...

OT Cyber Security Specialist

Stedin Groep logo met raster van gekleurde stippen aan de linkerkant en vetgedrukte tekst "STEDIN GROEP" aan de rechterkant.

Aanvraagnummer: 29468
Contractvorm: Detachering
Organisatie: Stedin Groep
Locatie: Delft en Rotterdam (uitvalsbasis)
Uren per week: 40 per week
Tarief: Geen maximum
Duur van de opdracht: 12 maanden
Regio: Zuid-Holland
Startdatum: 02-03-2026
Optie tot verlenging: Startdatum in overleg. Kan mogelijk eerder, kan later Deta-vast aanvraag
Sluitingsdatum: 13-02-2026 09:00

LET OP! Deze opdracht is gesloten



OT Cyber Security Specialist Deta-Vast
Deze functie is ingeschaald op schaal C9.
Zware screening B en VOG maken onderdeel uit van het intakeproces
ZZP = niet toegestaan. Ook niet via een omweg of draaideurconstructie

Jouw energie in de plus

Als Cyber Security Specialist in het Operationele Technologie (OT) domein van Stedin draag je dagelijks bij aan het veilig houden van de vitale infrastructuur achter onze energievoorziening. Je speelt een belangrijke rol in de energietransitie door te zorgen dat onze omgeving voldoet aan hoge beveiligingsnormen. Met jouw kennis en ervaring help je continuïteit, betrouwbaarheid en security te waarborgen. Je werkt samen met een divers, deskundig team van junior, medior en senior specialisten en krijgt volop ruimte om jezelf verder te ontwikkelen.

Waarom werken bij Stedin jou energie oplevert:

  • Je werk doet er écht toe. Je beschermt een omgeving die essentieel is voor het dagdagelijks leven.

Werk om trots op te zijn

Je zorgt dat systemen en projecten binnen onder andere hoogspanning stations voldoen aan hoge beveiligingsnormen. Je borgt continuïteit, betrouwbaarheid en security. Jouw expertise en inzicht zorgen voor het herkennen van subtiele signalen en het nemen van proactieve maatregelen. Je bent niet alleen een specialist, maar ook een sparringpartner en coach voor collega’s.

Jouw voornaamste werkzaamheden op een rij:

  • Nemen van de lead in het analyseren van cybersecurityrisico’s en het implementeren van maatregelen ten aanzien van de assets in de OT omgeving van Stedin. Deze omgeving bestaat uit applicaties, diensten, OT platformen, een (telecom)netwerk en IT voor OT.

  • Aansturen van de securityprocessen en -vraagstukken binnen de operationele technologie die het elektriciteitsnet bestuurt en monitort. Het gaat hierbij onder andere om het beoordelen van de configuraties en logfiles in ons landschap, hardening, het operationaliseren van controlemaatregelen, het onderzoeken en evalueren van de security volwassenheid, 'gezondheid' en weerbaarheid van het OT domein, het opstellen van rapportages, en het begeleiden van pentesten. Je werkt daarin samen met de centrale CISO-afdeling binnen Stedin en operationaliseert het Stedin cybersecuritybeleid.

  • Behandelen van beveiligingsvraagstukken binnen ons domein, de nodige initiatieven hiervoor nemen, en deze borgen in security en lifecycle evolutieplannen (security-by-design).

Vol energie vooruit met team Security & Architectuur

Je werkt in een hecht team van 12 collega’s dat binnen de vakgroep OT Infrastructuur & Telecom (OTI&T) valt. Deze vakgroep richt zich op de operationele techniek die het elektriciteitsnetwerk bestuurt en monitort. Dit doen we vanuit de keten Zakelijk Complex (Hoogspanning). Samen met onze tweedelijns-collega’s van het CISO Office, VGMK (continuïteit) en Corporate Affairs (privacy) werken we aan het versterken van de weerbaarheid van onze vitale energievoorziening. Hierbij staan security-by-design en continue verbetering centraal. Enthousiasme, plezier, gelijkwaardigheid en vakmanschap zijn belangrijk voor ons, waarbij we van elkaar leren. Je werkt afwisselend thuis, op kantoor in Delft en op onze hoogspanningsstations en datacenters.

Met deze kwaliteiten groei jij hier verder

Je hebt een sterk oog voor het belang van cybersecurity en weet anderen daarin mee te nemen. Helder en mensgericht communiceren gaat je goed af, waardoor je gemakkelijk draagvlak creëert. Samenwerken geeft je energie, je bent nieuwsgierig naar nieuwe ontwikkelingen en je pakt proactief kansen om jezelf én het team verder te brengen. 


Verder heb je:

  • HBO/WO-opleiding, bij voorkeur in Cyber Security, en 5+ jaren ervaring als cybersecurity specialist.

  • Ervaring met het toepassen van security in complexe operationele en technische omgevingen.

  • Kennis van het operationele techniek (OT) domein en vertrouwd met securitynormen zoals IEC62443 en ISO27001.

  • Bij voorkeur gecertificeerd (bijv. CISSP, CISM, GICSP, CEH, IEC, of equivalent).

Vereisten / Knock-out criteria
  1. Kandidaat dient de Nederlandse taal machtig te zijn in woord en geschrift, een aanbieding op deze aanvraag is hierbij een akkoordverklaring
    • Ja (5 Punten)
    • Nee (0 Punten)
  2. Kandidaat heeft minimaal een aantoonbare afgeronde HBO/WO opleiding. bij voorkeur in Cyber Security
    • Ja (5 Punten)
    • Nee (0 Punten)
  3. Kandidaat heeft minimaal 5 jaar aantoonbare werkervaring in OT security binnen grote complexe organisatie. LET OP: Echt in het OT domein, NIET IT! Stage of werkervaringsplekken tellen niet mee als werkervaring. Geen schoolverlaters
    • Ja (5 Punten)
    • Nee (0 Punten)
  4. Kandidaat heeft kennis van het operationele techniek (OT) domein en vertrouwd met securitynormen zoals IEC62443 en ISO27001.
  5. Kandidaat heeft brede kennis van het OT domein
  6. Kandidaat heeft ervaring met het toepassen van security in complexe operationele en technische omgevingen.
  7. In het de vacaturetekst staat onder het kopje 'Jouw voornaamste werkzaamheden op een rij:' 3 belangrijke taken welke de kandidaat gaat doen binnen Stedin. Hierin staan ook competenties verwerkt. Zorg ervoor dat jouw kandidaat hieraan voldoet en dat dit allemaal duidelijke terug komt in het CV.
  8. De aanvraag betreft een ondersteunde rol en volgt instructies op van leidinggevende. Dit past NIET binnen de wet DBA. Hierdoor is het NIET mogelijk om ZZP'ers te contracteren. Eventueel geïnteresseerde ZZP'ers kunnen zich op detacheringsbasis (= in loondienst) laten aanbieden door een bureau.
    • Kandidaat is in loondienst (5 Punten)
    • Kandidaat is niet in loondienst (0 Punten)
  9. Het CV is voorzien van referenties (naam, functie en contactgegevens referent) of deze kunnen op aanvraag aangeleverd worden.

Gunningscriteria / Wensen
  1. Kandidaat is bij gecertificeerd: CISSP, CISM, GICSP, CEH, IEC, of equivalent.
    • Ja kandidaat bezit deze certificaten (5 Punten)
    • Nee, kandidaat is wel bereid deze te behalen (0 Punten)
  2. Graag marktconform aanbieden. Tarieven dienen all in te zijn. Losse declaraties zijn niet toegestaan
  3. De kandidaat beschikt over onderstaande competenties. Deze kunnen worden getoetst in een gesprek met de opdrachtgever. - Goed kunnen plannen - Verantwoordelijkheidsgevoel - Flexibele instelling - Goede communicatieve vaardigheden - Resultaatgericht - Proactief - Luistervaardig
    • Uitstekend (15 Punten)
    • Goed (10 Punten)
    • Voldoende (6 Punten)
    • Matig (3 Punten)
    • Onvoldoende (0 Punten)
  4. Is de kandidaat eerder werkzaam geweest binnen Stedin? Indien kandidaat eerder werkzaam is geweest binnen Stedin dan dient de reden van vertrek in het CV te staan. Tevens worden intern referenties ingewonnen. Mocht de reden van vertrek en de referentie(s) niet overeenkomen, dan wordt de toelating in het Dynamisch Aankoopsysteem ontnomen.
    • binnen Stedin. (0 Punten)
    • Nee, de kandidaat is niet eerder werkzaam geweest binnen Stedin. (0 Punten)