Voor onze eindklant Enexis is Harvey Nash op zoek naar Cyber Defense Specialist
Let op! Reacties graag versturen via de website, voorzien van de volgende informatie:
- Beschikbaarheid in uren per week
- Heeft de kandidaat eerder bij Enexis gewerkt?
- Vakantieplanning binnen de komende 3 maanden
Verwachte startdatum: ZSM
Duur van de opdracht: 12 maanden
Optie op verlenging: ja
Aantal uren per week: 32 tot 40
Locatie van de werkzaamheden: Weert
Op locatie of vanuit huis:50%-50%
ZZP mogelijk: nee
Deta-Vast: ja
Deadline voor het voorstellen van kandidaten: 07-10-2026 voor 12:00
Functieschaal: 15
Richttarief (all-in, inclusief reis- en parkeerkosten en eventuele overnachtingskosten, exclusief BTW): 98.66
Datum intakegesprek bij Enexis online of op locatie: volgt
Cyber Defense Specialist (Attack Surface Management)
Met jouw energie kan het
Wil jij met jouw expertise de digitale ruggengraat van het Nederlandse energienet beveiligen? Enexis staat midden in de energietransitie, in een uniek landschap waar corporate IT en industriële Operationele Technologie (OT) elkaar raken. Om onze vitale infrastructuur te beschermen, bouwen we aan een Cyber Attack Surface Management (CASM) team. Hierin zoeken wij meerdere security professionals die ons helpen het speelveld te overzien en te beheersen.
Zo ga jij deze uitdaging aan
Jouw missie is om, samen met het team, ons aanvalsoppervlak in kaart te brengen, te analyseren en te helpen verkleinen. Je draagt bij aan onze proactieve security-aanpak door een breed scala aan technische bevindingen zoals kwetsbaarheden en misconfiguraties in onze technische IT en OT-infrastructuur te identificeren, risico-gebaseerd te analyseren in context van Enexis, en actief teams te adviseren over oplossingen. Zo help je onze organisatie elke dag weerbaarder te maken.
Je hebt ervaring op het gebied van:
Vulnerability scanning & analyse
- Analyseren en triageren van scanresultaten, en het verrijken van kwetsbaarheden met context en threat intelligence (bv. met CVSS, EPSS).
- Valideren van fixes en het adviseren van beheerteams over de meest effectieve remediatie- en mitigatiestappen.
Asset discovery
- Configureren en beheren van asset discovery tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources.
- Analyseren van discovery-data om 'shadow IT' te identificeren en het uitvoeren van reconciliatie met de CMDB.
Data-analyse & scripting
- Analyseren en correleren van data uit verschillende security-bronnen (scanners, CMDB, threat feeds) om een geïntegreerd risicobeeld te vormen.
- Bouwen en onderhouden van dashboards (bv. in Power BI, Splunk of ServiceNow) voor operationele en tactische rapportages.
OT security (of de bereidheid dit te leren)
- Begrip van de unieke uitdagingen van security in OT-omgevingen (bv. de noodzaak voor non-intrusive scanning).
- Ervaring met het analyseren van kwetsbaarheden in IT-for-OT systemen en industriële componenten is een grote plus.
Samenwerking & communicatie
- Effectief coördineren en samenwerken met een breed scala aan technische beheerteams binnen de IT en OT omgeving, het SOC en security-architecten om bevindingen te bespreken en opvolging te coördineren.
Zo pak jij het aan
Wij hebben ruimte voor zowel IT-securityprofessionals als OT-securityprofessionals. Ervaring in beide domeinen is geen vereiste. Belangrijker vinden we dat je een stevige basis hebt in één van beide vakgebieden en de motivatie om je verder te ontwikkelen.
Je bent een security-professional die energie krijgt van technische analyse en van samenwerken om risico te reduceren. Je brengt:
- Kennis van kwetsbaarheden binnen de IT-omgeving: van IT-security (zoals netwerken, Cloud, OS) en je begrijpt de aard van veelvoorkomende kwetsbaarheden en hoe deze misbruikt kunnen worden.
- Kennis van Operationele Technologie (OT): Je hebt kennis van of een sterke interesse in de wereld van OT. Je begrijpt dat een hoogspanningsstation anders is dan een kantooromgeving en hebt de ambitie om je hierin (verder) te specialiseren.
- Affiniteit met security-tooling: Je bent praktisch ingesteld en bekend met de functie van tools zoals vulnerability scanners. Je bent bekend met scripting (bijv. Python) om data te analyseren.
- Analytisch en communicatief vaardig: Je vindt het interessant om data te analyseren en bent in staat om technische bevindingen te vertalen naar begrijpelijke adviezen voor collega's.
Deze rol focust op 2 of 3 van de volgende aandachtsgebieden:
- Technische assessments: Je draagt bij aan het uitvoeren van technische assessments over ons IT- en OT-landschap. Je helpt bij het analyseren van resultaten en het identificeren van risico's.
- Vertalen van kwetsbaarheden & adviseren: Je helpt mee om technische kwetsbaarheden te vertalen naar concrete risico's en adviseert de business en oplosgroepen over mogelijke oplossingen.
- Samenwerken & schakelen: Je werkt samen met het centrale CASM-team dat momenteel opgebouwd wordt, het SOC en de decentrale beheerders in zowel de IT- als de OT-wereld.
- Versterken & verbeteren: Je denkt mee over het optimaliseren van onze CASM-processen, tooling en rapportages.
Je zet je schouders eronder met
Het CASM-team en een breed netwerk van collega's binnen Enexis. Je werkt intensief samen met de je collega-specialisten, het IT SOC, OT SOC en diverse engineeringteams in Weert, Den Bosch of Zwolle indien nodig. We werken in een diverse en inclusieve werkomgeving, waarin je zowel de Nederlandse als Engelse taal dient te beheersen.
Wij bieden flexibiliteit in de invulling van je werkplek. Afhankelijk van de werkzaamheden en in afstemming met je leidinggevende is thuiswerken mogelijk.
Geinteresseerd? Wij ontvangen graag een CV en de volgende informatie (zonder deze informatie wordt het CV niet in behandeling genomen):
- Eerst mogelijke startdatum
- Beschikbaarheid in uren per week
- Tarief all-in (incl. reis-, parkeerkosten en eventuele overnachtingskosten, excl btw)
- Heeft de kandidaat eerder bij Enexis gewerkt?
- Vakantieplanning binnen de komende 3 maanden
- Woonplaats
- Motivatie
Bij onboarding zullen er twee referenties worden opgevraagd