< Naar alle vacatures

Cyber Defense Specialist (Attack Surface Management)

Opleidingsniveau

Minimaal HBO in ICT, informatica of cybersecurity of aantoonbare relevante praktijkervaring in vulnerability management

Salarisindicatie in loondienst

€60000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€500 - €900 per uur

Doorgroeimogelijkheden

Lead CASM Specialist, Teamlead Cyber Defense, Security Architect, Head of Cybersecurity

Competenties & vaardigheden

vulnerability scanning, asset discovery en CMDB-reconciliatie, data-analyse en scripting (Python), rapportage en stakeholdercommunicatie

Gerelateerde functies

Attack Surface Management Analyst, Vulnerability Analyst, CASM Engineer, SOC-analist, OT Security Engineer

Functiebeschrijving

De Cyber Defense Specialist richt zich op het in kaart brengen en verkleinen van het digitale aanvalsoppervlak (DAS) door kwetsbaarheden en misconfiguraties in IT- en OT-omgevingen te identificeren en prioriteren.

Je voert vulnerability scans en triage uit, verrijkt bevindingen met context en threat intelligence zoals CVSS en EPSS, en coördineert validatie van fixes met beheerteams.

De functie omvat configuratie en beheer van asset discovery tools en reconciliatie met de CMDB om shadow IT te reduceren en nauwkeurige inventarisatie te waarborgen.

Daarnaast bouw je operationele dashboards, correleer je data uit scanners en threat feeds en automatiseer je workflows met scripting om herstelprocessen te versnellen.

Salarisindicatie

Op contractbasis ligt het salaris doorgaans tussen €60.000 en €85.000 per jaar, afhankelijk van ervaring en domeinkennis.

Als consultant of zzp'er zijn marktconforme dagtarieven typisch €500 tot €900 per dag voor zzp opdrachten en interim werk, met variatie voor opdrachten overheid.

Typische werkzaamheden

Opzetten en afstemmen van vulnerability- en discovery-scans in zowel IT als OT om zichtbaarheid van endpoints, servers, netwerkapparatuur en cloud resources te vergroten.

Analyseren en triageren van scanresultaten, verrijken met threat intelligence, en risico-gebaseerde prioritering toepassen op basis van CVSS en exploitvoorspellingen zoals EPSS.

Reconciliatie van discovery-data met de CMDB ter identificatie en reductie van shadow IT en het verbeteren van asset governance.

Bouwen en onderhouden van dashboards in tools zoals Power BI, Splunk of ServiceNow en het automatiseren van rapportage en ticketing met Python-scripts.

Samenwerken met SOC, security-architecten en decentrale beheerteams om opvolging te coördineren en mitigaties te valideren.

Hoe word je specialist

Een relevante HBO of WO-opleiding in ICT of cybersecurity vormt de basis, aangevuld met praktijkervaring in vulnerability management of asset discovery.

Specialiseer je door hands-on ervaring met scanners, CMDB-reconciliatie en DAS-projecten, en ontwikkel scriptingvaardigheden in Python voor automatisering.

Verdiep je in OT-security en non-intrusive scanning via stages of projecten in industriële omgevingen of via certificeringen en vakgerichte trainingen.

Werk op verschillende opdrachten als consultant of via zzp opdrachten en interim werk om ervaring op te bouwen in uiteenlopende netwerken en bij opdrachten overheid.

Zoek mentorschap binnen CASM- of SOC-teams en blijf actuele threat intelligence en tooling volgen om door te groeien naar leadrollen.

Opleidingsniveau

Minimaal HBO in ICT, informatica of cybersecurity of aantoonbare relevante praktijkervaring in vulnerability management

Salarisindicatie in loondienst

€60000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€500 - €900 per uur

Doorgroeimogelijkheden

Lead CASM Specialist, Teamlead Cyber Defense, Security Architect, Head of Cybersecurity

Competenties & vaardigheden

vulnerability scanning, asset discovery en CMDB-reconciliatie, data-analyse en scripting (Python), rapportage en stakeholdercommunicatie

Gerelateerde functies

Attack Surface Management Analyst, Vulnerability Analyst, CASM Engineer, SOC-analist, OT Security Engineer

Functiebeschrijving

De Cyber Defense Specialist richt zich op het in kaart brengen en verkleinen van het digitale aanvalsoppervlak (DAS) door kwetsbaarheden en misconfiguraties in IT- en OT-omgevingen te identificeren en prioriteren.

Je voert vulnerability scans en triage uit, verrijkt bevindingen met context en threat intelligence zoals CVSS en EPSS, en coördineert validatie van fixes met beheerteams.

De functie omvat configuratie en beheer van asset discovery tools en reconciliatie met de CMDB om shadow IT te reduceren en nauwkeurige inventarisatie te waarborgen.

Daarnaast bouw je operationele dashboards, correleer je data uit scanners en threat feeds en automatiseer je workflows met scripting om herstelprocessen te versnellen.

Salarisindicatie

Op contractbasis ligt het salaris doorgaans tussen €60.000 en €85.000 per jaar, afhankelijk van ervaring en domeinkennis.

Als consultant of zzp'er zijn marktconforme dagtarieven typisch €500 tot €900 per dag voor zzp opdrachten en interim werk, met variatie voor opdrachten overheid.

Typische werkzaamheden

Opzetten en afstemmen van vulnerability- en discovery-scans in zowel IT als OT om zichtbaarheid van endpoints, servers, netwerkapparatuur en cloud resources te vergroten.

Analyseren en triageren van scanresultaten, verrijken met threat intelligence, en risico-gebaseerde prioritering toepassen op basis van CVSS en exploitvoorspellingen zoals EPSS.

Reconciliatie van discovery-data met de CMDB ter identificatie en reductie van shadow IT en het verbeteren van asset governance.

Bouwen en onderhouden van dashboards in tools zoals Power BI, Splunk of ServiceNow en het automatiseren van rapportage en ticketing met Python-scripts.

Samenwerken met SOC, security-architecten en decentrale beheerteams om opvolging te coördineren en mitigaties te valideren.

Hoe word je specialist

Een relevante HBO of WO-opleiding in ICT of cybersecurity vormt de basis, aangevuld met praktijkervaring in vulnerability management of asset discovery.

Specialiseer je door hands-on ervaring met scanners, CMDB-reconciliatie en DAS-projecten, en ontwikkel scriptingvaardigheden in Python voor automatisering.

Verdiep je in OT-security en non-intrusive scanning via stages of projecten in industriële omgevingen of via certificeringen en vakgerichte trainingen.

Werk op verschillende opdrachten als consultant of via zzp opdrachten en interim werk om ervaring op te bouwen in uiteenlopende netwerken en bij opdrachten overheid.

Zoek mentorschap binnen CASM- of SOC-teams en blijf actuele threat intelligence en tooling volgen om door te groeien naar leadrollen.

Enexis Logo
Cyber Defense Specialist (Attack Surface Management)
Enexis
Enexis
Weert, Limburg
32 - 40 uur
z.s.m
98,66
Alleen via omzetverloning
Logo Enexis
Weert, Limburg
98,66
32 - 40 UUR
z.s.m - z.s.m
Reageer
Deadline: 6 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Als Cyber Defense Specialist (Attack Surface Management) breng je het digitale aanvalsoppervlak van Enexis in kaart en help je dit te verkleinen door kwetsbaarheden en misconfiguraties in zowel IT- als OT-omgevingen te identificeren en te prioriteren.

Je voert vulnerability scanning en triage uit, verrijkt bevindingen met context en threat intelligence (bijv. CVSS, EPSS) en valideert fixes in samenwerking met beheerteams.

Je configureert en onderhoudt asset discovery-tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources, en je voert reconciliatie uit met de CMDB om shadow IT te reduceren.

Je analyseert en correleert data uit scanners, CMDB en threat feeds, bouwt en beheert dashboards voor operationele en tactische rapportages (bijv. Power BI, Splunk, ServiceNow) en automatiseert waar mogelijk met scripting (bijv. Python).

Je werkt nauw samen met het CASM-team, SOC (IT & OT), security-architecten en decentrale beheerteams om bevindingen te bespreken, risico-gebaseerde adviezen te geven en opvolging te coördineren.

Er is ruimte voor professionals met een achtergrond in IT of OT; ervaring in beide gebieden is een pré. De rol ondersteunt de beveiliging van vitale infrastructuur binnen een omgeving die IT en industriële OT doet samenkomen.

Vereist profiel

  • Ruime ervaring met vulnerability scanning en analyse: analyseren en triageren van scanresultaten, verrijken met context en adviseren over remediatie- en mitigatiestappen.
  • Kennis van asset discovery en CMDB-reconciliatie: kunnen configureren en beheren van discovery-tools en shadow IT identificeren.
  • Sterke data-analyse en scriptingvaardigheden: ervaring met correleren van security-data, bouwen van dashboards en automatiseren met bijvoorbeeld Python.
  • Begrip van OT-security of sterke bereidheid dit te leren: kennis van non-intrusive scanning en de unieke uitdagingen van industriële omgevingen is een plus.
  • Analytisch en communicatief vaardig: technisch inzicht combineren met het vermogen om bevindingen begrijpelijk te vertalen naar beheerteams en management.
  • Praktische affiniteit met security-tooling (vulnerability scanners, dashboards, threat feeds) en ervaring met risk-based prioritisatie (bv. CVSS, EPSS).
  • Teamspeler die kan samenwerken met IT- en OT-teams, SOC en security-architecten; bereidheid om te werken in Weert, Den Bosch of Zwolle en zowel Nederlands als Engels te gebruiken.
  • Motivatie om je verder te specialiseren binnen CASM-processen, tooling en rapportages; proactieve houding om de weerbaarheid van vitale infrastructuur te versterken.

Eisen

  • Vulnerability scanning & analyse
  • Analyseren en triageren van scanresultaten, en het verrijken van kwetsbaarheden met context en threat intelligence (bv. met CVSS, EPSS).
  • Valideren van fixes en het adviseren van beheerteams over de meest effectieve remediatie- en mitigatiestappen.
  • Asset discovery
  • Configureren en beheren van asset discovery tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources.
  • Analyseren van discovery-data om 'shadow IT' te identificeren en het uitvoeren van reconciliatie met de CMDB.
  • Data-analyse & scripting
  • Analyseren en correleren van data uit verschillende security-bronnen (scanners, CMDB, threat feeds) om een geïntegreerd risicobeeld te vormen.
  • Bouwen en onderhouden van dashboards (bv. in Power BI, Splunk of ServiceNow) voor operationele en tactische rapportages.
  • OT security (of de bereidheid dit te leren)
  • Begrip van de unieke uitdagingen van security in OT-omgevingen (bv. de noodzaak voor non-intrusive scanning).
  • Effectief coördineren en samenwerken met een breed scala aan technische beheerteams binnen de IT en OT omgeving, het SOC en security-architecten om bevindingen te bespreken en opvolging te coördineren.
  • Kennis van kwetsbaarheden binnen de IT-omgeving: van IT-security (zoals netwerken, Cloud, OS) en je begrijpt de aard van veelvoorkomende kwetsbaarheden en hoe deze misbruikt kunnen worden.

Wensen

  • Ervaring met het analyseren van kwetsbaarheden in IT-for-OT systemen en industriële componenten is een grote plus.
  • Ervaring in beide domeinen is geen vereiste. Belangrijker vinden we dat je een stevige basis hebt in één van beide vakgebieden en de motivatie om je verder te ontwikkelen.

Competenties

  • Analytisch en communicatief vaardig
  • Affiniteit met security-tooling en praktisch ingesteldheid
  • Je bent een security-professional die energie krijgt van technische analyse en van samenwerken om risico te reduceren.
  • Effectief coördineren en samenwerken met een breed scala aan technische beheerteams
  • Beheersing van de Nederlandse en Engelse taal

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht