Enexis
Security Engineer Cybersecurity en NIS2
Security Engineer bij Enexis die DevOps-teams helpt cybersecurity, Security by Design en NIS2 structureel toe te passen.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Je hebt ruime ervaring binnen de ICT en minimaal drie jaar werkervaring in een vergelijkbare securityfunctie
- Je beschikt over kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement
- Je hebt ervaring met NIS2 of met vergelijkbare compliance- en securityrichtlijnen
- Je hebt hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen
- Je hebt ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen
- Je beschikt over kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery
- Je hebt sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen
Wensen
- Bij voorkeur heb je certificeringen zoals Security+, SSCP, CISSP, CSSLP of een vergelijkbare certificering
- Het is een pré als je ervaring hebt met werken volgens SAFe Agile
- Je hebt ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen
- Je hebt kennis van SAP-security en/of ervaring met DevSecOps-omgevingen
Beschrijving
Enexis zoekt een Security Engineer voor cybersecurity en NIS2.
Je versterkt de cyberweerbaarheid binnen de waardeketen Grootverbruik & Netten.
Je werkt met applicaties en systemen zoals SAP-backofficeomgevingen en webportalen.
Je werkt samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams.
Je vertaalt beveiligingsbeleid en wet- en regelgeving naar praktische oplossingen.
Je helpt teams Security by Design toe te passen.
Je identificeert beveiligingsrisico’s en voert risico- en dreigingsanalyses uit.
Je implementeert maatregelen voor vertrouwelijkheid, integriteit en beschikbaarheid.
Je ondersteunt secure coding, toegangsbeheer, encryptie en andere securitypraktijken.
Je automatiseert controles, securitytesten en compliancechecks in CI/CD-processen.
Je bewaakt naleving van interne normenkaders en NIS2.
Je vertaalt securityrichtlijnen naar uitvoerbare maatregelen voor ontwikkelteams.
Je coacht DevOps-teams en vergroot hun securitykennis.
Je creëert draagvlak voor beveiligingsmaatregelen.
Je stimuleert security awareness en kennisdeling.
Je bent vraagbaak en sparringpartner voor informatiebeveiliging.
De functie is gericht op veilige en betrouwbare energievoorziening.
Standplaats: Den Bosch.
De opdracht omvat 32 tot 40 uur per week.
Thuiswerken is nog niet bepaald.
Domeinen