij Enexis werk je aan systemen die essentieel zijn voor de energievoorziening van Nederland. De impact van jouw werk is direct zichtbaar: jij helpt ervoor te zorgen dat onze digitale dienstverlening veilig, betrouwbaar en toekomstbestendig blijft. Deze functie is bij uitstek geschikt voor een security professional die het leuk vindt om met mensen te werken. Natuurlijk beschik je over inhoudelijke securitykennis, maar jouw grootste toegevoegde waarde zit in het helpen van teams om security zelf onderdeel van hun dagelijkse werk te maken.

Je haalt er energie uit om kennis over te dragen, collega’s mee te nemen in veranderingen en samen te bouwen aan een organisatie waarin security niet iets van een specialist is, maar van iedereen. Kort samengevat zoeken we eigenlijk iemand die: “niet alleen security implementeert, maar vooral de DevOps-teams helpt om zélf veilig te ontwerpen, te ontwikkelen en te beheren.”

Eisen

Uitvoeringsvoorwaarde arbeidsrelatie

De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.

OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.

De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.

Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

– Minimaal hbo werk- en denkniveau. – Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie. – Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement. – Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen. – Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen. – Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen. – Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery. – Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen. – Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega’s met verschillende achtergronden. – Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit. – Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen. – Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden. – Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams. – Het talent om kennis over te dragen en collega’s enthousiast te maken voor veilig ontwikkelen.

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar. – Ervaring met SAFe Agile werken. – Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen. – Kennis van SAP-security en/of DevSecOps-omgevingen. Competenties – Pragmatische verbinder – Coachen en begeleiden van teams – Sparringpartner – Aanjar van een securitybewuste cultuur – Draagvlak kunnen creëren – Kennis kunnen overdragen – Collega’s enthousiast kunnen maken voor veilig ontwikkelen

Overige informatie

Optie tot verlenging: Ja, verlenging mogelijk Gespreksdatum: volgt

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

- Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.

- Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!

- Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Security Engineer Cybersecurity & NIS2

- Deze vacature sluit op 13-10-2026 12:00

- Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!

- Bureau/partner?

Je CV en reacties