Cyber Defense Specialist (Attack Surface Management) - 16468

Detachering40 uurICT
Detachering40 uurICT
Plaats
Weert, Limburg
Duur
12 maanden
Reageren tot
7 oktober 2026
Werkplek
Hybride
Opdrachtgever
Enexis

Kies je bemiddelaar

Je reageert via

De Transparante Broker

Naar hun profiel
83%Transparantie
3Score
405Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
€93,66 per uur na fee
Beoordelingen
44 beoordelingen

Omschrijving

Functieomschrijving

Als Cyber Defense Specialist (Attack Surface Management) breng je het digitale aanvalsoppervlak van Enexis in kaart en help je dit te verkleinen door kwetsbaarheden en misconfiguraties in zowel IT- als OT-omgevingen te identificeren en te prioriteren.

Je voert vulnerability scanning en triage uit, verrijkt bevindingen met context en threat intelligence (bijv. CVSS, EPSS) en valideert fixes in samenwerking met beheerteams.

Je configureert en onderhoudt asset discovery-tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources, en je voert reconciliatie uit met de CMDB om shadow IT te reduceren.

Je analyseert en correleert data uit scanners, CMDB en threat feeds, bouwt en beheert dashboards voor operationele en tactische rapportages (bijv. Power BI, Splunk, ServiceNow) en automatiseert waar mogelijk met scripting (bijv. Python).

Je werkt nauw samen met het CASM-team, SOC (IT & OT), security-architecten en decentrale beheerteams om bevindingen te bespreken, risico-gebaseerde adviezen te geven en opvolging te coördineren.

Er is ruimte voor professionals met een achtergrond in IT of OT; ervaring in beide gebieden is een pré. De rol ondersteunt de beveiliging van vitale infrastructuur binnen een omgeving die IT en industriële OT doet samenkomen.

Vereist profiel

  • Ruime ervaring met vulnerability scanning en analyse: analyseren en triageren van scanresultaten, verrijken met context en adviseren over remediatie- en mitigatiestappen.
  • Kennis van asset discovery en CMDB-reconciliatie: kunnen configureren en beheren van discovery-tools en shadow IT identificeren.
  • Sterke data-analyse en scriptingvaardigheden: ervaring met correleren van security-data, bouwen van dashboards en automatiseren met bijvoorbeeld Python.
  • Begrip van OT-security of sterke bereidheid dit te leren: kennis van non-intrusive scanning en de unieke uitdagingen van industriële omgevingen is een plus.
  • Analytisch en communicatief vaardig: technisch inzicht combineren met het vermogen om bevindingen begrijpelijk te vertalen naar beheerteams en management.
  • Praktische affiniteit met security-tooling (vulnerability scanners, dashboards, threat feeds) en ervaring met risk-based prioritisatie (bv. CVSS, EPSS).
  • Teamspeler die kan samenwerken met IT- en OT-teams, SOC en security-architecten; bereidheid om te werken in Weert, Den Bosch of Zwolle en zowel Nederlands als Engels te gebruiken.
  • Motivatie om je verder te specialiseren binnen CASM-processen, tooling en rapportages; proactieve houding om de weerbaarheid van vitale infrastructuur te versterken.

Eisen

  • Vulnerability scanning & analyse
  • Analyseren en triageren van scanresultaten, en het verrijken van kwetsbaarheden met context en threat intelligence (bv. met CVSS, EPSS).
  • Valideren van fixes en het adviseren van beheerteams over de meest effectieve remediatie- en mitigatiestappen.
  • Asset discovery
  • Configureren en beheren van asset discovery tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources.
  • Analyseren van discovery-data om 'shadow IT' te identificeren en het uitvoeren van reconciliatie met de CMDB.
  • Data-analyse & scripting
  • Analyseren en correleren van data uit verschillende security-bronnen (scanners, CMDB, threat feeds) om een geïntegreerd risicobeeld te vormen.
  • Bouwen en onderhouden van dashboards (bv. in Power BI, Splunk of ServiceNow) voor operationele en tactische rapportages.
  • OT security (of de bereidheid dit te leren)
  • Begrip van de unieke uitdagingen van security in OT-omgevingen (bv. de noodzaak voor non-intrusive scanning).

… lees de volledige omschrijving bij De Transparante Broker.