Functieomschrijving
Vacature: Technisch Cybersecurity Expert
Dit ga je doen
Als Technisch Cybersecurity Expert op DevSecOps versterk je het Green Cyber Support Team. Je zorgt dat security praktisch en technisch wordt toegepast binnen teams, systemen en platformen.
- Analyseren en ondersteuning: analyseren van complexe securityvraagstukken en ondersteuning bij incidentgerelateerde hulpverzoeken.
- Implementatie van securitymaatregelen: configureren en toepassen van securityfunctionaliteit in Azure, AWS en Kubernetes (network/ingress-filtering, identiteits- en toegangsbeveiliging, DNS-beveiliging).
- Secure Software Development & automatisering: bijdragen aan het SSD-programma door te ontwerpen hoe securityscans en -controles in CI/CD-processen geïntegreerd en geautomatiseerd worden; coachen van Security Champions.
- Kwetsbaarheden & herstel: analyseren van securitybevindingen, bepalen van maatregelen en begeleiden van remediationtrajecten totdat risico’s aantoonbaar zijn verminderd.
- Kennisborging & adoptie: ontwikkelen van herbruikbare configuratievoorbeelden, kennisartikelen en runbooks zodat teams securitymaatregelen zelfstandig en consistent kunnen toepassen.
Dit zijn de eisen
- Minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein.
- Aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische rol.
- Aantoonbare ervaring met zelfstandig werken binnen SSD-programma’s en in een grote/complexe organisatiecontext.
- Hands-on, pragmatische en resultaatgerichte werkwijze in complexe IT-landschappen.
- Uitstekende beheersing van de Nederlandse taal (mondeling en schriftelijk).
Aanvullende ervaring (pré)
- DevSecOps, CI/CD en automatisering: bekend met secure SDLC/DevSecOps-best practices (bijv. OWASP, CIS, ASVS); ervaring met integratie van geautomatiseerde securityscans en security gates in CI/CD (Azure DevOps, GitHub Actions, GitLab CI); Infrastructure-as-Code en security (Terraform, ARM/Bicep, CloudFormation).
- Scanning, runtime en policy: ervaring met SAST/DAST/IAST en dependency-scanning (SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP e.d.) en automatisering van scan-resultaatverwerking en remediatie; kennis van container- en Kubernetes-security (image scanning zoals Trivy, hardening, policy-as-code/enforcement zoals OPA/Rego, Kyverno, Gatekeeper).
- Geheimen-, key- en supply chain security: ervaring met geheimen- en key management (HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie in pipelines/workloads; kennis van supply chain security (SBOM-generatie, image signing zoals cosign, provenance zoals Sigstore of vergelijkbare maatregelen).
Eisen
- Minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige
ervaring binnen het ICT-domein - Aantoonbaar minimaal 4 jaar relevante werkervaring als
softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer
of vergelijkbare technische rol - Aantoonbare ervaring met zelfstandig werken binnen SSD programma’s en
ervaring in een grote organisatie/complexe bestuurlijke context - Hands-on, pragmatische instelling en resultaatgericht werken binnen
complexe IT-landschappen - Je hebt een uitstekende beheersing (zowel mondeling als schriftelijk) van
de Nederlandse taal - Je hebt de werkwijze en voorwaarden van NS Inhuurdesk middels onderstaande
link gelezen en gaat hiermee akkoord.
https://www.werkenbijns.nl/werkwijze-en-voorwaarden
Gunningscriteria
- Graag op het voorblad toelichten of ervaring is opgedaan met: DevSecOps,
CI/CD en automatisering o Bekendheid met best practices voor secure
SDLC/DevSecOps (OWASP, CIS, ASVS). o Aantoonbare ervaring met het
integreren van geautomatiseerde securityscans en ‘security gates’ in
CI/CD-pipelines (bijv. Azure DevOps, GitHub Actions of GitLab CI). o
Infrastructure-as-Code en security (bijv. Terraform, ARM/Bicep,
CloudFormation) - Graag op het voorblad toelichten of ervaring is opgedaan met: Scanning,
runtime en policy o Ervaring met SAST/DAST/IAST en dependency-scanning
(SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP, e.d.) en het
automatiseren van scan-resultaatverwerking en remediatie. o Kennis van
container- en Kubernetes-security: van image scanning (bijv. Trivy) en
hardening tot policy-as-code / enforcement (bijv. OPA/Rego, Kyverno of
Gatekeeper) - Graag op het voorblad toelichten of ervaring is opgedaan met: Geheimen-,
key- en supply chain security o Ervaring met geheimen- en key management
(HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie
in pipelines/workloads. o Kennis van supply chain security: SBOM-generatie,
image signing (cosign), provenance (Sigstore) of vergelijkbare maatregelen
Je sollicitatie dient uiterlijk 7 september 2026 om 08:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.