Enexis
Security Engineer Cybersecurity en NIS2
Security Engineer die Enexis helpt met cybersecurity, NIS2-compliance, applicatiebeveiliging en het versterken van security binnen DevOps-teams.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Je hebt ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
- Je beschikt over kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
- Je hebt ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
- Je hebt hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.
- Je hebt ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
- Je beschikt over kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
- Je hebt sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.
Wensen
- Het is een pre als je certificeringen hebt zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.
- Je hebt ervaring met SAFe Agile werken.
- Je hebt ervaring in complexe IT-landschappen met zowel legacy- als cloudoplossingen.
- Bij voorkeur heb je kennis van SAP-security en/of van DevSecOps-omgevingen.
Beschrijving
Enexis zoekt een Security Engineer Cybersecurity en NIS2.
Je versterkt de cyberweerbaarheid binnen de waardeketen Grootverbruik & Netten.
Je werkt aan een divers landschap met SAP-backofficeomgevingen, webportalen en maatwerkapplicaties.
Je werkt samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams.
Je vertaalt beleid en wet- en regelgeving, waaronder NIS2, naar praktische beveiligingsmaatregelen.
Je bewaakt en verbetert security requirements voor applicaties.
Je voert risico- en dreigingsanalyses uit voor nieuwe en gewijzigde functionaliteiten.
Je implementeert maatregelen voor vertrouwelijkheid, integriteit en beschikbaarheid.
Je ondersteunt teams bij secure coding, toegangsbeheer, encryptie en security best practices.
Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.
Je begeleidt teams bij Security by Design vanaf de ontwerpfase.
Je coacht DevOps-teams en vergroot hun securitykennis.
Je creëert draagvlak voor beveiligingsmaatregelen en stimuleert security awareness.
Je fungeert als vraagbaak en sparringpartner voor informatiebeveiliging.
De standplaats is Den Bosch. De opdracht vraagt 32 tot 40 uur per week.
Thuiswerken is nog nader te bepalen.
Domeinen