Brand New Day

Senior security-engineer

Brand New Day · Amsterdam, North Holland, Netherlands · €60K–€72K/yr

Financial Services · 201-500 employees

18 h ago
Senior (5-10 yrs) Full-time Netherlands
Log in to apply, save this posting, or score it against your profile with AI.

About the role

You will lead the vulnerability management process by identifying, prioritizing, and coordinating the remediation of security risks across the IT landscape. Additionally, you will provide technical security guidance to IT teams and integrate security-by-design principles into cloud and software development projects.

What they look for

Vulnerability management Azure Microsoft 365 Cloud security Network security Firewall management Security by design Tenable SonarCloud CAST Highlight Infrastructure security Security assessments Technical policy development Risk management

Requirements

Candidates must have at least five years of experience in cybersecurity or infrastructure security with proven expertise in vulnerability management. Proficiency in Azure, Microsoft 365, and modern cloud security concepts is required, along with strong communication skills.

Benefits

Pension scheme 25 vacation days 1 extra day off for birthday Hybrid work policy Remote work allowance Annual training budget Benefit budget Catered weekly lunch

Full description

Bij Brand New Day krijg je de vrijheid en invloed om een merkbaar verschil te maken voor onze beveiliging. Als senior security-engineer neem je het voortouw bij het beheer van kwetsbaarheden, adviseer je technische teams en help je onze diensten vanaf het begin veiliger te maken. 

Dit is een hands-on functie voor een ervaren beveiligingsspecialist die technische expertise combineert met praktisch advies. Je werkt zelfstandig, werkt samen met collega’s uit de hele IT-afdeling en helpt ons onze beveiligingscapaciteiten voortdurend te verbeteren. 

Wat zijn je taken als senior security-engineer? 

Je geeft leiding aan ons vulnerability-managementproces: je identificeert en prioriteert kwetsbaarheden, coördineert de herstelmaatregelen en helpt teams om beveiligingsrisico’s effectief op te lossen. Je werkt nauw samen met de afdelingen Development, DevOps, Data & AI, Cloud en IT Operations om de manier waarop we kwetsbaarheden in ons technologielandschap detecteren, beoordelen en aanpakken te verbeteren. 

Daarnaast ben je een van de belangrijkste technische beveiligingsspecialisten binnen de organisatie. Je adviseert IT-teams over best practices op het gebied van beveiliging, helpt bij het integreren van ‘security by design’ in projecten, voert security assessments uit en draagt bij aan technisch beleid en controles. 

Je bijdrage reikt verder dan het oplossen van acute beveiligingsuitdagingen. Door collega’s te coachen, je expertise te delen en onze werkwijzen te verbeteren, help je de technische beveiligingskennis van zowel het IT-securityteam als de bredere organisatie te versterken. 

Je belangrijkste taken en verantwoordelijkheden in het kort: 

  • Leiding geven aan ons  vulnerability-managementproces met behulp van tools zoals Tenable, CAST Highlight en SonarCloud, en samenwerken met IT-teams om ervoor te zorgen dat kwetsbaarheden tijdig worden verholpen. 
  • IT-teams praktisch beveiligingsadvies geven en helpen bij het integreren van ‘security by design’ in nieuwe oplossingen. 
  • De beveiliging van onze Azure- en Microsoft 365-omgevingen verbeteren door middel van technische maatregelen, beleid, firewallbeoordelingen en voortdurende verbeteringen. 
  • Ideeën en technische expertise bijdragen om onze beveiligingstools, architectuur en werkwijzen te verbeteren. 
  • Je kennis delen met collega’s en helpen de technische expertise van het IT-securityteam te versterken. 

Wat je van ons krijgt 

  • Een aantrekkelijk salaris tussen € 5.000 en € 6.000 met pensioenopbouw daar bovenop 
  • 25 vakantiedagen + 1 extra vrije dag voor feest! 
  • De mogelijkheid om twee dagen per week vanuit huis te werken en één week per jaar remote (twee weken voor expats) 
  • Een opleidingsbudget van € 1.000 per jaar om op de hoogte te blijven van de laatste ontwikkelingen in je vakgebied 
  • Een benefitbudget van € 25 per maand voor 1.001 leuke of nuttige dingen (via Alleo) 
  • Elke week een volledig verzorgde lunch op kosten van de zaak. (Op andere dagen moet je zelf iets regelen, maar geen zorgen: we zitten vlak naast de Amsterdamse Poort, dus de keuze is reuze.) 

Wie ben jij? 

Jij bent een ervaren beveiligingsspecialist die verantwoordelijkheid neemt en technische risico’s omzet in praktische verbeteringen. Je werkt graag zelfstandig, maar je weet ook dat effectieve beveiliging afhangt van nauwe samenwerking met ontwikkelaars, cloudengineers, DevOps-engineers en IT-beheerspecialisten. 

Je communiceert duidelijk, weet hoe je belanghebbenden kunt beïnvloeden en deelt je expertise graag. Je helpt collega’s zich te ontwikkelen, zoekt naar manieren om technologie en processen te verbeteren en zorgt ervoor dat systemen veiliger zijn dan toen je ermee begon. 

Bovendien: 

  • heb je minimaal vijf jaar ervaring op het gebied van cyberbeveiliging of infrastructuurbeveiliging 
  • heb je aantoonbare ervaring met vulnerability management en het aansturen van herstelmaatregelen waarbij meerdere belanghebbenden betrokken zijn 
  • heb je praktische ervaring met Azure, Microsoft 365 en moderne concepten op het gebied van cloudbeveiliging 
  • beschik je over gedegen kennis van netwerken, firewalls en infrastructuurbeveiliging 
  • is ervaring met tools zoals Tenable, SonarCloud en CAST Highlight een pré 
  • heb je ervaring met het implementeren van ‘security by design’-principes in cloud- of softwareontwikkelomgevingen. 
  • heb je ervaring met het definiëren en implementeren van technisch beveiligingsbeleid en -maatregelen 
  • spreek je vloeiend Engels 
  • worden certificeringen zoals CISSP, AZ-500, SC-200, SC-100 of vergelijkbare certificaten worden als een pluspunt beschouwd. 

En dan nog even dit: uit onderzoek blijkt dat vrouwen en leden van ondergerepresenteerde groepen vaak alleen solliciteren als ze aan 100% van de eisen voldoen. Herken je dit? Dan moedigen we je aan om toch te solliciteren. Wij kijken ernaar uit je te ontmoeten!  

Check hier ons diversiteitsbeleid.