Security Engineer Cybersecurity & NIS2

Enexis

Magistratenlaan 116, 5223 MB 's-Hertogenbosch

Sluit over 5 dagen
Opdracht uren 32 - 40

Begindatum:

8 okt 2026

Einddatum:

8 okt 2026

Uren per week:

32 - 40

Publicatiedatum:

8 okt 2026
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Mocht je momenteel een dienstverband invullen bij een advies- of detacheringsbureau, dan kunnen wij (met akkoord van jouw huidige werkgever) jou aanbieden op deze opdracht. Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening. Ook kan je bij ons in dienst om deze opdracht in te vullen.

Omschrijving

Als Security Engineer maak je onderdeel uit van de waardeketen Grootverbruik & Netten. Binnen deze keten werk je aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties.

Samen met Security & Privacy Officers, Product Managers, Architecten en DevOps-teams zorg je ervoor dat informatiebeveiliging structureel wordt ingebed in onze producten en processen. Je vertaalt beveiligingsbeleid en wet- en regelgeving, waaronder NIS2, naar praktische oplossingen die direct waarde toevoegen voor de organisatie.

Je bent een pragmatische verbinder die security onderdeel maakt van de dagelijkse werkwijze van onze DevOps-teams. Je helpt teams bij het toepassen van Security by Design-principes, vertaalt complexe securityvraagstukken naar begrijpelijke en werkbare oplossingen en zorgt ervoor dat teams steeds zelfstandiger worden in het borgen van beveiliging binnen hun producten. Je bent daarmee niet alleen specialist, maar ook coach, sparringpartner en aanjager van een securitybewuste cultuur.

Jouw werkzaamheden:

  • Je werkt samen met productteams en stakeholders om informatiebeveiliging succesvol te implementeren.
  • Je bewaakt en verbetert de security requirements van applicaties binnen de waardeketen Grootverbruik & Netten.
  • Je identificeert beveiligingsrisico's en voert risico- en dreigingsanalyses uit voor nieuwe of gewijzigde functionaliteiten.
  • Je implementeert passende beveiligingsmaatregelen die de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens waarborgen.
  • Je ondersteunt DevOps-teams bij het toepassen van secure coding, toegangsbeheer, encryptie en andere security best practices.
  • Je automatiseert controles, securitytesten en compliancechecks binnen CI/CD-processen.
  • Je zorgt ervoor dat de waardeketen aantoonbaar voldoet aan het Enexis Integraal Normenkader en relevante wet- en regelgeving, waaronder NIS2.
  • Je begeleidt DevOps-teams bij het toepassen van Security by Design en helpt hen security vanaf de ontwerpfase integraal mee te nemen.
  • Je vertaalt securityrichtlijnen, beleid en wet- en regelgeving naar concrete, uitvoerbare maatregelen voor ontwikkelteams.
  • Je coacht en ondersteunt teams bij het vergroten van hun securitykennis en helpt hen om steeds meer verantwoordelijkheid te nemen voor hun eigen cyberweerbaarheid.
  • Je creëert draagvlak voor security door teams en stakeholders mee te nemen in het waarom achter beveiligingsmaatregelen.
  • Je stimuleert kennisdeling en security awareness binnen de waardeketen en draagt bij aan een cultuur waarin security een vanzelfsprekend onderdeel is van ontwikkelen en beheren.
  • Je fungeert als vraagbaak en sparringpartner voor teams op het gebied van informatiebeveiliging.

Eisen

  • Minimaal hbo werk- en denkniveau.
  • Ruime ervaring binnen de ICT en minimaal drie jaar ervaring in een vergelijkbare securityfunctie.
  • Kennis van informatiebeveiliging, cybersecurity-frameworks en risicomanagement.
  • Ervaring met NIS2 of vergelijkbare compliance- en securityrichtlijnen.
  • Hands-on ervaring met security testing tools, zoals SAST-, DAST- en vulnerability scanning-oplossingen.
  • Ervaring met het automatiseren van controles en testen binnen CI/CD-omgevingen.
  • Kennis van applicatiebeveiliging, encryptie, identity & access management en secure software delivery.
  • Sterke analytische vaardigheden en het vermogen om complexe beveiligingsvraagstukken pragmatisch op te lossen.

Wensen en competenties

Wensen

  • Certificeringen zoals Security+, SSCP, CISSP, CSSLP of vergelijkbaar.
  • Ervaring met SAFe Agile werken.
  • Ervaring binnen complexe IT-landschappen met zowel legacy- als cloudoplossingen.
  • Kennis van SAP-security en/of DevSecOps-omgevingen.

Competenties

  • Het vermogen om complexe securityvraagstukken begrijpelijk te maken voor collega's met verschillende achtergronden.
  • Ervaring met het begeleiden, coachen of meenemen van teams in verbeter- of verandertrajecten op het gebied van security, compliance of kwaliteit.
  • Sterke communicatieve vaardigheden en het vermogen om draagvlak te creëren zonder vanuit controle of hiërarchie te sturen.
  • Overtuigingskracht, organisatiesensitiviteit en het talent om verschillende stakeholders met elkaar te verbinden.
  • Een pragmatische instelling; je begrijpt dat security alleen succesvol is wanneer het aansluit op de dagelijkse praktijk van ontwikkelteams.
  • Het talent om kennis over te dragen en collega's enthousiast te maken voor veilig ontwikkelen.

Organisatie en team

Voor onze eindklant Enexis is onze administratieve partner op zoek naar de professional.

De professional maakt onderdeel uit van de waardeketen Grootverbruik & Netten. Binnen deze keten werk je aan een divers landschap van applicaties en systemen, variërend van SAP-backofficeomgevingen tot klantgerichte webportalen en maatwerkapplicaties.

Bij Enexis werk je aan systemen die essentieel zijn voor de energievoorziening van Nederland. De impact van jouw werk is direct zichtbaar: jij helpt ervoor te zorgen dat onze digitale dienstverlening veilig, betrouwbaar en toekomstbestendig blijft.

Gespreksinformatie

Datum intakegesprek bij Enexis online of op locatie: volgt

Overige informatie

Benodigd aantal professionals: 1 persoon
Hybride werken: Nee

Optie tot verlenging: Optie op verlenging: ja

Hybride: De professional werkt 50% op locatie en 50% vanuit huis.

Overig algemeen:

Bij onboarding zullen er twee referenties worden opgevraagd.

Hoe werkt het?

Onze voordelen
Wil jij als freelance informatieprofessional ook de voordelen en kansen ervaren die wij jou kunnen bieden? Lees hier meer!
Collega's
Je kunt altijd terugvallen op collega informatieprofessionals als je hulp nodig hebt.
Handige formats
Maak gebruik van bewezen formats en voorbeelden die wij beschikbaar stellen.
Relevante kennis
Wij hebben relevante kennis van de markt. Zo blijf jij altijd op de hoogte.
Netwerk
Profiteer van ons netwerk van opdrachtgevers en professionals.
Punten sparen
Gedurende jouw opdracht spaar je voor opleidingspunten, te gebruiken bij GO Opleidingen.
Vakblad abonnement
Krijg gratis een abonnement op het vakblad Informatieprofessional.