Functieomschrijving
Voor Enexis zoeken wij een Security Engineer Cybersecurity en NIS2. Wil jij een sleutelrol spelen in de cyberweerbaarheid van één van de meest kritische infrastructuren van Nederland?Ben jij een security professional die inhoudelijk sterk is en energie krijgt van het begeleiden en ontwikkelen van teams?
Als Security Engineer werk je binnen de waardeketen Grootverbruik & Netten aan een divers landschap van applicaties en systemen, van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties.
Je werkt samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams en zorgt dat informatiebeveiliging structureel wordt ingebed in hun producten en processen.
Je vertaalt beveiligingsbeleid en relevante wet- en regelgeving, waaronder NIS2, naar praktische oplossingen die directe waarde toevoegen voor de organisatie.
Je bent een pragmatische verbinder die security onderdeel maakt van de dagelijkse werkwijze van DevOps-teams; je fungeert als specialist, coach, sparringpartner en aanjager van een securitybewuste cultuur.
Werkzaamheden
- Je werkt actief samen met productteams en stakeholders om informatiebeveiliging succesvol te implementeren.
- Je bewaakt en verbetert de security requirements van applicaties binnen de waardeketen Grootverbruik & Netten.
- Je identificeert beveiligingsrisico's en voert risico- en dreigingsanalyses uit voor nieuwe of gewijzigde functionaliteiten.
- Je implementeert passende beveiligingsmaatregelen die vertrouwelijkheid, integriteit en beschikbaarheid van gegevens waarborgen.
- Je ondersteunt DevOps-teams bij secure coding, toegangsbeheer, encryptie en andere security best practices.
- Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.
- Je zorgt dat de waardeketen aantoonbaar voldoet aan het integraal normenkader en aan relevante wet- en regelgeving, waaronder NIS2.
- Je begeleidt DevOps-teams bij het toepassen van Security by Design en helpt hen security vanaf de ontwerpfase mee te nemen.
- Je vertaalt securityrichtlijnen, beleid en wet- en regelgeving naar concrete, uitvoerbare maatregelen voor ontwikkelteams.
- Je coacht en ondersteunt teams bij het vergroten van hun securitykennis en stimuleert hen om meer verantwoordelijkheid te nemen voor hun cyberweerbaarheid.
- Je creëert draagvlak door teams en stakeholders mee te nemen in het waarom achter beveiligingsmaatregelen.
- Je stimuleert kennisdeling en security awareness binnen de waardeketen en draagt bij aan een cultuur waarin security vanzelfsprekend is bij ontwikkelen en beheren.
- Je fungeert als vraagbaak en sparringpartner voor teams op het gebied van informatiebeveiliging.
Jouw profiel
- Je maakt complexe securityvraagstukken begrijpelijk voor collega's met verschillende achtergronden.
- Je hebt ervaring met het begeleiden, coachen of meenemen van teams bij verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
- Je beschikt over sterke communicatieve vaardigheden en kunt draagvlak creëren zonder te sturen vanuit controle of hiërarchie.
- Je hebt overtuigingskracht, organisatiesensitiviteit en het vermogen om verschillende stakeholders met elkaar te verbinden.
- Je hebt een pragmatische instelling en begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
- Je hebt het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.
Functie eisen
- Je hebt ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie
- Je beschikt over kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement
- Je hebt ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen
- Je hebt hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen
- Je hebt ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen
- Je beschikt over kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery
- Je hebt sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen
Functie wensen
- Het is een pre als je certificeringen hebt zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar
- Je hebt ervaring met SAFe Agile werken
- Je hebt ervaring in complexe IT-landschappen met zowel legacy- als cloudoplossingen
- Bij voorkeur heb je kennis van SAP-security en/of van DevSecOps-omgevingen
