-
OverheidZZP

Cyber Security Engineer, Amsterdam

OverheidZZP
Netherlands · Full-time · Entry

In het kort: Je gaat als Cybersecurity Engineer bij Schiphol Group adviseren over technische Cybersecurity vraagstukken, ondersteuning bieden aan productteams, hiaten in architectuurontwerpen aanpakken, en cybersecurity gerelateerde trajecten beheren. Onderdeel van een team van cyberspecialisten.

Voor de Schiphol Group zijn we op zoek naar een Cybersecurity Engineer.

About Schiphol Group

Met 3.000 trotse collega’s zetten we een extra stap om Nederland zo goed mogelijk te verbinden met de rest van de wereld. Vernieuwen, veiligheid en samenwerken staan daarbij voorop. Samen geven we meer betekenis aan reizen en leveren een bijdrage aan economie en maatschappij. Al meer dan 100 jaar. In Nederland en daarbuiten.

De afdeling

Bij het Business Platform Team Security en Safety & Environment (BPT S&SE) lever je een actieve bijdrage aan de missie van Security en Safety & Environment: ‘Iedereen op Schiphol kan veilig reizen en werken’ vanuit een IT & Data perspectief. Wij zijn verantwoordelijk voor diverse (bedrijf kritische) operationele Security en Safety & Environment systemen (informatiesystemen en assets) die voor de primaire luchthavenprocessen worden ingezet en ter ondersteuning van de afdeling S&SE. Dit betekent dat jij en je collega’s de Security en Safety processen en de gebruikers hiervan centraal stellen en samen met de business units de gewenste functionaliteiten en veranderingen plannen, ontwikkelen, implementeren en beheren. Daarbij streven we naar het vereenvoudigen en veiliger maken van complexe IT-landschappen, een ‘data driven way of working’ en het realiseren van een veilig en betrouwbaar systeemlandschap dat past bij een 24/7 opererende luchthaven.

Het BPT S&SE bestaat uit diverse (zelforganiserende) teams die verantwoordelijk zijn voor de betrouwbare realisatie en exploitatie van deze OT, IT & data diensten naar de bedrijfsonderdelen van Security en Safety&Environment.

Functiecontext

Informatiebeveiliging Is Binnen Schiphol Ingericht Conform Het Gebruikelijke “three Lines Of Defense” Model. De Cybersecurity Engineer Maakt Onderdeel Uit Van De Eerste Lijn Of Defense

  • 1e lijn: Eigenaar en verantwoordelijk voor de beheersing van de informatiebeveiligingsrisico’s. De product teams zijn verantwoordelijk voor het treffen van adequate maatregelen, zowel technisch als procesmatig, voor de systemen die door hen geïmplementeerd en beheerd worden.
  • 2e lijn: Centrale Schiphol Cyber Security Center is verantwoordelijk voor onderhouden van Information Security Management System(CSMS), informatiebeveiligingsbeleid en kaders om de eerste lijn te ondersteunen bij implementeren van maatregelen. De tweede lijn stelt de cyber security eisen op en voert compliance checks uit op de geïmplementeerde maatregelen.
  • 3e lijn: Onafhankelijke controle door interne of externe audits op het beleid en de uitvoering daarvan.

Je komt te werken in het Cybersecurity team van het Business Platform Team AIM. AIM levert diensten aan de afdelingen Security en Safety & environment. Je wordt onderdeel van een team van cyberspecialisten.

Doel van de functie

Als Cybersecurity engineer adviseer je het centrale Cybersecurity team over technische Cybersecurity vraagstukken. Denk hierbij aan het adviseren over kwetsbaarheden of risico’s voortkomend uit gekozen oplossingsrichtingen. Ook biedt je ondersteuning aan de productteams door advies uit te brengen bij technische vraagstukken voortkomend uit de implementatie van maatregelen, architectuurontwerpen en bij de constatering van kwetsbaarheden. Hiaten in architectuurontwerpen pak jij daarbij op in afstemming met de architecten. Daarbij draai je mee in projecten en bied je (hands-on) ondersteuning in het beheer van Cyber gerelateerde trajecten. Denk hierbij aan Hardening, Firewall aanvragen, Cyber Incidenten, etc.

Je Werkzaamheden/verantwoordelijkheden Bestaan Ook Nog Uit

  • Je draait mee binnen de product teams waarbij je zowel actief als proactief verbeteringen identificeert en doorvoert in samenwerking met de Application engineers. Voorbeelden hierin zijn het doorvoeren van hardening op zowel OS niveau, maar ook op Middleware componenten, het aanvragen en begeleiden van firewall wijzigingen en het assisteren bij security incidenten dan wel de coördinatie met het SOC/SIEM indien benodigd.
  • Identificeren van cyber security design hiaten of hiaten in oplossingsrichtingen voortkomend uit bestaande of voorgestelde architectuur en/of product changes. Het aandragen van wijzigingen of verbeteringen in overleg met de Cybersecurity architect.
  • Het opstellen (en eventueel implementeren) van oplossingen voor reeds bekende Cybersecurity bevindingen. Uitvoeren van risico- en kwetsbaarheidsbeoordelingen voor netwerkontwerpen en systemen. Het meedenken en standaardiseren van een initiële risico analyse voor specifieke implementaties en/of changes door beheerders en engineers.
  • Adviseren van de product teams en BISO’s in te implementeren beheersmaatregelen van openstaande risico’s. Adviseren, communiceren en rapporteren richting de BISO’s en cyber architect over geprefereerde oplossingsrichtingen.
  • Adviseren over benodigde cybersecurity gerelateerde testen zoals pentesten en redteaming. Adviseren over vervolgstappen naar aanleiding van de uitkomsten m.b.t. security testen.

Kwalificaties/skills

– Minimaal HBO werk- en denkniveau;

– Minimaal 3 jaar ervaring in Cybersecurity engineering met kennis van onderwerpen als:

– Windows en Linux operating systems (embedded);

– Encryption en application security technologieën;

– Netwerken;

– Cybersecurity testing methodologieën;

– Middleware;

– Hardening (o.a. CIS, OWASP) o SOC/SIEM.

– Ervaring met Operational Technology infrastructuur;

– Kennis van de volgende onderwerpen is een pré:

– Identity en access management;

– Incident response;

– Industriële protocollen;

– Azure cloud services;

– Je bent ondernemend, analytisch sterk, nauwkeurig en resultaatgericht;

– Je kunt zelfstandig werken, je bent proactief en hebt goede communicatieve en adviserende vaardigheden.

Functie-eisen

LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol.

– Minimaal HBO werk- en denkniveau. – Minimaal 3 jaar ervaring in Cybersecurity engineering. – Kennis van Windows en Linux operating systems (embedded). – Kennis van encryption en application security technologieën. – Kennis van netwerken. – Kennis van cybersecurity testing methodologieën. – Kennis van middleware. – Ervaring met hardening (o.a. CIS, OWASP) en SOC/SIEM. – Ervaring met Operational Technology infrastructuur. – Een VGB is een vereiste voor deze opdracht. – De kandidaat beschikt over een geldig identiteitsbewijs (paspoort of identiteitskaart) bij intake en op de startdatum van het contract.

Functie-voorstel

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Kennis van identity en access management is een pré. – Kennis van incident response is een pré. – Kennis van industriële protocollen is een pré. – Kennis van Azure cloud services is een pré. – Je bent ondernemend, analytisch sterk, nauwkeurig en resultaatgericht. – Je kunt zelfstandig werken, je bent proactief en hebt goede communicatieve en adviserende vaardigheden.

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken.

5cd8a0b9cc68f9ffa4c9253553278a55wer

Key Skills

Ranked by relevance

cybersecurity cyber security firewall linux owasp cloud cis incident response embedded
Login to Apply
Posted
Dec 26, 2024
Type
Full-time
Level
Entry
Location
Amsterdam

Industries

Industrial Machinery Manufacturing

Categories

Engineering

Related Jobs

3 roles aligned with this opportunity

View all jobs
View Job Details
Price Industries
Related

Cyber Security Analyst

2026-04-11

Full-time
Not Applicable
Canada
Industrial Machinery Manufacturing
Information Technology
View Job Details
Tata Technologies
Related

Lead Connected Car Engineer

2026-04-08

Full-time
Mid-Senior
Sweden
Motor Vehicle Manufacturing
Engineering
View Job Details
Tata Technologies
Related

System Verification Engineer

2026-04-06

Full-time
Mid-Senior
Sweden
Motor Vehicle Manufacturing
Engineering