Voor Enexis zoeken wij een Cyber Defense Specialist (Attack Surface Management). Met jouw energie kun je de digitale ruggengraat van het Nederlandse energienet helpen beveiligen. Je werkt in een team dat Cyber Attack Surface Management (CASM) uitvoert voor de opdrachtgever, waar corporate IT en Operationele Technologie (OT) elkaar raken.
Jouw missie
Je brengt het aanvalsoppervlak in kaart, analyseert het en helpt dit te verkleinen. Je identificeert kwetsbaarheden en misconfiguraties in technische IT- en OT-infrastructuur, analyseert risico’s op basis van context en threat intelligence en adviseert beheerteams over passende remediatie- en mitigatiestappen.
Ervaring en vaardigheden
- Vulnerability scanning & analyse
Je analyseert en triageert scanresultaten, verrijkt kwetsbaarheden met context en threat intelligence (bijv. CVSS, EPSS) en valideert fixes. Je adviseert beheerteams over effectieve remediatie- of mitigatiestrategieën.
- Asset discovery
Je configureert en beheert asset discovery tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources. Je analyseert discovery-data om shadow IT te herkennen en voert reconciliatie met de CMDB uit.
- Data-analyse & scripting
Je correleert data uit scanners, CMDB en threat feeds om een geïntegreerd risicobeeld te vormen en bouwt/onderhoudt dashboards (bijv. Power BI, Splunk, ServiceNow) voor operationele rapportages.
- OT security (of bereidheid dit te leren)
Je begrijpt de unieke uitdagingen van OT-omgevingen, zoals het belang van non-intrusive scanning. Ervaring met IT-for-OT systemen en industriële componenten is een sterke pre.
- Samenwerking & communicatie
Je coördineert en communiceert effectief met technische beheerteams, het SOC en security-architecten om bevindingen te bespreken en opvolging te realiseren.
Werkwijze
Er is ruimte voor zowel IT-securityprofessionals als OT-securityprofessionals; ervaring in beide domeinen is niet verplicht. Belangrijker is dat je een stevige basis hebt in één van de vakgebieden en de motivatie om je verder te ontwikkelen. Je werkt methodisch, technisch georiënteerd en samen met verschillende teams om risico’s te reduceren en processen te verbeteren.
Werkzaamheden
- Het aanvalsoppervlak in kaart brengen, analyseren en helpen verkleinen.
- Identificeren van kwetsbaarheden en misconfiguraties in IT- en OT-infrastructuur.
- Risico-gebaseerd analyseren van bevindingen in de context van de opdrachtgever.
- Actief adviseren van teams over oplossingsrichtingen en prioritering.
- Valideren van fixes en adviseren van beheerteams over remediatie- en mitigatiestappen.
- Configureren en beheren van asset discovery tools en analyseren van discovery-data.
- Reconciliatie van ontdekte assets met de CMDB.
- Analyseren en correleren van data uit verschillende security‑bronnen voor een geïntegreerd risicobeeld.
- Bouwen en onderhouden van dashboards voor operationele en tactische rapportages.
- Bijdragen aan technische assessments van het IT- en OT-landschap en analyseren van resultaten.
- Vertalen van technische kwetsbaarheden naar concrete risico’s en adviseren van business en oplosgroepen.
- Meedenken over het optimaliseren van CASM-processen, tooling en rapportages.
Jouw profiel
- Analytisch en communicatief vaardig; je kunt technische bevindingen helder en begrijpelijk overbrengen.
- Affiniteit met security‑tooling en een praktische instelling; ervaring met vulnerability scanners en scripting (bijv. Python) is gewenst.
- Sterke interesse of ervaring in OT‑security of de ambitie dit te leren en te specialiseren.
- Ervaring met het coördineren en samenwerken met verschillende technische beheerteams.
- Beheersing van de Nederlandse en Engelse taal.
Samenwerking en omgeving
Je werkt intensief samen met het CASM-team, het IT SOC, het OT SOC en diverse engineeringteams. De opdrachtgever opereert in een diverse en inclusieve werkomgeving waarin zowel Nederlands als Engels nodig zijn.
Functie-eisen
- Je hebt ervaring met vulnerability scanning en -analyse
- Je analyseert en triageert scanresultaten en verrijkt kwetsbaarheden met context en threat intelligence (bijv. CVSS, EPSS)
- Je valideert fixes en adviseert beheerteams over de meest effectieve remediatie- en mitigatiestappen
- Je hebt ervaring met asset discovery
- Je configureert en beheert asset discovery-tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources
- Je analyseert discovery-data om 'shadow IT' te identificeren en stemt asset-informatie af met de CMDB
- Je beschikt over data-analyse- en scriptingvaardigheden
- Je analyseert en correleert data uit verschillende security‑bronnen (scanners, CMDB, threat feeds) om een geïntegreerd risicobeeld te vormen
- Je bouwt en onderhoudt dashboards (bijv. in Power BI, Splunk of ServiceNow) voor operationele en tactische rapportages
- Je hebt ervaring met OT-security of de bereidheid dit te leren
- Je begrijpt de unieke uitdagingen van security in OT-omgevingen (bijv. de noodzaak voor non-intrusive scanning)
- Je coördineert en werkt effectief samen met technische beheerteams binnen IT en OT, het SOC en security-architecten om bevindingen te bespreken en opvolging te regelen
- Je hebt kennis van kwetsbaarheden binnen IT-omgevingen (netwerken, cloud, OS) en begrijpt de aard van veelvoorkomende kwetsbaarheden en hoe deze misbruikt kunnen worden
Functie-wensen
- Het is een pre als je ervaring hebt met het analyseren van kwetsbaarheden in IT-for-OT-systemen en industriële componenten.
- Ervaring in beide domeinen is niet vereist; bij voorkeur heb je een stevige basis in één van de twee vakgebieden en ben je gemotiveerd om je verder te ontwikkelen.
Extra Informatie
- Aantal uur 32 - 40
- ZZP mogelijk? Nee
- Thuiswerken mogelijk? N.t.b.