Security Architect

Aanvraagnummer: 29158
Contractvorm: Detachering
Organisatie: Vattenfall AB
Locatie: Amsterdam - Noord-Holland
Uren per week: 40 per week
Tarief: Geen maximum
Duur van de opdracht: 4,5 maanden
Regio: Noord-Holland
Startdatum: 23-02-2026
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 06-02-2026 09:00
LET OP! Deze opdracht is gesloten
Vattenfall versnelt diverse digitale OT-projecten binnen Business Area Wind. We zoeken een OT Security Architect die 'security-by-design' waarborgt, van de blauwdrukfase tot de uiteindelijke overdracht. Je werkt hands-on samen met delivery squads om zones, conduits en OT-IT koppelingen te definiëren. Jouw doel is om data- en service-integratie mogelijk te maken zonder de autonomie en veiligheid van de locaties in gevaar te brengen.
Wat ga je doen?
Architectuur ontwerpen: Het ontwerpen van veilige OT-oplossingen (zonering, segmentatie, remote access en cross-domain dataoverdracht) waarbij beschikbaarheid en veiligheid centraal staan.
Workflows implementeren: Het toepassen van prioritaire OT-beveiligingsprocessen, zoals netwerkscheiding, toegangsbeheer, malwarepreventie, hardening, patching en incident management.
Ontwerp & Validatie: Beveiligingseisen vertalen naar uitvoerbare ontwerpen en materiaallijsten (BoM). Je beoordeelt ontwerpen van leveranciers en FAT/SAT-documentatie op compliance en autonomie-eisen (zoals island mode).
Compliance & Samenwerking: Afstemmen met Security & Compliance om projecten te laten voldoen aan de overkoepelende OT Security-strategie. Je ondersteunt bij risk assessments en design reviews.
Connectiviteit: Ondersteunen bij architectuur-activiteiten waar zonering en DMZ-grenzen samenkomen met de backbone- en netwerkcapaciteiten.
Workshops: Het leiden van en deelnemen aan architectuurworkshops met systeemeigenaren, operators en engineeringpartners.
Jouw Profiel
Ervaring & Kennis:
6–10+ jaar ervaring in OT/ICS security architectuur of relevante OT-engineering rollen met een focus op beveiliging.
Diepgaande kennis van: Scheidingsprincipes, OT DMZ-patronen, island mode, cross-domain dataoverdracht, logging/monitoring en change management binnen OT.
Projectervaring: Ervaring met het toepassen van security controls gedurende de gehele levenscyclus (van eisen tot ingebruikname/handover).
Standaarden: Bekend met relevante normen zoals IEC 62443, NIS2, en ISO/IEC 27001.
Sector: Ervaring in de energiesector, renewables of industriële automatisering is een pré.
Vaardigheden:
Sterke communicatieve vaardigheden om te schakelen tussen operations, engineering, leveranciers en cyberteams.
Ervaring met het opstellen van referentiearchitecturen en OT-IT integratiekaders.
Opleiding:
BSc/MSc in een relevante technische richting.
