Van 2FTE Security Engineer
Security Engineer voor De Nederlandsche Bank N.V. in Amsterdam, 24-36 uur per week, start 15 november 2026.
- Locatie
- Amsterdam
- Werkvorm
- hybride
- Uren
- 24–36 uur per week
- Sluitingsdatum
Eisen
- Ervaring met securityautomatisering, API-integraties en CI/CD-pipelines
- Ervaring met AI/ML-toepassingen in securitycontext, inclusief het ontwerpen van agentic oplossingen en veilige modelintegratie
- Bekendheid met cloudsecurity (AWS/Azure/GCP), containerplatformen en infrastructuur als code (IaC)
- Kennis van DevOps, Git, CI/CD en Infrastructure as Code
- Kennis van cloud security, security operations, identity, logging en threat detection
- Minimaal vijf jaar aantoonbare ervaring met security engineering, cloud security of platform engineering
- Kennis van CTEM-principes, exposure management en het bouwen van meetbare security controls en metrics
- Aantoonbare ervaring binnen een gereguleerde organisatie, financiële instelling of overheidsorganisatie
- Affiniteit met innovatie, research & development en het continu verbeteren van processen en tooling
- Ervaring met het ontwerpen, implementeren en beheren van securityplatformen
- Aantoonbare ervaring met SOC-operaties, threat hunting en incident response binnen complexe omgevingen
- HBO of wo werk- en denkniveau
- Ruime ervaring met security automation (SOAR), SIEM-integraties en CI/CD pipelines; programmeerervaring in Python of vergelijkbare talen
- Goede communicatieve vaardigheden in Nederlands en Engels en ervaring met samenwerken in multidisciplinaire teams
- Goede schriftelijke en mondelinge vaardigheden in de Nederlandse en Engelse taal
- Sterke analytische vaardigheden, oplossingsgericht werken en het vermogen om technical designs te vertalen naar uitvoerbare automatisering
- Minimaal 2 jaar relevante werkervaring bij een overheidsinstantie en/of financiële organisatie
- Ervaring met SIEM, XDR of vergelijkbare Security Operations-technologie
- Competenties: Analytisch en oplossingsgericht, automatiseringsgericht en technisch handson, innovatief en in staat nieuwe technologie naar praktische toepassingen te vertalen, kwaliteitsbewust en gericht op controleerbare en reproduceerbare oplossingen, samenwerkingsgericht en communicatief sterk, in staat complexe technische onderwerpen helder uit te leggen, proactief, zelfstandig en resultaatgericht en pragmatisch
Wensen
- Kennis van AI-governance, AI-agents en de beheersing van AI-ondersteunde securityprocessen
- Relevante certificeringen (bijv. CISSP, CISM, GIAC)
- Ervaring met het verbinden van security-, architectuur- en operationele teams
- CISSP licentie
- Ervaring met AI-ondersteunde securityprocessen of agentic-systemen
- Afgeronde hbo of wo-opleiding
- Relevante certificeringen op het gebied van cybersecurity, cloudarchitectuur of Microsoft Security
- Microsoft Certified: Cybersecurity Architect Expert licentie
- Kennis van gangbare beveiligingskaders, zoals ISO 27001, NIST of CIS
- Ervaring met Infrastructure as Code en Policy as Code
- Ervaring met Microsoft Sentinel, Defender XDR en Defender for Cloud
- CCSP licentie
- Microsoft Certified: Azure Solutions Architect Expert licentie
- Ervaring met vulnerability management, exposure management of CTEM-gerelateerde processen
Volledige omschrijving
Het Cyber Defence Center (CDC) zoekt een Security Engineer voor het Frontier AI-programma.
De opdracht richt zich op de ontwikkeling van agentic SOC-capabilities en de integratie van AI-ondersteunde detectie- en responsmechanismen.
Je werkt aan security automation en draagt bij aan de implementatie en opschaling van Continuous Threat Exposure Management (CTEM).
Je automatiseert operationele processen, ontwikkelt schaalbare oplossingen en bouwt mee aan een toekomstbestendig Security Operations-model.
Daarnaast lever je een actieve bijdrage aan de innovatieagenda van het CDC en de verdere ontwikkeling van het securityplatform.
Locatie: Spaklerweg 4, 1096 BA Amsterdam — Organisatie: De Nederlandsche Bank N.V. — Beschikbaar: 2 FTE
Gevraagd profiel
- Aantoonbare ervaring met SOC-operaties, threat hunting en incident response binnen complexe omgevingen.
- Ruime ervaring met security automation (SOAR), SIEM-integraties en CI/CD pipelines; programmeerervaring in Python of vergelijkbare talen.
- Kennis van CTEM-principes, exposure management en het bouwen van meetbare security controls en metrics.
- Ervaring met AI/ML-toepassingen in securitycontext, inclusief het ontwerpen van agentic oplossingen en veilige modelintegratie.
- Bekendheid met cloudsecurity (AWS/Azure/GCP), containerplatformen en infrastructuur als code (IaC).
- Sterke analytische vaardigheden, oplossingsgericht werken en het vermogen om technical designs te vertalen naar uitvoerbare automatisering.
- Goede communicatieve vaardigheden in Nederlands en Engels en ervaring met samenwerken in multidisciplinaire teams.
- Affiniteit met innovatie, research & development en het continu verbeteren van processen en tooling; relevante certificeringen (bijv. CISSP, CISM, GIAC) zijn een pré.
Eisen
- De kandidaat is minimaal 24 uur per week beschikbaar.
- De kandidaat is beschikbaar vanaf 15 november 2026 (of (indien beide Partijen daarmee akkoord gaan) zoveel eerder als dat de screening en administratieve handelingen afgerond zijn) tot en met 14 mei 2027.
- Inschrijver garandeert dat de aangeboden kandidaat beschikbaar blijft voor eventuele verlengingen van de opdracht met maximaal 12 maanden totaal (en zoals uitgewerkt in paragraaf 2.2 van de standaardvoorwaarden). DNB zal opdrachtnemer uiterlijk 4 weken vóór het invullen van opties hiervan in kennis stellen.
- Verloven dienen te allen tijde in overleg met DNB te zijn afgestemd en vooraf door DNB te worden goedgekeurd.
- De werkzaamheden worden uitgevoerd ten kantore van DNB (tenzij de manager bepaalt dat thuiswerken ook is toegestaan), en altijd in de virtuele omgeving en op laptops van DNB.
- De kandidaat is beschikbaar voor een gesprek via Teams tussen 14 en 20 oktober.
- De kandidaat beschikt over minimaal vijf jaar aantoonbare ervaring met security engineering, cloud security of platform engineering. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over aantoonbare ervaring binnen een gereguleerde organisatie, financiële instelling of overheidsorganisatie. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over ervaring met het ontwerpen, implementeren en beheren van securityplatformen. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over ervaring met securityautomatisering, API-integraties en CI/CD-pipelines. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over ervaring met SIEM, XDR of vergelijkbare Security Operations-technologie. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over minimaal 2 jaar relevante werkervaring bij een overheidsinstantie en/of financiële organisatie. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over HBO of wo werk- en denkniveau.
- De kandidaat heeft kennis van cloud security, security operations, identity, logging en threat detection.
- De kandidaat heeft kennis van DevOps, Git, CI/CD en Infrastructure as Code.
- De kandidaat beschikt over goede schriftelijke en mondelinge vaardigheden in de Nederlandse en Engelse taal.
- De kandidaat beschikt over de volgende competenties: Analytisch en oplossingsgericht. Automatiseringsgericht en technisch handson. Innovatief en in staat nieuwe technologie naar praktische toepassingen te vertalen. Kwaliteitsbewust en gericht op controleerbare en reproduceerbare oplossingen. Samenwerkingsgericht en communicatief sterk. In staat complexe technische onderwerpen helder uit te leggen. Proactief, zelfstandig en resultaatgericht en pragmatisch.
Wensen
- De kandidaat is 36 uur per week beschikbaar.
- De kandidaat is beschikbaar vanaf 1 november 2026 (of (indien beide Partijen daarmee akkoord gaan) zoveel eerder als dat de screening en administratieve handelingen afgerond zijn) tot en met 30 april 2027.
- De kandidaat heeft ervaring met Microsoft Sentinel, Defender XDR en Defender for Cloud. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat heeft ervaring met vulnerability management, exposure management of CTEM-gerelateerde processen. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat heeft ervaring met Infrastructure as Code en Policy as Code. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat heeft ervaring met het verbinden van security-, architectuur- en operationele teams. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat heeft ervaring met AI-ondersteunde securityprocessen of agentic-systemen. De ervaring van de kandidaat dient duidelijk uit het ingediende CV te blijken.
- De kandidaat heeft een afgeronde hbo of wo-opleiding. Het bezit van een diploma/certificaat dient duidelijk uit het ingediende CV te blijken. DNB behoudt zich het recht voor diploma's/certificaten op te vragen.
- De kandidaat beschikt over relevante certificeringen op het gebied van cybersecurity, cloudarchitectuur of Microsoft Security. Het bezit van een diploma/certificaat dient duidelijk uit het ingediende CV te blijken. DNB behoudt zich het recht voor diploma's/certificaten op te vragen.
- De kandidaat beschikt over kennis van gangbare beveiligingskaders, zoals ISO 27001, NIST of CIS.
- De kandidaat beschikt over kennis van AI-governance, AI-agents en de beheersing van AI-ondersteunde securityprocessen.
- De kandidaat beschikt over een CISSP licentie. Het bezit van de gevraagde licentie dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over een CCSP licentie. Het bezit van de gevraagde licentie dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over een Microsoft Certified: Cybersecurity Architect Expert licentie. Het bezit van de gevraagde licentie dient duidelijk uit het ingediende CV te blijken.
- De kandidaat beschikt over een Microsoft Certified: Azure Solutions Architect Expert licentie. Het bezit van de gevraagde licentie dient duidelijk uit het ingediende CV te blijken.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.