Technical Security Officer - CTEM & Vulnerability Management

SIDN

Arnhem

On-site

EUR 39,000 - 65,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Bruto maandsalaris tot maximaal €5.800
8% vakantiegeld en 13e maand
Variabele bonus tot 4%
NS businesscard
Reiskostenvergoeding

Job summary

SIDN zoekt een Senior Security Architect die verantwoordelijk is voor het ontwerpen, uitvoeren en continu verbeteren van CTEM en Vulnerability Management. Je identificeert exposure, valideert risico’s en prioriteert op basis van business impact, en fungeert als sparringpartner richting IT-teams en CISO.

Je bent een inhoudelijke expert met architecturaal inzicht en ervaring in scripting/automatisering, met focus op beveiligingsarchitectuur en demonstrabele reductie van risico’s.

Qualifications

  • HBO-werk- en denkniveau.
  • Minimaal 3–5 jaar werkervaring in een vergelijkbare functie.
  • Gedegen kennis van Vulnerability Management en CTEM.
  • Brede technische basiskennis van netwerk/infrastructuurbeveiliging, IAM/PAM, cloud security, endpoint security en applicatiebeveiliging.
  • Begrip van aanvalsketens en exposure-denken.
  • Ervaring met exposure-validatie en security-testing (bijv. Pentera).
  • Analytisch sterk en risk-based kunnen werken.
  • In staat complexe technische risico’s helder te communiceren; architecturaal denken.
  • Ervaring met scripting en automatisering is een pré; challenger mindset richting IT.
  • Overtuigingskracht en samenwerkingsgericht; pragmatisch en resultaatgericht.
  • Coachend vermogen en bereidheid tot kennisdeling; zelfstandig werken met oog voor organisatiebelang.

Responsibilities

  • Ontwerpen, uitvoeren en voortdurend verbeteren van CTEM- en exposure‑management.
  • Identificeren, valideren en prioriteren security‑exposure op basis van business impact.
  • Fungeren als inhoudelijke expert en architecturaal adviseur richting IT-teams.
  • Samenwerken met IT/ platformteams en vertalen van technische bevindingen naar risicoinzichten.
  • Bewaken voortgang en effectiviteit van genomen maatregelen.
  • Adviseren over mitigaties en sturen op exposure en kwetsbaarheden.
  • Inzetten en beheren van CTEM‑ en exposure‑tooling (o.a. Pentera) en automatisering.

Skills

CTEM
Vulnerability management
Architectural thinking
Risk-based prioritization
Security architecture
Scripting
Communication to management
Challenger mindset
Collaboration
Project coordination

Education

HBO werk- en denkniveau

Tools

Pentera
PowerShell
Python
APIs

Job description

Jouw rol

Je bent verantwoordelijk voor het ontwerpen, uitvoeren en continu verbeteren van Continuous Threat & Exposure Management (CTEM) en Vulnerability Management binnen SIDN.

Deze functie richt zich op het identificeren, valideren en prioriteren van security‑exposure, zodat risico’s aantoonbaar en effectief worden gereduceerd op basis van business impact.

Je bent een inhoudelijke expert en architecturaal adviseur en treedt op als challenger richting IT‑teams om security‑risico’s structureel te beheersen.

Kerntaken en verantwoordelijkheden
  • Continuous Threat & Exposure Management (CTEM)
    • Ontwikkelen, implementeren en onderhouden van het CTEM‑raamwerk binnen SIDN;
    • Coördineren van de volledige CTEM‑cyclus:
      • Discover: inzicht verkrijgen in aanvalsoppervlak en exposure;
      • Prioritize: risk‑based prioritering in businesscontext;
      • Validate: exposure‑validatie met o.a. Pentera;
      • Mobilize: afstemming van mitigaties met IT‑teams;
      • Monitor: continue verbetering en bijsturing;
    • Valideren of kwetsbaarheden daadwerkelijk misbruikbaar zijn binnen de context van SIDN.
  • Vulnerability Management
    • Eindverantwoordelijk voor het vulnerability managementproces:
      • Analyse van scanresultaten;
      • Interpretatie van bevindingen;
      • Advisering over mitigerende maatregelen;
    • Prioriteren van kwetsbaarheden op basis van:
      • Exploitability;
      • Aanvalspaden;
      • Dreigingsrelevantie;
      • Bedrijfsimpact;
    • Bewaken van voortgang en effectiviteit van genomen maatregelen.
  • Architectuur & advies
    • Adviseren over technische en architecturale keuzes met impact op exposure en risico;
    • Ondersteunen van IT‑teams bij veilige ontwerp‑ en implementatiekeuzes;
    • Functioneren als sparringpartner voor CISO en het team Security Services.
  • Samenwerking & communicatie
    • Actief afstemmen met IT‑ en platformteams over risico’s en prioriteiten;
    • Vertalen van technische bevindingen naar begrijpelijke risico‑inzichten voor management;
    • Opstellen van rapportages over exposure status en risicoreductie.
  • Automatisering & tooling
    • Effectief inzetten en beheren van CTEM‑ en exposure‑tooling (o.a. Pentera);
    • Initiëren van automatisering en scripting (bijv. PowerShell, Python, API’s) waar dit bijdraagt aan effectiviteit;
    • Continu verbeteren van processen en werkwijzen.
  • Kennisdeling & mentoring
    • Delen van kennis en best practices binnen het team Security Services;
    • Bijdragen aan de verdere professionalisering van security‑competenties binnen SIDN.
  • Bevoegdheden
    • Adviserend bij architectuur‑, ontwerp‑ en mitigeringsbeslissingen;
    • Initiëren van verbetermaatregelen op het gebied van exposure en kwetsbaarheden;
    • Signaleren en escaleren van onacceptabele risico’s richting CISO.
  • Resultaatgebieden
    • Inzichtelijk en gevalideerd overzicht van exposure en kwetsbaarheden;
    • Effectieve risk‑based prioritering van securitymaatregelen;
    • Aantoonbare reductie van daadwerkelijk misbruikbare risico’s;
    • Versterkte samenwerking tussen Security en IT.
Vaardigheden en kwalificaties
  • Een hbo werk- en denkniveau;
  • Minimaal 3 tot 5 jaar werkervaring in een vergelijkbare functie;
  • Gedegen kennis van:
    • Vulnerability Management;
    • Continuous Threat & Exposure Management;
  • Brede technische basiskennis van:
    • Netwerk‑ en infrastructuurbeveiliging;
    • IAM / PAM;
    • Cloud security;
    • Endpoint security;
    • Applicatiebeveiliging;
  • Begrip van aanvalsketens en exposure‑denken;
  • Ervaring met exposure‑validatie en security‑testing (bijv. Pentera);
  • Analytisch sterk en risk‑based kunnen werken;
  • In staat complexe technische risico’s helder te communiceren;
  • Architecturaal denkvermogen;
  • Ervaring met scripting en automatisering is een pré;
  • Challenger mindset richting IT (kritisch, constructief);
  • Overtuigingskracht en samenwerkingsgericht;
  • Pragmatisch en resultaatgericht;
  • Coachend vermogen en bereidheid tot kennisdeling;
  • Zelfstandig, maar met oog voor organisatiebelang.
Arbeidsvoorwaarden
  • Bruto maandsalaris tot maximaal €5.800 op basis van werkervaring;
  • 8 % vakantiegeld en een 13e maand;
  • Variabele, collectieve bonus van maximaal 4 %;
  • Buitengewone thrifications while maintaining compliance;
  • Standaard 25 vakantiedagen en mogelijkheid tot opbouw van maximaal 13 adv‑dagen per jaar bij een fulltime dienstverband;
  • Pensioenregeling bij het ABP;
  • NS businesscard bij OV-reizen;
  • Reiskostenvergoeding voor eigen vervoer naar kantoor;
  • Vergoeding van €0,33 per kilometer voor zakelijke reizen;
  • Licentie voor PluralSight en mogelijkheid om overige certificeringen te behalen;
  • Thuiswerkvergoeding per dag dat je thuis werkt;
  • Complete, gezonde thuiswerkplek;
  • €55 netto per maand voor internetabonnement thuis;
  • €25 bruto per maand als bijdrage voor zorgverzekering;
  • 100 % doorbetaling bij opname aanvullend geboorteverlof;
  • Fietsleasing met 50 % bijdrage tot €60 bruto per maand;
  • €500 per jaar voor een maatschappelijk doel naar keuze;
  • Registratie van een eigen .nl‑domeinnaam en hostingpakket;
  • Ruime ruimte voor opleiding en trainingen;
  • Professionele coaching en budgetcoaching;
  • Financiële tegemoetkoming bij woonplaats dicht bij het bedrijf.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

CTEM & Vulnerability Management Lead
CTEM & Vulnerability Management Lead

SIDN • Arnhem

On-site
EUR 39,000 - 65,000
Technical security Officer
Technical security Officer

SIDN • Gelderland

Hybrid
Worldclass Workplace 2025-2026
Flexibel werken
Thuiswerkplek
Specialist Industrial Cybersecurity & Networking
Specialist Industrial Cybersecurity & Networking

ICT Group • Woerden

Hybrid
EUR 60,000 - 80,000
Leaseauto of mobiliteitsbudget
13e maand: 8,33% extra per maand
29 vakantiedagen, mogelijkheid tot bijkopen
+2
Business analist High Tech
Business analist High Tech

ICT Group • Eindhoven

Hybrid
EUR 55,000 - 75,000
Leaseauto of mobiliteitsbudget
13e maand
Vakantiegeld
+6
Microsoft 365 Beheerder
Microsoft 365 Beheerder

SIDN • Gelderland

Hybrid
EUR 47,000 - 64,000
Hoger maandsalaris tot €5.700
8% vakantiegeld
13e maand
+7
Microsoft 365 Beheerder
Microsoft 365 Beheerder

SIDN • Nijmegen

Hybrid
8% vakantiegeld
Reiskostenvergoeding
Thuiswerkvergoeding
+2
Cyber Defense Specialist
Cyber Defense Specialist

Enexis Groep B.V. • Weert

Hybrid
EUR 75,000 - 105,000
24,5 vakantiedagen + mogelijkheid tot
Thuiswerkvergoeding
ABP Keuzepensioen
+5
Network & Security Engineer
Network & Security Engineer

Processcontrol • Barendrecht

Hybrid
EUR 3,000 - 5,000
Leaseauto of mobiliteitsbudget
13e maand
Vakantiegeld
+7
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN New Business • Hilversum

On-site
EUR 70,000 - 110,000
13e maand
CAO verhogingen
Inzetbaarheidsbudget €1500
+7
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN • Hilversum

On-site
EUR 58,000 - 87,000
Vaste 13e maand
8% vakantiegeld
€1500 opleidingsbudget per jaar
+5