< Naar alle vacatures

Security Engineer Cybersecurity & NIS2

Enexis

Den Bosch, Noord-Brabant
32 - 40 UUR
z.s.m - 30 jun. 2027
Reageer voor 12 oktober
Enexis Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Samenvatting

Als Security Engineer binnen de waardeketen Grootverbruik & Netten speel je een sleutelrol in de cyberweerbaarheid van kritische energie-infrastructuur bij Enexis in Den Bosch.

Je werkt in multidisciplinaire teams met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams aan een divers landschap van systemen, van SAP-backoffice tot klantgerichte webportalen en maatwerkapplicaties.

Je vertaalt beveiligingsbeleid en wet- en regelgeving, waaronder NIS2, naar praktische, toepasbare oplossingen en zorgt dat security structureel wordt ingebed in producten en processen.

Je bent een pragmatische verbinder: je helpt teams met Security by Design, maakt complexe securityvraagstukken begrijpelijk en werkt coachend aan verhoogde zelfstandigheid van teams.

Je bijdrage is direct zichtbaar en draagt bij aan veilige, betrouwbare en toekomstbestendige digitale dienstverlening voor de Nederlandse energievoorziening.

De rol vraagt zowel inhoudelijke securityexpertise als het vermogen om als sparringpartner, coach en aanjager van een securitybewuste cultuur op te treden.

Vereist profiel

  • Aantoonbare ervaring (meerdere jaren) in cybersecurity binnen productie- of kritieke infrastructuuromgevingen.
  • Bekendheid met NIS2-regelgeving en ervaring met het vertalen van compliance-eisen naar technische en organisatorische maatregelen.
  • Praktische kennis van Security by Design-principes, threat modeling, risk assessments en secure development lifecycle.
  • Ervaring met moderne DevOps-omgevingen en tooling (CI/CD, containerisatie, IaC) en het integreren van security in pipelines.
  • Sterke communicatieve vaardigheden: je kunt complexe securityconcepten begrijpelijk maken voor technische en niet-technische stakeholders.
  • Coachende en verbindende houding: ervaring met begeleiden, trainen en opbouwen van securitybewustzijn binnen teams.
  • Technische vaardigheden in netwerk- en applicatiebeveiliging, incident response en security monitoring; scripting- of programmeerervaring is een pré.
  • Certificeringen zoals CISSP, CISM, CRISC, of relevante technische certificaten (OSCP, e.d.) zijn een sterke aanbeveling.
  • Bachelor- of masterdiploma in IT, cybersecurity of vergelijkbaar; bereidheid tot continue professionele ontwikkeling.
  • Teamspeler met oog voor pragmatische, waarde-gedreven oplossingen en bereidheid om op locatie in Den Bosch te werken.

Eisen

  • Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
  • Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
  • Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
  • Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.
  • Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
  • Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
  • Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.

Wensen

  • Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.
  • Ervaring met SAFe Agile werken.
  • Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen.
  • Kennis van SAP-security en/of DevSecOps-omgevingen.

Competenties

  • Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.
  • Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
  • Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.
  • Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
  • Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
  • Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht