Functieomschrijving
Voor Enexis zoeken wij een Security Engineer. Als Security Engineer ben je een essentieel onderdeel van de waardeketen Grootverbruik & Netten. Je richt je op het inrichten en verbeteren van hun cyberweerbaarheid. In samenwerking met security en privacy officers, product managers, architecten en de DevOps teams binnen de keten zorg je ervoor dat hun systemen voldoen aan de vereiste veiligheidsnormen. De waardeketen Grootverbruik & Netten is verantwoordelijk voor een divers systeemlandschap, van SAP backoffice systemen tot web-portalen en maatwerkapplicaties die diverse technieken inzetten. Je hebt een actieve, hands-on rol in het implementeren en toepassen van security requirements en het bij voorkeur geautomatiseerd testen daarvan. Je bent een pragmatische, drijvende kracht om security naadloos te integreren in hun manier van werken en je fungeert als vraagbaak voor teams.Verantwoordelijkheden
- Je werkt samen met interne teams om de implementatie van informatiebeveiliging tot een succes te maken.
- Je beheert en monitort de security requirements voor applicaties binnen de waardeketen Grootverbruik & Netten.
- Je onderzoekt en implementeert passende beveiligingsoplossingen om de ontwikkeling van functies te ondersteunen en de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens te waarborgen.
- Je identificeert en beoordeelt potentiële beveiligingsrisico's die kunnen optreden bij de implementatie van nieuwe functies, bijvoorbeeld door risico- en dreigingsanalyses uit te voeren.
- Je werkt samen met teams om beveiligingsrichtlijnen te implementeren, zoals veilig ontwikkelen, toegangsbeveiliging, leveranciersrelaties, beveiligingsonderhoud en continuïteitsbeheer.
- Je zorgt ervoor dat de waardeketen Grootverbruik & Netten aantoonbaar compliant is aan het Enexis integraal normenkader ten aanzien van informatiebeveiliging.
Organisatie
Deze opdrachtgever is één van de zes regionale netbeheerders in Nederland. De belangrijkste taak als netbeheerder is het aanleggen en onderhouden van het gas- en elektriciteitsnet in Noord-, Oost- en Zuid-Nederland. Ook verzorgen zij het transport van energie.
Goede beheersing van de Nederlandse taal in woord en geschrift is vereist voor deze functie.
Functie eisen
- Je hebt ruime ervaring in ICT en minimaal 3 jaar ervaring in een vergelijkbare functie, bij voorkeur binnen een data-gedreven organisatie.
- Je beschikt over diepgaande kennis van security en beveiligingsprincipes.
- Je hebt kennis van en hands-on ervaring met security test tools, zoals tools voor statische en dynamische analyse van code en applicaties.
- Je hebt ervaring met het automatiseren van controles, tests en deployments, middels CI/CD pipelines.
- Je hebt uitstekende kennis van applicatiebeveiliging, encryptietechnieken en toegangsbeheer.
- Je bent sterk in probleemoplossende vaardigheden en kunt snel reageren op beveiligingsincidenten.
- Je hebt uitstekende communicatieve en didactische vaardigheden en kunt effectief werken in een teamomgeving, waarbij je je kennis kunt overdragen aan anderen.
- Certificeringen zoals Security+, SSCP of vergelijkbaar zijn een pluspunt.
- Ervaring met SAFe agile werken is een pluspunt.