Functieomschrijving

Voor Enexis zoeken wij een Security Engineer Cybersecurity & NIS2. Wil jij een sleutelrol spelen in de cyberweerbaarheid van één van de meest kritische infrastructuren van Nederland? Ben jij een securityprofessional die inhoudelijk sterk is en energie krijgt van het begeleiden en ontwikkelen van teams? Dan zoekt zij jou.

Jouw uitdaging
Als Security Engineer maak je deel uit van de waardeketen Grootverbruik & Netten. Je werkt aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties.
Samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams zorg je ervoor dat informatiebeveiliging structureel wordt ingebed in hun producten en processen. Je vertaalt beveiligingsbeleid en relevante wet- en regelgeving, waaronder NIS2, naar praktische oplossingen die direct waarde toevoegen voor de organisatie.
Je bent een pragmatische verbinder die security onderdeel maakt van de dagelijkse werkwijze van DevOps-teams. Je helpt teams bij het toepassen van Security by Design-principes, vertaalt complexe securityvraagstukken naar begrijpelijke en werkbare oplossingen en zorgt ervoor dat teams steeds zelfstandiger worden in het borgen van beveiliging binnen hun producten. Je fungeert daarbij als specialist, coach, sparringpartner en aanjager van een securitybewuste cultuur.

Werkzaamheden
  • Je werkt samen met productteams en stakeholders om informatiebeveiliging succesvol te implementeren.
  • Je bewaakt en verbetert de security requirements van applicaties binnen de waardeketen Grootverbruik & Netten.
  • Je identificeert beveiligingsrisico's en voert risico- en dreigingsanalyses uit voor nieuwe of gewijzigde functionaliteiten.
  • Je implementeert passende maatregelen die vertrouwelijkheid, integriteit en beschikbaarheid van gegevens waarborgen.
  • Je ondersteunt DevOps-teams bij secure coding, toegangsbeheer, encryptie en andere security best practices.
  • Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.
  • Je zorgt dat de waardeketen aantoonbaar voldoet aan het Enexis Integraal Normenkader en relevante wet- en regelgeving, waaronder NIS2.
  • Je begeleidt DevOps-teams bij het toepassen van Security by Design en helpt security vanaf de ontwerpfase integraal mee te nemen.
  • Je vertaalt securityrichtlijnen en beleid naar concrete, uitvoerbare maatregelen voor ontwikkelteams.
  • Je coacht en ondersteunt teams bij het vergroten van hun securitykennis en vergroot hun verantwoordelijkheden voor cyberweerbaarheid.
  • Je creëert draagvlak voor security door teams en stakeholders mee te nemen in het waarom achter maatregelen.
  • Je stimuleert kennisdeling en security awareness binnen de waardeketen en draagt bij aan een cultuur waarin security vanzelfsprekend is bij ontwikkelen en beheren.
  • Je fungeert als vraagbaak en sparringpartner op het gebied van informatiebeveiliging.

Jouw profiel
  • Je maakt complexe securityvraagstukken begrijpelijk voor collega's met verschillende achtergronden.
  • Je hebt ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
  • Je beschikt over sterke communicatieve vaardigheden en kunt draagvlak creëren zonder te sturen vanuit controle of hiërarchie.
  • Je hebt overtuigingskracht, organisatiesensitiviteit en het vermogen verschillende stakeholders met elkaar te verbinden.
  • Je werkt pragmatisch en begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
  • Je hebt het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.

Functie eisen

  • Je hebt ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie
  • Je hebt kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement
  • Je hebt ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen
  • Je hebt hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanningoplossingen
  • Je hebt ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen
  • Je hebt kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery
  • Je beschikt over sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen

Functie wensen

  • Bij voorkeur heb je certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar
  • Je hebt ervaring met werken volgens SAFe Agile
  • Je hebt ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen
  • Bij voorkeur heb je kennis van SAP-security en/of ervaring met DevSecOps-omgevingen

Extra informatie

  • Plaats s-Hertogenbosch
  • Opleidingsniveau HBO
  • Aantal uur 32 - 40 uur per week
  • Startdatum zo spoedig mogelijk
  • Geschikt voor ZZP? Nee
  • Thuiswerken mogelijk? N.t.b.