Security Engineer Cybersecurity & NIS2

Security Engineer Cybersecurity & NIS2 voor Enexis in 's-Hertogenbosch, 32-40 u/week, max tarief €108/uur, hybride.

Locatie
's-Hertogenbosch
Werkvorm
hybride
Uren
32–40 uur per week
Uurtarief
€ 108 per uur
Sluitingsdatum

De opdrachttekst is gewijzigd; de eerdere beoordeling is niet meer actueel.

Bekijk en reageer bij opdrachtoverheid.nl (externe link)

Alle 7 publicaties en brokers

Eisen

  • Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
  • Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.
  • Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
  • Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
  • Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.
  • Minimaal hbo werk- en denkniveau.
  • Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
  • Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.

Wensen

  • Een pragmatische instelling; de professional begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
  • Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen.
  • Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.
  • Kennis van SAP-security en/of DevSecOps-omgevingen.
  • Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.
  • Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
  • Ervaring met SAFe Agile werken.
  • Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
  • Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.
  • Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.
Volledige omschrijving

Omschrijving#### Waardeketen Grootverbruik & NettenWil de professional een sleutelrol spelen in de cyberweerbaarheid van één van de meest kritische infrastructuren van Nederland? Is de professional een security professional die niet alleen inhoudelijk sterk is, maar ook energie krijgt van het begeleiden en ontwikkelen van teams? Dan zijn wij op zoek naar de professional.#### Jouw uitdagingAls Security Engineer maakt de professional onderdeel uit van de waardeketen Grootverbruik & Netten.

Binnen deze keten werkt de professional aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties.Samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams zorgt de professional ervoor dat informatiebeveiliging structureel wordt ingebed in onze producten en processen. De professional vertaalt beveiligingsbeleid en wet- en regelgeving, waaronder NIS2, naar praktische oplossingen die direct waarde toevoegen voor de organisatie.De professional is een pragmatische verbinder die security onderdeel maakt van de dagelijkse werkwijze van onze DevOps-teams.

De professional helpt teams bij het toepassen van Security by Design-principes, vertaalt complexe securityvraagstukken naar begrijpelijke en werkbare oplossingen en zorgt ervoor dat teams steeds zelfstandiger worden in het borgen van beveiliging binnen hun producten. De professional is daarmee niet alleen specialist, maar ook coach, sparringpartner en aanjager van een securitybewuste cultuur.#### Wat gaat de professional doen?- De professional werkt samen met productteams en stakeholders om informatiebeveiliging succesvol te implementeren.- De professional bewaakt en verbetert de security requirements van applicaties binnen de waardeketen Grootverbruik & Netten.- De professional identificeert beveiligingsrisico's en voert risico- en dreigingsanalyses uit voor nieuwe of gewijzigde functionaliteiten.- De professional implementeert passende beveiligingsmaatregelen die de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens waarborgen.- De professional ondersteunt DevOps-teams bij het toepassen van secure coding, toegangsbeheer, encryptie en andere security best practices.- De professional automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.- De professional zorgt ervoor dat de waardeketen aantoonbaar voldoet aan het Enexis Integraal Normenkader en relevante wet- en regelgeving, waaronder NIS2.- De professional begeleidt DevOps-teams bij het toepassen van Security by Design en helpt hen security vanaf de ontwerpfase integraal mee te nemen.- De professional vertaalt securityrichtlijnen, beleid en wet- en regelgeving naar concrete, uitvoerbare maatregelen voor ontwikkelteams.- De professional coacht en ondersteunt teams bij het vergroten van hun securitykennis en helpt hen om steeds meer verantwoordelijkheid te nemen voor hun eigen cyberweerbaarheid.- De professional creëert draagvlak voor security door teams en stakeholders mee te nemen in het waarom achter beveiligingsmaatregelen.- De professional stimuleert kennisdeling en security awareness binnen de waardeketen en draagt bij aan een cultuur waarin security een vanzelfsprekend onderdeel is van ontwikkelen en beheren.- De professional fungeert als vraagbaak en sparringpartner voor teams op het gebied van informatiebeveiliging.#### Eisen- Minimaal hbo werk- en denkniveau.- Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.- Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.- Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.- Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.- Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.- Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.- Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.#### Wensen en competentiesCompetenties:- Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.- Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.- Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.- Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.- Een pragmatische instelling; de professional begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.- Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.Wensen:- Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.- Ervaring met SAFe Agile werken.- Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen.- Kennis van SAP-security en/of DevSecOps-omgevingen.#### Organisatie en teamVoor onze eindklant Enexis is onze administratieve partner op zoek naar een Security Engineer Cybersecurity & NIS2.

De professional maakt onderdeel uit van de waardeketen Grootverbruik & Netten. Binnen deze keten werkt de professional aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties. Bij Enexis werkt de professional aan systemen die essentieel zijn voor de energievoorziening van Nederland. De impact van het werk van de professional is direct zichtbaar: de professional helpt ervoor te zorgen dat onze digitale dienstverlening veilig, betrouwbaar en toekomstbestendig blijft.#### Overige informatieBenodigd aantal professionals: 1 professional.

Hybride werken: Nee.

Optie tot verlenging: ja, doorgaans met 6 maanden.

Hybride: De professional werkt 50% op locatie en 50% vanuit huis.

Overig algemeen: Let op! Reacties graag versturen via de website, voorzien van de volgende informatie: Beschikbaarheid in uren per week, Heeft de professional eerder bij Enexis gewerkt?, Vakantieplanning binnen de komende 3 maanden.

Functieschaal: 16.

Type screening: Midden.#### Waarom deze functie?Bij Enexis werkt de professional aan systemen die essentieel zijn voor de energievoorziening van Nederland. De impact van het werk van de professional is direct zichtbaar: de professional helpt ervoor te zorgen dat onze digitale dienstverlening veilig, betrouwbaar en toekomstbestendig blijft. Deze functie is bij uitstek geschikt voor een security professional die het leuk vindt om met mensen te werken.

Natuurlijk beschikt de professional over inhoudelijke securitykennis, maar de grootste toegevoegde waarde zit in het helpen van teams om security zelf onderdeel van hun dagelijkse werk te maken. De professional haalt er energie uit om kennis over te dragen, collega's mee te nemen in veranderingen en samen te bouwen aan een organisatie waarin security niet iets van een specialist is, maar van iedereen. Kort samengevat zoeken we eigenlijk iemand die: 'niet alleen security implementeert, maar vooral de DevOps-teams helpt om zélf veilig te ontwerpen, te ontwikkelen en te beheren.'Geinteresseerd?

Wij ontvangen graag een CV en de volgende informatie (zonder deze informatie wordt het CV niet in behandeling genomen): Eerst mogelijke startdatum, Beschikbaarheid in uren per week, Tarief all-in (incl. reis-, parkeerkosten en eventuele overnachtingskosten, excl btw), Heeft de professional eerder bij Enexis gewerkt?, Vakantieplanning binnen de komende 3 maanden, Woonplaats, Motivatie. Bij onboarding zullen er twee referenties worden opgevraagd.

Je CV en reacties