Technisch Cybersecurity Expert (ZZP of Dienstverband)

Utrecht, Utrecht · Nederlandse Spoorwegen · 1UPPLY

Tarief
€80-€110 /uur
Inzet
36 uur per week
Looptijd
5 maanden
Locatie
Utrecht, Utrecht
Opdrachtgever
Nederlandse Spoorwegen
Via
1UPPLY
Startdatum
1 oktober 2026
Sluitingsdatum
7 september 2026
Geplaatst
2 september 2026
ZZP
Toegestaan

Omschrijving

Vacature: Technisch Cybersecurity Expert

Dit ga je doen
Als Technisch Cybersecurity Expert op DevSecOps versterk je het Green Cyber Support Team. Je zorgt dat security praktisch en technisch wordt toegepast binnen teams, systemen en platformen.

Analyseren en ondersteuning: analyseren van complexe securityvraagstukken en ondersteuning bij incidentgerelateerde hulpverzoeken.
Implementatie van securitymaatregelen: configureren en toepassen van securityfunctionaliteit in Azure, AWS en Kubernetes (network/ingress-filtering, identiteits- en toegangsbeveiliging, DNS-beveiliging).
Secure Software Development & automatisering: bijdragen aan het SSD-programma door te ontwerpen hoe securityscans en -controles in CI/CD-processen geïntegreerd en geautomatiseerd worden; coachen van Security Champions.
Kwetsbaarheden & herstel: analyseren van securitybevindingen, bepalen van maatregelen en begeleiden van remediationtrajecten totdat risico’s aantoonbaar zijn verminderd.
Kennisborging & adoptie: ontwikkelen van herbruikbare configuratievoorbeelden, kennisartikelen en runbooks zodat teams securitymaatregelen zelfstandig en consistent kunnen toepassen.

Dit zijn de eisen

Minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein.
Aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische rol.
Aantoonbare ervaring met zelfstandig werken binnen SSD-programma’s en in een grote/complexe organisatiecontext.
Hands-on, pragmatische en resultaatgerichte werkwijze in complexe IT-landschappen.
Uitstekende beheersing van de Nederlandse taal (mondeling en schriftelijk).

Aanvullende ervaring (pré)

DevSecOps, CI/CD en automatisering: bekend met secure SDLC/DevSecOps-best practices (bijv. OWASP, CIS, ASVS); ervaring met integratie van geautomatiseerde securityscans en security gates in CI/CD (Azure DevOps, GitHub Actions, GitLab CI); Infrastructure-as-Code en security (Terraform, ARM/Bicep, CloudFormation).
Scanning, runtime en policy: ervaring met SAST/DAST/IAST en dependency-scanning (SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP e.d.) en automatisering van scan-resultaatverwerking en remediatie; kennis van container- en Kubernetes-security (image scanning zoals Trivy, hardening, policy-as-code/enforcement zoals OPA/Rego, Kyverno, Gatekeeper).
Geheimen-, key- en supply chain security: ervaring met geheimen- en key management (HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie in pipelines/workloads; kennis van supply chain security (SBOM-generatie, image signing zoals cosign, provenance zoals Sigstore of vergelijkbare maatregelen).

Eisen

  • Minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein
  • Aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische rol
  • Aantoonbare ervaring met zelfstandig werken binnen SSD programma’s en ervaring in een grote organisatie/complexe bestuurlijke context
  • Hands-on, pragmatische instelling en resultaatgericht werken binnen complexe IT-landschappen
  • Je hebt een uitstekende beheersing (zowel mondeling als schriftelijk) van de Nederlandse taal
  • Je hebt de werkwijze en voorwaarden van NS Inhuurdesk middels onderstaande link gelezen en gaat hiermee akkoord.

Gunningscriteria

  • Graag op het voorblad toelichten of ervaring is opgedaan met: Dev
  • Sec
  • Ops, CI/CD en automatisering o Bekendheid met best practices voor secure SDLC/Dev
  • Sec
  • Ops (OWASP, CIS, ASVS). o Aantoonbare ervaring met het integreren van geautomatiseerde securityscans en 'security gates' in CI/CD-pipelines (bijv. Azure DevOps, GitHub Actions of GitLab CI). o Infrastructure-as-Code en security (bijv. Terraform, ARM/Bicep, Cloud
  • Formation)
  • Graag op het voorblad toelichten of ervaring is opgedaan met: Scanning, runtime en policy o Ervaring met SAST/DAST/IAST en dependency-scanning (Sonar

… lees de volledige omschrijving bij 1UPPLY.

Reageer op deze opdracht via 1UPPLY

Je wordt doorgestuurd naar de website van 1UPPLY. ZZPdock is geen tussenpartij.

Bekijk meer opdrachten

Vergelijkbare opdrachten