Functieomschrijving
Functietitel
Security Liaison
Rolomschrijving
Als Security Liaison werk je actief binnen ontwikkelteams en zorg je dat security vanaf het begin onderdeel is van het ontwikkelproces. Je maakt security concreet, toepasbaar en werkbaar voor ontwikkelaars, architecten en product owners, en draagt procesmatig bij aan het documenteren van projecten voor afbouw en overdracht.
Verantwoordelijkheden
- Volledig geïntegreerd meewerken in ontwikkelteams en deelnemen aan overleggen.
- Geven van gevraagd en ongevraagd advies over security-aspecten in architectuur, epics en user stories.
- Vertalen van iSDP-richtlijnen (gebaseerd op OWASP ASVS) naar de praktijk.
- Uitvoeren van risicoanalyses en signaleren van risico’s; afstemmen van mitigerende maatregelen met de Security Lead en relevante gremia (zoals MAF en IBMF).
- Coördineren van pentests en code-assessments en opvolgen van technische bevindingen.
- Ondersteunen van teams met lokale scans en tooling (bijv. Trivy, Semgrep, OWASP ZAP).
- Betrokken zijn bij incidentmanagement en escalaties; samenwerken met SOC aan monitoring, logging en SIEM-integratie.
- Leveren van input voor logging- en monitoring use cases en ondersteunen bij open-source keuzes en oplevertrajecten.
- Procesmatig documenteren van projecten en vastleggen van documentatie voor afbouw/overdracht.
- Kennisdeling, afstemming met stakeholders en creëren van security awareness binnen teams.
Gevraagde eisen
- Kandidaat beschikt over WO werk- en denkniveau.
- Kennis van en ervaring met secure software development en OWASP-richtlijnen (zoals ASVS, Top 10, SAMM).
- Minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Dependabot) met focus op SCA & SAST.
Wensen
- Ervaring met procesmatig zorgdragen voor documenteren van projecten.
- Sterk in documenteren.
- Aanvullende opleiding CISSP of gelijkwaardige certificering.
- Detailgericht werken.
- Sterke communicatieve vaardigheden.
- Samenwerkingsgericht: onderdeel van het team in plaats van externe controleur.
- Proactieve houding: gevraagd en ongevraagd signaleren en adviseren over risico’s.
- Didactisch vermogen om security awareness over te brengen en teams te begeleiden.
- Ervaring met CI/CD-pijplijnen.
- Basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO).
- Kennis van incidentmanagement en monitoring (SIEM, SOC-processen).
- Kennis van GitHub, Git en bijbehorende werkwijzen.
- Kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
- Begrip van softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps).
- Ervaring met coördineren van security assessments (pentests, code reviews).
- Kennis van open-source security processen en compliance-aspecten bij oplevering.
- Kennis van security by design beleid en het toepassen daarvan in projecten.
Eisen
- Kandidaat beschikt over WO werk- en denkniveau
- Kandidaat heeft kennis van en ervaring met secure software development en
de OWASP-richtlijnen (zoals ASVS Top 10 SAMM) - Kandidaat beschikt over minimaal 5 jaar werkervaring met integratie van
security tooling en/of met het gebruik van losse security tooling (bijv
Trivy Semgrep OWASP ZAP Dependendabot) met de focus op SCA & SAST
Gunningscriteria
- Je hebt ervaring met procesmatig zorgdragen voor documenteren van
projecten - Je bent sterk in documenteren
- Je beschikt over een aanvullende opleiding Certified Information Systems
Security Professional CISSP opleiding (of je beschikt over een
gelijkwaardige certificering) - Je werkt detailgericht
- Je hebt sterke communicatieve vaardigheden
- Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van
externe controleur - Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en
adviseer je over risico’s - Je hebt didactisch vermogen: security awareness kan je overbrengen en je
kan teams begeleiden in security gerelateerde projecten - Je hebt ervaring met CI/CD-pijplijnen
- Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk
Rating, BIO) - Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen)
- Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin
- Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes,
Podman) en hun security-aspecten - Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum,
DevOps) - Je hebt ervaring met het coördineren van security assessments (pentests,
code reviews) - Je hebt kennis van open-source security processen en compliance-aspecten
bij oplevering - Je hebt kennis van security by design beleid en het kunnen toepassen
daarvan in projecten - Mate waarin de kandidaat beschikt over security by design beleid en het
toepassen daarvan binnen projecten - Mate waarin de kandidaat ervaring heeft met het coördineren van security
assessments (pentests, code reviews) - Mate waarin de kandidaat ervaring heeft met procesmatig documenteren van
projecten - Mate waarin kandidaat beschikt over de gevraagde competenties en
vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek)
Je sollicitatie dient uiterlijk 11 september 2026 om 06:30 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.