Security Liaison
Den Haag, Zuid-Holland · Ministerie van Volksgezondheid, Welzijn en Sport (VWS) · bemiddeld door 2 brokers
Omschrijving
Opdrachtomschrijving
Het cluster iRealisatie van het ministerie van VWS zoekt een Security Liaison ICT die als verbindende schakel tussen security en softwareontwikkeling fungeert.
Je draait integraal mee binnen ontwikkelteams, borgt Security by Design en maakt security concreet en toepasbaar voor ontwikkelaars, architecten en product owners.
Je voert risicoanalyses uit, vertaalt iSDP/OWASP-richtlijnen naar de praktijk, coördineert pentests en code-assessments en ondersteunt met tooling zoals Trivy, Semgrep en OWASP ZAP.
Je bent betrokken bij incidentmanagement, werkt samen met het SOC aan monitoring, logging en SIEM-integratie en draagt actief bij aan incidentpreventie en -beheersing.
Daarnaast richt je je op procesmatige documentatie van projecten ten behoeve van de afbouw en overdracht van iRealisatie-projecten (2025–2026) en deel je kennis om awareness binnen teams te vergroten.
Locatie: Den Haag (Ministerie van Volksgezondheid, Welzijn en Sport). Max tarief: €101,50.
Vereist profiel
- WO werk- en denkniveau.
- Minimaal 5 jaar aantoonbare ervaring met secure software development en integratie/gebruik van security tooling (focus op SCA & SAST), bijvoorbeeld Trivy, Semgrep, OWASP ZAP en Dependabot.
- Diepgaande kennis van OWASP-richtlijnen (ASVS, Top 10, SAMM) en ervaring met het toepassen van Security by Design in Agile/DevOps teams.
- Aantoonbare ervaring met coördineren van security assessments (pentests, code reviews) en het opvolgen van technische bevindingen.
- Ervaring met CI/CD-pijplijnen, Git/GitHub-werkstromen en basiskennis van cloud-/containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
- Bekendheid met incidentmanagement, monitoring en SOC-processen (SIEM-integratie) en het bijdragen aan logging/monitoring use cases.
- Sterke schriftelijke en mondelinge communicatieve vaardigheden; vaardig in documenteren en procesmatig vastleggen van projecten.
- Proactieve, samenwerkingsgerichte houding: je bent onderdeel van het team, adviseert gevraagd en ongevraagd en kunt security-kennis overdragen (didactisch vermogen).
- Gewenst: CISSP of gelijkwaardige certificering, ervaring met dreigingsmodellen/risicoanalysemethoden (OWASP Risk Rating, BIO) en kennis van open-source security processen en compliance bij oplevering.
- Aanvullende eisen en administratieve voorwaarden zoals WKA/G-rekening en eventuele accountantsverklaring bij plaatsing conform raamovereenkomst.
Eisen
- Kandidaat beschikt over WO werk- en denkniveau.
- Kandidaat heeft kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS Top 10 SAMM).
- Kandidaat beschikt over minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv Trivy Semgrep OWASP ZAP Dependendabot) met de focus op SCA & SAST.
Wensen
- Je hebt ervaring met procesmatig zorgdragen voor documenteren van projecten.
- Je bent sterk in documenteren.
- Je beschikt over een aanvullende opleiding Certified Information Systems Security Professional CISSP opleiding (of je beschikt over een gelijkwaardige certificering).
- Je werkt detailgericht.
- Je hebt sterke communicatieve vaardigheden.
- Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur.
- Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico's.
- Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten.
- Je hebt ervaring met CI/CD-pijplijnen.
- Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO).
- Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen).
- Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin.
- Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
… lees de volledige omschrijving bij De Transparante Broker.
Bemiddeld door 2 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 10 september 2026 tot 14 september 2026.
Je wordt doorgestuurd naar de website van De Transparante Broker. ZZPdock is geen tussenpartij.