Inhuurbron

Technisch Cybersecurity Expert

Bekijk en reageer bij Jobhob (externe link)

Technisch Cybersecurity Expert (DevSecOps) voor Nederlandse Spoorwegen, detachering Utrecht, 36u/week, €120/uur, 6 maanden.

Locatie
Utrecht
Werkvorm
op locatie
Uren
36 uur per week
Uurtarief
€ 120 per uur
Contractvorm
detachering
Sluitingsdatum
Gepubliceerd
Opdrachtgever
Nederlandse Spoorwegen

Eisen

Wensen

Omschrijving

Als Technisch Cybersecurity Expert op DevSecOps versterk je het Green Cyber Support Team van Nederlandse Spoorwegen in Utrecht. Je zorgt dat security praktisch en technisch wordt toegepast binnen teams, systemen en platformen. Je taken omvatten: analyseren van complexe securityvraagstukken en ondersteuning bij incidentgerelateerde hulpverzoeken; configureren en toepassen van securityfunctionaliteit in Azure, AWS en Kubernetes (network/ingress-filtering, identiteits- en toegangsbeveiliging, DNS-beveiliging); bijdragen aan het SSD-programma door te ontwerpen hoe securityscans en -controles in CI/CD-processen geïntegreerd en geautomatiseerd worden en het coachen van Security Champions; analyseren van securitybevindingen, bepalen van maatregelen en begeleiden van remediationtrajecten totdat risico's aantoonbaar zijn verminderd; en ontwikkelen van herbruikbare configuratievoorbeelden, kennisartikelen en runbooks zodat teams securitymaatregelen zelfstandig en consistent kunnen toepassen. Eisen: minimaal HBO- of WO-werk- en denkniveau of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein; aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische rol; aantoonbare ervaring met zelfstandig werken binnen SSD-programma's en in een grote/complexe organisatiecontext; hands-on, pragmatische en resultaatgerichte werkwijze in complexe IT-landschappen; uitstekende beheersing van de Nederlandse taal (mondeling en schriftelijk). Aanvullende ervaring (pré): DevSecOps, CI/CD en automatisering (bekend met secure SDLC/DevSecOps-best practices zoals OWASP, CIS, ASVS; ervaring met integratie van geautomatiseerde securityscans en security gates in CI/CD zoals Azure DevOps, GitHub Actions, GitLab CI; Infrastructure-as-Code en security zoals Terraform, ARM/Bicep, CloudFormation); scanning, runtime en policy (ervaring met SAST/DAST/IAST en dependency-scanning zoals SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP en automatisering van scan-resultaatverwerking en remediatie; kennis van container- en Kubernetes-security zoals image scanning met Trivy, hardening, policy-as-code/enforcement zoals OPA/Rego, Kyverno, Gatekeeper); geheimen-, key- en supply chain security (ervaring met geheimen- en key management zoals HashiCorp Vault, Azure Key Vault, AWS Secrets Manager en veilige injectie in pipelines/workloads; kennis van supply chain security zoals SBOM-generatie, image signing met cosign, provenance zoals Sigstore of vergelijkbare maatregelen). Het betreft een detachering-functie voor 36 uur per week met een looptijd van 6 maanden. De salarisindicatie is €120,00 per uur. Reageren kan tot en met 7 september 2026.

Alle opdrachtenBekijk en reageer bij Jobhob (externe link)

Deze aanvraag is ook op 9 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.