Security Engineer Cybersecurity & NIS2
Security Engineer Cybersecurity & NIS2 voor Enexis in Den Bosch, 32-40u/week, tarief €108,80/uur, via omzetverloning.
- Locatie
- 's-Hertogenbosch
- Werkvorm
- op locatie
- Uren
- 32–40 uur per week
- Uurtarief
- € 108 per uur (volgens andere borden)
- Sluitingsdatum
Bekijk en reageer bij De Transparante Broker (externe link)
Alle 7 publicaties en brokers
Eisen
- Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
- Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
- Proactieve, pragmatische instelling met een hands-on mentaliteit en het vermogen om als verbinder op te treden tussen security, product- en developmentteams.
- Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
- Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
- Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.
- Aantoonbare ervaring met informatiebeveiliging in enterprise-omgevingen, bij voorkeur binnen kritieke infrastructuur (bijv. energie/netten).
- Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanningoplossingen.
- Sterke communicatieve en coachende vaardigheden; je kunt complexe securityvraagstukken begrijpelijk maken voor verschillende stakeholders.
- Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
- Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
- Ervaring met Security by Design, threat modelling, secure development lifecycle en het adviseren van DevOps-teams.
- Technische kennis van applicatie- en infrastructuurcomponenten (o.a. SAP-backoffice, webportalen, cloud- en on-premise omgevingen) en beveiligingsmaatregelen.
- Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.
- Affiniteit met compliancy, risicomanagement en continu verbeteren van securityprocessen binnen een organisatie als Enexis.
- Kennis van en ervaring met relevante wet- en regelgeving, zoals NIS2, en het vertalen daarvan naar technische en organisatorische maatregelen.
- Beheersing van het Nederlands; werken vanuit Den Bosch (Noord-Brabant) of bereidheid tot aanwezigheid op locatie wordt gewaardeerd.
- Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
- Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
- Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.
- Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.
Wensen
- Ervaring met SAFe Agile werken.
- Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.
- Kennis van SAP-security en/of DevSecOps-omgevingen.
- Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen.
Volledige omschrijving
Deze opdracht betreft een rol als Security Engineer binnen de waardeketen Grootverbruik & Netten bij Enexis. Je werkt aan een divers landschap van systemen en applicaties, van SAP-backoffice tot klantgerichte webportalen en maatwerkoplossingen. Je vertaalt beleid en wet- en regelgeving (zoals NIS2) naar praktische, direct toepasbare oplossingen die waarde toevoegen voor de organisatie. Je fungeert als pragmatische verbinder: je implementeert Security by Design, ondersteunt DevOps-teams en maakt security onderdeel van de dagelijkse werkwijze.
Daarnaast ben je coach, sparringpartner en aanjager van een securitybewuste cultuur binnen teams en projecten.
Vereist profiel: Aantoonbare ervaring met informatiebeveiliging in enterprise-omgevingen, bij voorkeur binnen kritieke infrastructuur (bijv. energie/netten). Kennis van en ervaring met relevante wet- en regelgeving, zoals NIS2, en het vertalen daarvan naar technische en organisatorische maatregelen. Ervaring met Security by Design, threat modelling, secure development lifecycle en het adviseren van DevOps-teams. Technische kennis van applicatie- en infrastructuurcomponenten (o.a.
SAP-backoffice, webportalen, cloud- en on-premise omgevingen) en beveiligingsmaatregelen. Sterke communicatieve en coachende vaardigheden; je kunt complexe securityvraagstukken begrijpelijk maken voor verschillende stakeholders. Proactieve, pragmatische instelling met een hands-on mentaliteit en het vermogen om als verbinder op te treden tussen security, product- en developmentteams. Beheersing van het Nederlands; werken vanuit Den Bosch (Noord-Brabant) of bereidheid tot aanwezigheid op locatie wordt gewaardeerd.
Affiniteit met compliancy, risicomanagement en continu verbeteren van securityprocessen binnen een organisatie als Enexis.
Eisen: Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie. Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement. Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen. Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanningoplossingen. Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen. Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.
Wensen: Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar. Ervaring met SAFe Agile werken. Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen. Kennis van SAP-security en/of DevSecOps-omgevingen.
Competenties: Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden. Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit. Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen. Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams. Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.