Functieomschrijving
Als Cyber Defense Specialist (Attack Surface Management) breng je het digitale aanvalsoppervlak van Enexis in kaart en help je dit te verkleinen door kwetsbaarheden en misconfiguraties in zowel IT- als OT-omgevingen te identificeren en te prioriteren.
Je voert vulnerability scanning en triage uit, verrijkt bevindingen met context en threat intelligence (bijv. CVSS, EPSS) en valideert fixes in samenwerking met beheerteams.
Je configureert en onderhoudt asset discovery-tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources, en je voert reconciliatie uit met de CMDB om shadow IT te reduceren.
Je analyseert en correleert data uit scanners, CMDB en threat feeds, bouwt en beheert dashboards voor operationele en tactische rapportages (bijv. Power BI, Splunk, ServiceNow) en automatiseert waar mogelijk met scripting (bijv. Python).
Je werkt nauw samen met het CASM-team, SOC (IT & OT), security-architecten en decentrale beheerteams om bevindingen te bespreken, risico-gebaseerde adviezen te geven en opvolging te coördineren.
Er is ruimte voor professionals met een achtergrond in IT of OT; ervaring in beide gebieden is een pré. De rol ondersteunt de beveiliging van vitale infrastructuur binnen een omgeving die IT en industriële OT doet samenkomen.
Vereist profiel
- Ruime ervaring met vulnerability scanning en analyse: analyseren en triageren van scanresultaten, verrijken met context en adviseren over remediatie- en mitigatiestappen.
- Kennis van asset discovery en CMDB-reconciliatie: kunnen configureren en beheren van discovery-tools en shadow IT identificeren.
- Sterke data-analyse en scriptingvaardigheden: ervaring met correleren van security-data, bouwen van dashboards en automatiseren met bijvoorbeeld Python.
- Begrip van OT-security of sterke bereidheid dit te leren: kennis van non-intrusive scanning en de unieke uitdagingen van industriële omgevingen is een plus.
- Analytisch en communicatief vaardig: technisch inzicht combineren met het vermogen om bevindingen begrijpelijk te vertalen naar beheerteams en management.
- Praktische affiniteit met security-tooling (vulnerability scanners, dashboards, threat feeds) en ervaring met risk-based prioritisatie (bv. CVSS, EPSS).
- Teamspeler die kan samenwerken met IT- en OT-teams, SOC en security-architecten; bereidheid om te werken in Weert, Den Bosch of Zwolle en zowel Nederlands als Engels te gebruiken.
- Motivatie om je verder te specialiseren binnen CASM-processen, tooling en rapportages; proactieve houding om de weerbaarheid van vitale infrastructuur te versterken.
Eisen
- Vulnerability scanning & analyse
- Analyseren en triageren van scanresultaten, en het verrijken van kwetsbaarheden met context en threat intelligence (bv. met CVSS, EPSS).
- Valideren van fixes en het adviseren van beheerteams over de meest effectieve remediatie- en mitigatiestappen.
- Asset discovery
- Configureren en beheren van asset discovery tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources.
- Analyseren van discovery-data om 'shadow IT' te identificeren en het uitvoeren van reconciliatie met de CMDB.
- Data-analyse & scripting
- Analyseren en correleren van data uit verschillende security-bronnen (scanners, CMDB, threat feeds) om een geïntegreerd risicobeeld te vormen.
- Bouwen en onderhouden van dashboards (bv. in Power BI, Splunk of ServiceNow) voor operationele en tactische rapportages.
- OT security (of de bereidheid dit te leren)
- Begrip van de unieke uitdagingen van security in OT-omgevingen (bv. de noodzaak voor non-intrusive scanning).
- Effectief coördineren en samenwerken met een breed scala aan technische beheerteams binnen de IT en OT omgeving, het SOC en security-architecten om bevindingen te bespreken en opvolging te coördineren.
- Kennis van kwetsbaarheden binnen de IT-omgeving: van IT-security (zoals netwerken, Cloud, OS) en je begrijpt de aard van veelvoorkomende kwetsbaarheden en hoe deze misbruikt kunnen worden.
Wensen
- Ervaring met het analyseren van kwetsbaarheden in IT-for-OT systemen en industriële componenten is een grote plus.
- Ervaring in beide domeinen is geen vereiste. Belangrijker vinden we dat je een stevige basis hebt in één van beide vakgebieden en de motivatie om je verder te ontwikkelen.
Competenties
- Analytisch en communicatief vaardig
- Affiniteit met security-tooling en praktisch ingesteldheid
- Je bent een security-professional die energie krijgt van technische analyse en van samenwerken om risico te reduceren.
- Effectief coördineren en samenwerken met een breed scala aan technische beheerteams
- Beheersing van de Nederlandse en Engelse taal