Enexis
Security Engineer Cybersecurity & NIS2
Security Engineer die Enexis helpt NIS2, Security by Design en cyberweerbaarheid structureel te verankeren in DevOps-teams.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Minimaal hbo werk- en denkniveau.
- Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
- Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
- Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
- Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.
- Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
- Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
- Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.
- Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.
- Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
- Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.
- Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
- Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
- Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.
Wensen
- Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.
- Ervaring met SAFe Agile werken.
- Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen.
- Kennis van SAP-security en/of DevSecOps-omgevingen.
Beschrijving
Enexis zoekt een Security Engineer voor de waardeketen Grootverbruik & Netten.
Je werkt aan een divers landschap van SAP-backofficeomgevingen, webportalen en maatwerkapplicaties.
Je zorgt dat informatiebeveiliging structureel wordt ingebed in producten en processen.
Daarbij vertaal je beleid en wet- en regelgeving, waaronder NIS2, naar praktische oplossingen.
Je werkt samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams.
Je bewaakt en verbetert security requirements van applicaties.
Je voert risico- en dreigingsanalyses uit voor nieuwe en gewijzigde functionaliteiten.
Je implementeert maatregelen voor vertrouwelijkheid, integriteit en beschikbaarheid.
Je ondersteunt teams bij secure coding, toegangsbeheer, encryptie en security best practices.
Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.
Je helpt teams Security by Design vanaf de ontwerpfase toe te passen.
Je vertaalt richtlijnen en beleid naar uitvoerbare maatregelen voor ontwikkelteams.
Daarnaast coach je teams en vergroot je hun securitykennis en zelfstandigheid.
Je creëert draagvlak en stimuleert kennisdeling en security awareness.
De werkzaamheden worden uitgevoerd in Den Bosch.
De werkwijze is 50% op locatie en 50% vanuit huis.
De opdracht start zo snel mogelijk en loopt tot 30 juni 2027.
Verlenging is doorgaans mogelijk met zes maanden.
De inzet bedraagt 32 tot 40 uur per week.
Domeinen