Cyber Defense Specialist (Attack Surface Management) - 16468
- Plaats
- Weert, Limburg
- Duur
- 12 maanden
- Reageren tot
- 7 oktober 2026
- Werkplek
- Hybride
- Opdrachtgever
- Enexis
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- €93,66 per uur na fee
- Beoordelingen
- 44 beoordelingen
Omschrijving
Functieomschrijving
Als Cyber Defense Specialist (Attack Surface Management) breng je het digitale aanvalsoppervlak van Enexis in kaart en help je dit te verkleinen door kwetsbaarheden en misconfiguraties in zowel IT- als OT-omgevingen te identificeren en te prioriteren.
Je voert vulnerability scanning en triage uit, verrijkt bevindingen met context en threat intelligence (bijv. CVSS, EPSS) en valideert fixes in samenwerking met beheerteams.
Je configureert en onderhoudt asset discovery-tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources, en je voert reconciliatie uit met de CMDB om shadow IT te reduceren.
Je analyseert en correleert data uit scanners, CMDB en threat feeds, bouwt en beheert dashboards voor operationele en tactische rapportages (bijv. Power BI, Splunk, ServiceNow) en automatiseert waar mogelijk met scripting (bijv. Python).
Je werkt nauw samen met het CASM-team, SOC (IT & OT), security-architecten en decentrale beheerteams om bevindingen te bespreken, risico-gebaseerde adviezen te geven en opvolging te coördineren.
Er is ruimte voor professionals met een achtergrond in IT of OT; ervaring in beide gebieden is een pré. De rol ondersteunt de beveiliging van vitale infrastructuur binnen een omgeving die IT en industriële OT doet samenkomen.
Vereist profiel
- Ruime ervaring met vulnerability scanning en analyse: analyseren en triageren van scanresultaten, verrijken met context en adviseren over remediatie- en mitigatiestappen.
- Kennis van asset discovery en CMDB-reconciliatie: kunnen configureren en beheren van discovery-tools en shadow IT identificeren.
- Sterke data-analyse en scriptingvaardigheden: ervaring met correleren van security-data, bouwen van dashboards en automatiseren met bijvoorbeeld Python.
- Begrip van OT-security of sterke bereidheid dit te leren: kennis van non-intrusive scanning en de unieke uitdagingen van industriële omgevingen is een plus.
- Analytisch en communicatief vaardig: technisch inzicht combineren met het vermogen om bevindingen begrijpelijk te vertalen naar beheerteams en management.
- Praktische affiniteit met security-tooling (vulnerability scanners, dashboards, threat feeds) en ervaring met risk-based prioritisatie (bv. CVSS, EPSS).
- Teamspeler die kan samenwerken met IT- en OT-teams, SOC en security-architecten; bereidheid om te werken in Weert, Den Bosch of Zwolle en zowel Nederlands als Engels te gebruiken.
- Motivatie om je verder te specialiseren binnen CASM-processen, tooling en rapportages; proactieve houding om de weerbaarheid van vitale infrastructuur te versterken.
Eisen
- Vulnerability scanning & analyse
- Analyseren en triageren van scanresultaten, en het verrijken van kwetsbaarheden met context en threat intelligence (bv. met CVSS, EPSS).
- Valideren van fixes en het adviseren van beheerteams over de meest effectieve remediatie- en mitigatiestappen.
- Asset discovery
- Configureren en beheren van asset discovery tools om zicht te krijgen op endpoints, servers, netwerkapparatuur en cloud-resources.
- Analyseren van discovery-data om 'shadow IT' te identificeren en het uitvoeren van reconciliatie met de CMDB.
- Data-analyse & scripting
- Analyseren en correleren van data uit verschillende security-bronnen (scanners, CMDB, threat feeds) om een geïntegreerd risicobeeld te vormen.
- Bouwen en onderhouden van dashboards (bv. in Power BI, Splunk of ServiceNow) voor operationele en tactische rapportages.
- OT security (of de bereidheid dit te leren)
- Begrip van de unieke uitdagingen van security in OT-omgevingen (bv. de noodzaak voor non-intrusive scanning).
… lees de volledige omschrijving bij De Transparante Broker.