Senior Security Engineer

COPACO NEDERLAND B.V.
Eindhoven, Netherlands
1 day ago
Apply on nl.werkenbijcopaco.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
Dutch, English

Tech stack

Artificial Intelligence Amazon Web Services Bash Shell Cloud Computing Continuous Integration Linux Identity and Access Management Python (Programming Language) Ansible Zero Trust Network Access Runbook VCloud
+5 more
VMware VSphere Software Vulnerability Management Policy as Code Scripting Vmware

Job description

Wil jij als Senior Security Engineer meebouwen aan een veilig, schaalbaar en toekomstbestendig cloudplatform? Krijg je energie van het technisch ontwerpen, implementeren, verbeteren en borgen van security binnen complexe cloudinfrastructuren? Dan is deze rol iets voor jou.

Binnen het Copaco Cloud team werken we aan een innovatieve private-cloudomgeving voor onze klanten. Als Senior Security Engineer ben je een technische kartrekker voor security binnen het platform. Je vertaalt security- en compliance-eisen naar werkbare technische maatregelen, draagt bij aan securitydesigns en zorgt ervoor dat beveiligingsoplossingen daadwerkelijk worden geïmplementeerd, beheerd en verbeterd. Je werkt nauw samen met cloudarchitecten, system engineers, network engineers, support en productmanagement om de omgeving compliant, veilig en up-to-date te houden.

  • Bijdragen aan high-level en low-level security designs (HLD/LLD) en vertalen van ontwerpen naar concrete technische implementaties.
  • Implementeren, beheren en optimaliseren van securitymaatregelen binnen de software-defined datacenterstack, onder andere gebaseerd op VMware, Microsoft en AWS.
  • Inrichten en verbeteren van identity & access management (IAM) en Zero Trust-principes, waaronder least privilege en microsegmentatie.
  • Uitvoeren van risicoanalyses, threat modeling en securityreviews voor nieuwe en bestaande oplossingen.
  • Uitvoeren van lifecyclemanagement voor securitycomponenten, beleid en tooling, waaronder patching, hardening en configuratiestandaarden.
  • Automatiseren van securityprocessen met scripting, Ansible, CI/CD security gates, policy-as-code en waar passend AI.
  • Inrichten en verbeteren van monitoring en detectie, waaronder SIEM/SOAR-use-cases, runbooks en KPI’s.
  • Coördineren en technisch opvolgen van vulnerability management, securityscans en penetratietesten.
  • Ondersteunen van incident response, het analyseren van beveiligingsincidenten en het vertalen van bevindingen naar structurele verbeteringen.
  • Ondersteunen van productmanagement en projectteams bij security-eisen, specificaties, changes en documentatie.
  • Deelname voor security gerelateerde onderwerpen tijdens audits.
  • Delen van kennis en fungeren als technisch aanspreekpunt en trusted advisor voor engineers en stakeholders.

Requirements

Je bent een ervaren securityspecialist die architectuur en operatie met elkaar verbindt. Je combineert technische diepgang met een praktische instelling en neemt verantwoordelijkheid wanneer de situatie daarom vraagt. Je werkt doelgericht en proactief, communiceert helder met zowel engineers als management en kunt zelfstandig én in teamverband excelleren. Je blijft actief op de hoogte van ontwikkelingen binnen cloud, infrastructuur en cybersecurity en weet deze te vertalen naar toepasbare verbeteringen.

Kennis en ervaring

  • Meerdere jaren relevante ervaring als security engineer binnen complexe cloud-, datacenter- of serviceprovideromgevingen.
  • Diepgaande kennis van cloud- en virtualisatiesecurity, waaronder IAM, netwerk-, applicatie- en workloadsecurity.
  • Kennis en ervaring met VMware-technologieën zoals vSphere, vSAN en NSX-T; ervaring met VMware Cloud Foundation is een pré.
  • Kennis en ervaring met Linux-omgevingen, beheer en hardening, aangevuld met basiskennis van netwerken en storage.
  • Kennis en ervaring met securityframeworks en standaarden zoals NIST, ISO 27001 en ISAE 3402 II; ervaring met ITIL-processen.
  • Praktijkervaring met monitoring, detectie en incident response, bijvoorbeeld met SIEM, SOAR, NDR en EDR.
  • Kennis en ervaring met automatisering en scripting, bijvoorbeeld Bash, Python en Ansible; ervaring met CI/CD security gates is een pré.
  • Ervaring met risk assessments, threat modeling, vulnerability management en compliancechecks.
  • Kennis van securitybeleid en strategieën voor een verantwoorde inzet van AI.
  • Relevante certificeringen, zoals CISSP, CISM, CCSP, VMware- of cloudprovider-securitycertificeringen, zijn een pré of ben je bereidt deze op korte termijn te behalen.
  • Goede communicatieve vaardigheden in het Nederlands en Engels.
  • Beschikbaar voor 40 uur per week.

Benefits & conditions

  • Een marktconform salaris aangevuld met goede secundaire arbeidsvoorwaarden;
  • Een auto van de zaak;
  • 25 vakantiedagen, 3 ATV-dagen, plus de mogelijkheid tot het opbouwen van 3 extra verlofdagen (bij een fulltime dienstverband);
  • Een goede pensioenregeling;
  • We kennen binnen Copaco een hybride manier van werken (werken vanuit kantoor en vanuit huis). Je ontvangt een thuiswerkvergoeding van €2,45 voor de dagen dat je vanuit huis werkt;
  • Ontwikkeling en groei vinden wij belangrijk. Wij investeren dan ook graag in jou als het gaat om opleidingen en trainingen;
  • Een aantrekkelijke korting op onze producten;
  • Korting op onze collectieve (zorg)verzekering;
  • Op kantoor staat er elke dag vers fruit voor je klaar (en af en toe iets anders, want successen vieren we samen!);
  • Vaste donderdagmiddagborrel en leuke teamuitjes;
  • Gebruik maken van onze game-room met pool-biljart, darts, race-simulatoren en andere high-end gadgets;
  • We hebben daarnaast een eigen fitness, waar je zowel zelfstandig als onder begeleiding van een personal trainer kunt trainen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on nl.werkenbijcopaco.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:40 min

Managing containerized infrastructure with Podman Desktop

Cedric Clyburn Cedric Clyburn +1 · World Congress 2025

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

1:41 min

Parallels between cloud and legacy infrastructure lock-ins

Björn Stahl Björn Stahl · World Congress 2024

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

Videos

See all

Related articles

See all