Wil jij als ervaren IT-securityprofessional direct bijdragen aan de veiligheid, betrouwbaarheid en continuïteit van een unieke technische omgeving? Bij NRG PALLAS krijg je de kans om securitymaatregelen niet alleen te adviseren, maar vooral ook technisch te realiseren en aantoonbaar te borgen binnen de IT-omgeving.
Profiel: Ervaren IT-securityprofessional met HBO- of WO-werk- en denkniveau. Certificering zoals CISSP, CISM, CIPP, CISA, CASP of vergelijkbaar is een grote pré.
Jouw rol
Als IT Security Engineer binnen ITS ben je verantwoordelijk voor de technische realisatie van securitymaatregelen in de IT-omgeving van NRG PALLAS. Je vormt de schakel tussen Cybersecurity, IT-beheer, architectuur en projecten. Waar Cybersecurity de kaders bepaalt vanuit beleid, risico’s en compliance, zorg jij ervoor dat deze kaders worden vertaald naar werkende technische oplossingen.
Als IT Security Engineer binnen Information Technology Services (ITS) ben jij de technische spil in het realiseren van IT-security. Cybersecurity bepaalt vanuit beleid, risico’s en compliance welke beveiligingsdoelen moeten worden bereikt. Jij vertaalt deze kaders naar concrete technische maatregelen en zorgt dat ze werken in de praktijk. Je analyseert kwetsbaarheden, ontwerpt passende maatregelen, test de werking ervan, checkt impact op de business en implementeert deze in systemen, endpoints, netwerken, cloudomgevingen en overige infrastructuur. Wanneer uitvoering afhankelijk is van andere beheerteams, voer jij de technische regie, bewaak je de voortgang en zorg je dat securityrisico’s aantoonbaar worden opgelost.
Daarmee voorkom je dat technische security versnipperd raakt over verschillende teams. Jij zorgt voor eigenaarschap, technische diepgang en resultaatgerichte opvolging.
Dit neem je mee
Je bent een ervaren IT-professional met een duidelijke passie voor security. Je bent gedreven, leergierig en proactief. Je ziet kansen en weet deze te benutten, zonder risico’s, betrouwbaarheid en compliance uit het oog te verliezen. Je kunt onderwerpen in een bredere technische en organisatorische context plaatsen.
Je hebt een hands-on mentaliteit en vindt het belangrijk dat securitymaatregelen niet alleen worden besproken, maar ook daadwerkelijk worden gerealiseerd. Je werkt graag samen in een team, maar kunt ook zelfstandig opereren. Daarnaast ben je in staat werkzaamheden te coördineren, te organiseren en kennis over te dragen aan collega’s.
Daarnaast breng je minimaal 10 jaar ervaring binnen ICT mee, beschik je over HBO- of WO-werk- en denkniveau en heb je kennis van informatiebeveiligingsframeworks, industriestandaarden en best practices. Je weet deze kennis praktisch toe te passen binnen een IT-organisatie. Relevante securitycertificering, zoals CISSP, CISM, CIPP, CISA, CASP of vergelijkbaar, is een grote pré.
Je volgt ontwikkelingen op het gebied van informatiebeveiliging en kunt deze vertalen naar concrete prioriteiten en technische maatregelen. Je bent analytisch sterk en communiceert helder in zowel Nederlands als Engels.
Je voelt je comfortabel in een omgeving waarin technologie, dreigingen en beveiligingseisen voortdurend veranderen en waarin jouw technische bijdrage zichtbaar verschil maakt.
Waar kom je te werken?
Je komt te werken bij NRG PALLAS, een internationaal opererende nucleaire dienstverlener met een maatschappelijk belangrijke missie.
NRG PALLAS produceert isotopen, verricht nucleair technologisch onderzoek, adviseert op het gebied van veiligheid en betrouwbaarheid van nucleaire installaties en levert diensten op het gebied van stralingsbescherming.
Binnen deze omgeving is IT-security essentieel voor betrouwbaarheid, continuïteit en veiligheid. Je werkt vanuit ITS aan oplossingen die er in de praktijk toe doen, binnen een complexe technische organisatie met vestigingen in Alkmaar, Arnhem en Petten.
De afdeling Information Technology Services ontwikkelt, levert en beheert informatie- en technologiediensten die de doelstellingen van NRG PALLAS ondersteunen. Binnen deze omgeving speelt de IT Security Engineer een belangrijke rol in het borgen van betrouwbaarheid, continuïteit en veiligheid. Je werkt nauw samen met Cybersecurity, IT-beheer, architectuur, leveranciers en projectteams.
Wat ga je doen?
- Je stemt met Cybersecurity af over kwetsbaarheden, risico’s en prioriteiten en vertaalt deze naar concrete technische maatregelen binnen IT.
- Je analyseert technische kwetsbaarheden en lost deze op door maatregelen te ontwerpen, te testen en te implementeren.
- Je maakt de impactanalyse van voorgenomen technische cybersecuritymaatregelen concreet en begrijpelijk voor de business, zodat effecten op continuïteit, processen en gebruikers helder kunnen worden meegewogen.
- Je voert technische regie wanneer inzet van andere beheerders nodig is en zorgt dat kwetsbaarheden aantoonbaar worden opgelost.
- Je implementeert, test en onderhoudt security hardening op IT-systemen, endpoints, netwerkcomponenten, cloudomgevingen en overige infrastructuur.
- Je past erkende industrie standaarden en best practices toe, zoals de CIS Benchmarks, en documenteert noodzakelijke afwijkingen.
- Je begeleidt penetratietesten technisch, analyseert bevindingen en implementeert herstelmaatregelen.
- Je draagt technisch bij aan interne en externe audits en vertaalt bevindingen naar concrete maatregelen.
- Je beoordeelt nieuwe business- en IT-verzoeken en zorgt dat passende securitymaatregelen zijn gerealiseerd voordat oplossingen in gebruik worden genomen.
- Je werkt samen met het PALLAS Engineering team aan securitymaatregelen binnen de nieuwe IT-omgeving voor de PALLAS-reactor.
- Je zorgt dat security vanaf de ontwerpfase tot en met ingebruikname integraal onderdeel is van nieuwe IT-oplossingen.
- Je ondersteunt IT-projecten en neemt de leiding binnen het interne CSIRT bij mogelijke of daadwerkelijke IT-securityincidenten.
- Je rapporteert aan het IT-managementteam en de afdeling Security over voortgang, risico’s en gerealiseerde maatregelen.
- Je werkt samen met interne afdelingen op het gebied van IT-security, Legal en Compliance en stuurt externe securityleveranciers technisch aan.
Waarom deze functie interessant is
In deze rol krijg je veel ruimte om technische security zichtbaar te verbeteren. Je werkt aan securityvraagstukken met impact, schakelt tussen beleid en techniek en ziet direct resultaat van de maatregelen die je implementeert. Je krijgt de kans om mee te bouwen aan een veilige en toekomstbestendige IT-omgeving binnen een organisatie waar betrouwbaarheid en veiligheid van groot belang zijn.
InformatieEen Verklaring Omtrent Gedrag (VOG) en een Verklaring van Geen Bezwaar (VGB) maken onderdeel uit van de selectieprocedure.
Rogier GerversCorporate Recruiter
+31627132468 rogier.gervers@nrgpallas.com LinkedIn Solliciteer Deel deze pagina Whatsapp Facebook Twitter LinkedIn Mail



