Security Specialist
Wat ga je doen?
In deze rol werk je samen met de beheerteams om het security beleid uit te voeren en impediments op te lossen, samen met 3 collega security specialisten en een productowner. Je bent verantwoordelijk voor het waarborgen van de veiligheid van bestaande systemen en werkplekken door actief en regelmatig kwetsbaarheden op te lossen, met als doel de risico’s voor onze opdrachtgever (met ruim 800 medewerkers) zoveel mogelijk te beperken. Je geeft sturing aan leveranciers om het werk, bv. het SOC (Security Operations Center), zo efficiënt mogelijk te laten verlopen. Je onderzoekt & monitort en lost grondig beveiligings- en privacy kwesties op. Daarnaast ondersteun je de verschillende beheerteams op het gebied van informatiebeveiliging en denk je actief mee over hoe veiligheid in het werk kan worden geïntegreerd, zodat het veiligheidsniveau continu verbetert, door het secure-by-design en privacy-by-design principe toe te passen.
Een typische dag bestaat uit:
- Deelnemen aan de dagelijkse Scrum meeting met het Defenders team;
- Monitoren van systemen met tools zoals Tenable en SOC;
- Behandelen van security incidenten (gemiddeld 15 per dag), phishing mails en NCSC beveiligingsadviezen;
- Beantwoorden van security vragen van collega's;
- Presenteren van nieuwe security processen en procedures;
- Deelnemen aan refinement sessies met andere teams om de security implicaties van nieuwe projecten te bespreken;
- Overleg met leveranciers over kwetsbaarheden en de voortgang van security verbeteringen.
Wat breng je mee?
Vereisten:
- Afgeronde HBO bacheloropleiding;
- Minimaal 3 jaar ervaring met security (junior, beginnend medior consultant);
- Ervaring met het vertalen van security risico's en adviezen;
- Ervaring met Scrum/Agile; en diverse security producten (Endpoint Protection, Firewalls, Vulnerability Management, SOC, etc.);
- Vaardig in het analyseren van security events en het leggen van correlaties;
- Kennis van wet- en regelgeving op het gebied van privacy en security (AVG, NIS2);
- Ervaring met het aansturen van leveranciers en goede afstemming met andere afdelingen;
- Communicatieve vaardigheden: Nederlands en Engels;
- Intrinsieke motivatie om een maatschappelijke bijdrage te willen leveren;
- Competenties: probleemoplossend, teamplayer, stressbestendig, analytisch, integer, omgevingsbewust, risicobewust en regievoerend.
Wenselijk:
- Scrum & Security certificering (bijvoorbeeld CompTIA Security+);
- Ervaring met documentmanagementsystemen (DMS).
Wat bieden wij?
Deze functie is ingedeeld in schaal 10 van de cao Waterbedrijven (zie voor meer informatie: www.wwb.nl/cao):
- Salaris van voor deze rol is max €65.250 incl. *Flexibel Arbeidsvoorwaarden Budget (FAB) 22,11% per maand o.b.v. benodigde kennis en ervaring (groeimogelijkheden naar max schaal €76.534,-);
- 36-40 urige werkweek (4x9 mogelijk);
- Adviesbudget van €1.000,- per 3 jaar (t.b.v. opleiding en ontwikkeling);
- Goede pensioensregeling;
- Laptop, telefoon en thuiswerkfaciliteiten;
- Flexibele werkplekken en -tijden;
- Hybride werken: 2 dagen op kantoor, 3 dagen thuis.
*Flexibel Arbeidsvoorwaarden Budget omvat onder andere je vakantiegeld, extra vakantiedagen en de eindejaarsuitkering. Het is dan ook mogelijk om met dit budget extra vakantiedagen te kopen, het maandelijks te laten uitkeren of deels op te sparen en in één keer te laten uitbetalen. Jij kiest zelf wat je belangrijk vindt!