Security Engineer Cybersecurity & NIS2

Nash Direct GmbH

's-Hertogenbosch

Hybrid

EUR 96,000 - 150,000

Full time

2 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Security+
SSCP
CISSP
CSSLP
SAFe Agile

Job summary

Enexis zoekt een Security Engineer Cybersecurity & NIS2 die als onderdeel van de waardeketen Grootverbruik & Netten security in producten en processen integreert. Je vertaalt wet- en regelgeving naar praktische oplossingen en fungeert als coach voor DevOps-teams.

Je bewaakt security requirements, identificeert risico's, automatiseert controles in CI/CD en werkt samen met Product Managers, Architecten en Security Officers om security by design te verankeren.

Qualifications

  • Minimaal HBO werk- en denkniveau.
  • Ruime ICT-ervaring en minimaal drie jaar security-ervaring.
  • Kennis van informatieve beveiliging, cybersecurity-frameworks en risicomanagement.
  • Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
  • Hands-on ervaring met security testing tools (SAST, DAST en vulnerability scans).
  • Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
  • Kennis van applicatiebeveiliging, encryptie en identity & access management.

Responsibilities

  • Implementeer security requirements binnen de waardeketen Grootverbruik & Netten.
  • Identificeer beveiligingsrisico's en voer risico- en dreigingsanalyses uit.
  • Bied security maatregelen aan ter bescherming van vertrouwelijkheid, integriteit en beschikbaarheid.
  • Ondersteun DevOps-teams bij secure coding en toegangsbeheer.
  • Automatiseer controles, securitytesten en compliance checks in CI/CD.
  • Zorg dat de keten voldoet aan het Enexis Integraal Normenkader en NIS2.

Skills

Informatiebeveiliging
NIS2 kennis
Security by Design
DevOps samenwerking
Security testing

Education

HBO niveau

Tools

CI/CD tooling
SAST tooling
DAST tooling
Vulnerability scanning

Job description

Voor onze eindklant Enexis is Harvey Nash op zoek naar een Security Engineer Cybersecurity & NIS2.

Verwachte startdatum: zsm
Duur van de opdracht: 30-6-2027
Optie op verlenging: ja, doorgaans met 6 maanden
Aantal uren per week: 32-40
Locatie van de werkzaamheden: Den Bosch
Op locatie of vanuit huis: 50-50
ZZP mogelijk: Nee
Deta-Vast: Nee
Deadline voor het voorstellen van kandidaten: zsm
Functieschaal: 16
Maxtarief (all-in, inclusief reis- en parkeerkosten en eventuele overnachtingskosten, exclusief BTW): 108,80 Euro
Datum intakegesprek bij Enexis online of op locatie:
Type screening: Midden
Opdracht omschrijving
Waardeketen Grootverbruik & Netten

Wil jij een sleutelrol spelen in de cyberweerbaarheid van één van de meest kritische infrastructuren van Nederland? Ben jij een security professional die niet alleen inhoudelijk sterk is, maar ook energie krijgt van het begeleiden en ontwikkelen van teams? Dan zijn wij op zoek naar jou.

Jouw uitdaging

Als Security Engineer maak je onderdeel uit van de waardeketen Grootverbruik & Netten. Binnen deze keten werk je aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties. Samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams zorg je ervoor dat informatiebeveiliging structureel wordt ingebed in onze producten en processen. Je vertaalt beveiligingsbeleid en wet- en regelgeving, waaronder NIS2, naar praktische oplossingen die direct waarde toevoegen voor de organisatie. Je bent een pragmatische verbinder die security onderdeel maakt van de dagelijkse werkwijze van onze DevOps-teams. Je helpt teams bij het toepassen van Security by Design-principes, vertaalt complexe securityvraagstukken naar begrijpelijke en werkbare oplossingen en zorgt ervoor dat teams steeds zelfstandiger worden in het borgen van beveiliging binnen hun producten. Je bent daarmee niet alleen specialist, maar ook coach, sparringpartner en aanjager van een securitybewuste cultuur.

Wat ga je doen?
  • Je werkt samen met productteams en stakeholders om informatiebeveiliging succesvol te implementeren.
  • Je bewaakt en verbetert de security requirements van applicaties binnen de waardeketen Grootverbruik & Netten.
  • Je identificeert beveiligingsrisico's en voert risico- en dreigingsanalyses uit voor nieuwe of gewijzigde functionaliteiten.
  • Je implementeert passende beveiligingsmaatregelen die de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens waarborgen.
  • Je ondersteunt DevOps-teams bij het toepassen van secure coding, toegangsbeheer, encryptie en andere security best practices.
  • Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.
  • Je zorgt ervoor dat de waardeketen aantoonbaar voldoet aan het Enexis Integraal Normenkader en relevante wet- en regelgeving, waaronder NIS2.
  • Je begeleidt DevOps-teams bij het toepassen van Security by Design en helpt hen security vanaf de ontwerpfase integraal mee te nemen.
  • Je vertaalt securityrichtlijnen, beleid en wet- en regelgeving naar concrete, uitvoerbare maatregelen voor ontwikkelteams.
  • Je coacht en ondersteunt teams bij het vergroten van hun securitykennis en helpt hen om steeds meer verantwoordelijkheid te nemen voor hun eigen cyberweerbaarheid.
  • Je creëert draagvlak voor security door teams en stakeholders mee te nemen in het waarom achter beveiligingsmaatregelen.
  • Je stimuleert kennisdeling en security awareness binnen de waardeketen en draagt bij aan een cultuur waarin security een vanzelfsprekend onderdeel is van ontwikkelen en beheren.
  • Je fungeert als vraagbaak en sparringpartner voor teams op het gebied van informatiebeveiliging.
Dit neem je mee
  • Minimaal hbo werk- en denkniveau.
  • Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
  • Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
  • Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
  • Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.
  • Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
  • Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
  • Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.
Daarnaast beschik je over
  • Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.
  • Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
  • Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.
  • Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
  • Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
  • Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.
Mooi meegenomen
  • Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.
  • Ervaring met SAFe Agile werken.
  • Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen.
  • Kennis van SAP-security en/of DevSecOps-omgevingen.
Waarom deze functie?

Bij Enexis werk je aan systemen die essentieel zijn voor de energievoorziening van Nederland. De impact van jouw werk is direct zichtbaar: jij helpt ervoor te zorgen dat onze digitale dienstverlening veilig, betrouwbaar en toekomstbestendig blijft.

Deze functie is bij uitstek geschikt voor een security professional die het leuk vindt om met mensen te werken. Natuurlijk beschik je over inhoudelijke securitykennis, maar jouw grootste toegevoegde waarde zit in het helpen van teams om security zelf onderdeel van hun dagelijkse werk te maken. Je haalt er energie uit om kennis over te dragen, collega's mee te nemen in veranderingen en samen te bouwen aan een organisatie waarin security niet iets van een specialist is, maar van iedereen.

Kort samengevat zoeken we eigenlijk iemand die:

"niet alleen security implementeert, maar vooral de DevOps-teams helpt om zélf veilig te ontwerpen, te ontwikkelen en te beheren."

Bij onboarding zullen er twee referenties worden opgevraagd

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Security Engineer Cybersecurity & NIS2
Security Engineer Cybersecurity & NIS2

Bright-Professionals • 's-Hertogenbosch

On-site
EUR 70,000 - 110,000
Security Engineer Cybersecurity & NIS2
Security Engineer Cybersecurity & NIS2

Impact Vandaag • 's-Hertogenbosch

Hybrid
EUR 81,000 - 99,000
Hybrid werken 50% op kantoor/50% thuis
Information Security Officer 3
Information Security Officer 3

Enexis Groep B.V. • 's-Hertogenbosch

On-site
EUR 64,000 - 91,000
Salaris tussen €5.704,- en €8.149,- br
13e maand
Pensionregeling
+8
Security engineer
Security engineer

Enexis Groep B.V. • Weert

On-site
EUR 46,000 - 66,000
13e maand
ABP pensioen keuzepensioen
Persoonlijk budget 10%
+6
Cyber Defense Specialist
Cyber Defense Specialist

Enexis • Weert

On-site
EUR 49,000 - 67,000
Hybride werken
ABP keuzepensioen
Vitaliteitsbudget
+3
Security Engineer: Cybersecurity & NIS2 Coach
Security Engineer: Cybersecurity & NIS2 Coach

Bright-Professionals • 's-Hertogenbosch

On-site
EUR 70,000 - 110,000
Security Engineer: NIS2 & DevOps Security Coach
Security Engineer: NIS2 & DevOps Security Coach

Nash Direct GmbH • 's-Hertogenbosch

Hybrid
EUR 96,000 - 150,000
Security+
SSCP
CISSP
+2
Security Engineer
Security Engineer

VINCI Energies Nederland BV • Capelle aan den IJssel

On-site
EUR 33,480 - 62,496
Goed salaris
25 vakantiedagen
Premievrije pensioenregeling
+4
Security engineer
Security engineer

Axians NL • Capelle aan den IJssel

On-site
EUR 33,480 - 62,496
Salaris tussen de €3.000,- en €5.600
25 vakantiedagen en mogelijkheid om meer dagen op te bouwen
Premievrije pensioenregeling
+8
Technical Information Security Specialist
Technical Information Security Specialist

i-linked • Rotterdam

On-site
EUR 58,902 - 70,553
Benefitbudget van 8,27%
27 vakantiedagen
Ruimte voor initiatief en ontwikkeling
+1