Cyber Defense Specialist (Attack Surface Management)

Bright-Professionals

Weert

On-site

EUR 70,000 - 110,000

Full time

3 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Enexis zoekt een Cyber Defense Specialist (Attack Surface Management) om samen met het CASM-team de digitale ruggengraat van het Nederlandse energienet te beveiligen. Je brengt het aanvalsoppervlak in kaart, analyseert kwetsbaarheden en ondersteunt beheerteams met remediatie en mitigatie.

Je werkt met IT- en OT-infrastructuur, configureert asset discovery-tools en bouwt dashboards in Power BI, Splunk of ServiceNow voor operationele rapportages.

Qualifications

  • Ervaring met vulnerability scanning en analyse.
  • Vaardigheden in het analyseren en triageren van bevindingen met context en threat intel.

Responsibilities

  • Het aanvalsoppervlak in kaart brengen en verkleinen.

Skills

Vulnerability scanning
Asset discovery
Data analyse
OT security
Samenwerking

Tools

Power BI
Splunk
ServiceNow

Job description

Voor Enexis zoeken wij een Cyber Defense Specialist (Attack Surface Management). Met jouw energie kun je de digitale ruggengraat van het Nederlandse energienet helpen beveiligen. Je werkt in een team dat Cyber Attack Surface Management (CASM) uitvoert voor de opdrachtgever, waar corporate IT en Operationele Technologie (OT) elkaar raken.

Jouw missie

Je brengt het aanvalsoppervlak in kaart, analyseert het en helpt dit te verkleinen. Je identificeert kwetsbaarheden en misconfiguraties in technische IT- en OT-infrastructuur, analyseert risico’s op basis van context en threat intelligence en adviseert beheerteams over passende remediatie- en mitigatiestappen.

Ervaring en vaardigheden
  • Vulnerability scanning & analyse
    Je analyseert en triageert scanresultaten, verrijkt kwetsbaarheden met context en threat intelligence (bijv. CVSS, EPSS) en valideert fixes. Je adviseert beheerteams over effectieve remediatie- of mitigatiestrategieën.
  • Asset discovery
    Je configureert en beheert asset discovery tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources. Je analyseert discovery-data om shadow IT te herkennen en voert reconciliatie met de CMDB uit.
  • Data-analyse & scripting
    Je correleert data uit scanners, CMDB en threat feeds om een geïntegreerd risicobeeld te vormen en bouwt/onderhoudt dashboards (bijv. Power BI, Splunk, ServiceNow) voor operationele rapportages.
  • OT security (of bereidheid dit te leren)
    Je begrijpt de unieke uitdagingen van OT-omgevingen, zoals het belang van non-intrusive scanning. Ervaring met IT-for-OT systemen en industriële componenten is een sterke pre.
  • Samenwerking & communicatie
    Je coördineert en communiceert effectief met technische beheerteams, het SOC en security-architecten om bevindingen te bespreken en opvolging te realiseren.
Werkwijze

Er is ruimte voor zowel IT-securityprofessionals als OT-securityprofessionals; ervaring in beide domeinen is niet verplicht. Belangrijker is dat je een stevige basis hebt in één van de vakgebieden en de motivatie om je verder te ontwikkelen. Je werkt methodisch, technisch georiënteerd en samen met verschillende teams om risico’s te reduceren en processen te verbeteren.

Werkzaamheden
  • Het aanvalsoppervlak in kaart brengen, analyseren en helpen verkleinen.
  • Identificeren van kwetsbaarheden en misconfiguraties in IT- en OT-infrastructuur.
  • Risico-gebaseerd analyseren van bevindingen in de context van de opdrachtgever.
  • Actief adviseren van teams over oplossingsrichtingen en prioritering.
  • Valideren van fixes en adviseren van beheerteams over remediatie- en mitigatiestappen.
  • Configureren en beheren van asset discovery tools en analyseren van discovery-data.
  • Reconciliatie van ontdekte assets met de CMDB.
  • Analyseren en correleren van data uit verschillende security‑bronnen voor een geïntegreerd risicobeeld.
  • Bouwen en onderhouden van dashboards voor operationele en tactische rapportages.
  • Bijdragen aan technische assessments van het IT- en OT-landschap en analyseren van resultaten.
  • Vertalen van technische kwetsbaarheden naar concrete risico’s en adviseren van business en oplosgroepen.
  • Meedenken over het optimaliseren van CASM-processen, tooling en rapportages.
Jouw profiel
  • Analytisch en communicatief vaardig; je kunt technische bevindingen helder en begrijpelijk overbrengen.
  • Affiniteit met security‑tooling en een praktische instelling; ervaring met vulnerability scanners en scripting (bijv. Python) is gewenst.
  • Sterke interesse of ervaring in OT‑security of de ambitie dit te leren en te specialiseren.
  • Ervaring met het coördineren en samenwerken met verschillende technische beheerteams.
  • Beheersing van de Nederlandse en Engelse taal.
Samenwerking en omgeving

Je werkt intensief samen met het CASM-team, het IT SOC, het OT SOC en diverse engineeringteams. De opdrachtgever opereert in een diverse en inclusieve werkomgeving waarin zowel Nederlands als Engels nodig zijn.

Functie-eisen
  • Je hebt ervaring met vulnerability scanning en -analyse
  • Je analyseert en triageert scanresultaten en verrijkt kwetsbaarheden met context en threat intelligence (bijv. CVSS, EPSS)
  • Je valideert fixes en adviseert beheerteams over de meest effectieve remediatie- en mitigatiestappen
  • Je hebt ervaring met asset discovery
  • Je configureert en beheert asset discovery-tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources
  • Je analyseert discovery-data om 'shadow IT' te identificeren en stemt asset-informatie af met de CMDB
  • Je beschikt over data-analyse- en scriptingvaardigheden
  • Je analyseert en correleert data uit verschillende security‑bronnen (scanners, CMDB, threat feeds) om een geïntegreerd risicobeeld te vormen
  • Je bouwt en onderhoudt dashboards (bijv. in Power BI, Splunk of ServiceNow) voor operationele en tactische rapportages
  • Je hebt ervaring met OT-security of de bereidheid dit te leren
  • Je begrijpt de unieke uitdagingen van security in OT-omgevingen (bijv. de noodzaak voor non-intrusive scanning)
  • Je coördineert en werkt effectief samen met technische beheerteams binnen IT en OT, het SOC en security-architecten om bevindingen te bespreken en opvolging te regelen
  • Je hebt kennis van kwetsbaarheden binnen IT-omgevingen (netwerken, cloud, OS) en begrijpt de aard van veelvoorkomende kwetsbaarheden en hoe deze misbruikt kunnen worden
Functie-wensen
  • Het is een pre als je ervaring hebt met het analyseren van kwetsbaarheden in IT-for-OT-systemen en industriële componenten.
  • Ervaring in beide domeinen is niet vereist; bij voorkeur heb je een stevige basis in één van de twee vakgebieden en ben je gemotiveerd om je verder te ontwikkelen.
Extra Informatie
  • Aantal uur 32 - 40
  • ZZP mogelijk? Nee
  • Thuiswerken mogelijk? N.t.b.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Defense Specialist (Attack Surface Management) - 16468
Cyber Defense Specialist (Attack Surface Management) - 16468

Nash Direct GmbH • Weert

Hybrid
EUR 180,000 - 210,000
Security Specialist
Security Specialist

Zuydermarkt • Weert, 's-Hertogenbosch, Zwolle

Hybrid
EUR 65,000 - 90,000
Thuiswerken mogelijk
Cyber Defense Specialist (Attack Surface Management) - 16468
Cyber Defense Specialist (Attack Surface Management) - 16468

Impact Vandaag • 's-Hertogenbosch

On-site
EUR 65,000 - 90,000
Cyber Attack Surface Management Specialist
Cyber Attack Surface Management Specialist

Enexis • Netherlands

Remote
EUR 65,000 - 90,000
Cyber Defense Specialist
Cyber Defense Specialist

Enexis • Weert

On-site
EUR 49,000 - 67,000
Hybride werken
ABP keuzepensioen
Vitaliteitsbudget
+3
Cyberveiligheidsspecialist
Cyberveiligheidsspecialist

Elevation Group • Limburg

On-site
EUR 61,000 - 73,000
Hybride werken
MacBook en telefoon, privégebruik
Zeer goede pensioenregeling
+2
Security Engineer Cybersecurity & NIS2
Security Engineer Cybersecurity & NIS2

Bright-Professionals • 's-Hertogenbosch

On-site
EUR 70,000 - 110,000
Senior SOC Analist
Senior SOC Analist

Enexis Groep B.V. • Weert

On-site
EUR 65,000 - 85,000
Bijdrage aan pensioen
Persoonlijk budget van 10%
24,5 vakantiedagen
+2
SOC Analist
SOC Analist

All About Work • Utrecht

On-site
EUR 65,000 - 90,000
Cyber Defence Specialist
Cyber Defence Specialist

Cluster - Data professionals • Weert

On-site
EUR 61,000 - 73,000
Hybride werken
Zeer goede pensioenregeling
Opleidingsbudget
+2