Bij Brand New Day krijg je de vrijheid en invloed om een merkbaar verschil te maken voor onze beveiliging. Als senior security-engineer neem je het voortouw bij het beheer van kwetsbaarheden, adviseer je technische teams en help je onze diensten vanaf het begin veiliger te maken.
Dit is een hands-on functie voor een ervaren beveiligingsspecialist die technische expertise combineert met praktisch advies. Je werkt zelfstandig, werkt samen met collega’s uit de hele IT-afdeling en helpt ons onze beveiligingscapaciteiten voortdurend te verbeteren.
Wat zijn je taken als senior security-engineer?
Je geeft leiding aan ons vulnerability-managementproces: je identificeert en prioriteert kwetsbaarheden, coördineert de herstelmaatregelen en helpt teams om beveiligingsrisico’s effectief op te lossen. Je werkt nauw samen met de afdelingen Development, DevOps, Data & AI, Cloud en IT Operations om de manier waarop we kwetsbaarheden in ons technologielandschap detecteren, beoordelen en aanpakken te verbeteren.
Daarnaast ben je een van de belangrijkste technische beveiligingsspecialisten binnen de organisatie. Je adviseert IT-teams over best practices op het gebied van beveiliging, helpt bij het integreren van ‘security by design’ in projecten, voert security assessments uit en draagt bij aan technisch beleid en controles.
Je bijdrage reikt verder dan het oplossen van acute beveiligingsuitdagingen. Door collega’s te coachen, je expertise te delen en onze werkwijzen te verbeteren, help je de technische beveiligingskennis van zowel het IT-securityteam als de bredere organisatie te versterken.
Je belangrijkste taken en verantwoordelijkheden in het kort:
Leiding geven aan ons vulnerability-managementproces met behulp van tools zoals Tenable, CAST Highlight en SonarCloud, en samenwerken met IT-teams om ervoor te zorgen dat kwetsbaarheden tijdig worden verholpen.
IT-teams praktisch beveiligingsadvies geven en helpen bij het integreren van ‘security by design’ in nieuwe oplossingen.
De beveiliging van onze Azure- en Microsoft 365-omgevingen verbeteren door middel van technische maatregelen, beleid, firewallbeoordelingen en voortdurende verbeteringen.
Ideeën en technische expertise bijdragen om onze beveiligingstools, architectuur en werkwijzen te verbeteren.
Je kennis delen met collega’s en helpen de technische expertise van het IT-securityteam te versterken.
Wat je van ons krijgt
Een aantrekkelijk salaris tussen € 5.000 en € 6.000 met pensioenopbouw daar bovenop
25 vakantiedagen + 1 extra vrije dag voor feest!
De mogelijkheid om twee dagen per week vanuit huis te werken en één week per jaar remote (twee weken voor expats)
Een opleidingsbudget van € 1.000 per jaar om op de hoogte te blijven van de laatste ontwikkelingen in je vakgebied
Een benefitbudget van € 25 per maand voor 1.001 leuke of nuttige dingen (via Alleo)
Elke week een volledig verzorgde lunch op kosten van de zaak. (Op andere dagen moet je zelf iets regelen, maar geen zorgen: we zitten vlak naast de Amsterdamse Poort, dus de keuze is reuze.)
Wie ben jij?
Jij bent een ervaren beveiligingsspecialist die verantwoordelijkheid neemt en technische risico’s omzet in praktische verbeteringen. Je werkt graag zelfstandig, maar je weet ook dat effectieve beveiliging afhangt van nauwe samenwerking met ontwikkelaars, cloudengineers, DevOps-engineers en IT-beheerspecialisten.
Je communiceert duidelijk, weet hoe je belanghebbenden kunt beïnvloeden en deelt je expertise graag. Je helpt collega’s zich te ontwikkelen, zoekt naar manieren om technologie en processen te verbeteren en zorgt ervoor dat systemen veiliger zijn dan toen je ermee begon.
Bovendien:
heb je minimaal vijf jaar ervaring op het gebied van cyberbeveiliging of infrastructuurbeveiliging
heb je aantoonbare ervaring met vulnerability management en het aansturen van herstelmaatregelen waarbij meerdere belanghebbenden betrokken zijn
heb je praktische ervaring met Azure, Microsoft 365 en moderne concepten op het gebied van cloudbeveiliging
beschik je over gedegen kennis van netwerken, firewalls en infrastructuurbeveiliging
is ervaring met tools zoals Tenable, SonarCloud en CAST Highlight een pré
heb je ervaring met het implementeren van ‘security by design’-principes in cloud- of softwareontwikkelomgevingen.
heb je ervaring met het definiëren en implementeren van technisch beveiligingsbeleid en -maatregelen
spreek je vloeiend Engels
worden certificeringen zoals CISSP, AZ-500, SC-200, SC-100 of vergelijkbare certificaten worden als een pluspunt beschouwd.
En dan nog even dit: uit onderzoek blijkt dat vrouwen en leden van ondergerepresenteerde groepen vaak alleen solliciteren als ze aan 100% van de eisen voldoen. Herken je dit? Dan moedigen we je aan om toch te solliciteren. Wij kijken ernaar uit je te ontmoeten!
Check hier ons diversiteitsbeleid.