Technisch cybersecurity expert
Bekijk en reageer bij freep.nl (externe link)
Technisch cybersecurity expert (DevSecOps) voor Nederlandse Spoorwegen, 36 uur/week, max €120/uur, Utrecht, 01-10-2026 t/m 31-03-2027.
- Locatie
- Utrecht
- Uren
- 36 uur per week
- Uurtarief
- € 120 per uur
- Contractvorm
- detachering
- Startdatum
- Looptijd
- 6 maanden (tot 31 maart 2027)
- Eerste waarneming
- Opdrachtgever
- Nederlandse Spoorwegen
Eisen
- Uitstekende beheersing (zowel mondeling als schriftelijk) van de Nederlandse taal
- Aantoonbare ervaring met zelfstandig werken binnen SSD programma’s en ervaring in een grote organisatie/complexe bestuurlijke context
- Hands-on, pragmatische instelling en resultaatgericht werken binnen complexe IT-landschappen
- Aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische rol
- Minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein
Wensen
- Ervaring met geheimen- en key management (HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie in pipelines/workloads
- Kennis van supply chain security: SBOM-generatie, image signing (cosign), provenance (Sigstore) of vergelijkbare maatregelen
- Infrastructure-as-Code en security (bijv. Terraform, ARM/Bicep, CloudFormation)
- Ervaring met SAST/DAST/IAST en dependency-scanning (SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP, e.d.) en het automatiseren van scan-resultaatverwerking en remediatie
- Bekendheid met best practices voor secure SDLC/DevSecOps (OWASP, CIS, ASVS)
- Kennis van container- en Kubernetes-security: van image scanning (bijv. Trivy) en hardening tot policy-as-code / enforcement (bijv. OPA/Rego, Kyverno of Gatekeeper)
- Aantoonbare ervaring met het integreren van geautomatiseerde securityscans en 'security gates' in CI/CD-pipelines (bijv. Azure DevOps, GitHub Actions of GitLab CI)
Omschrijving
De opdrachtomschrijving betreft een detachering voor de Nederlandse Spoorwegen (NS) als Technisch Cybersecurity Expert op DevSecOps. Je versterkt het Green Cyber Support Team, onderdeel van Cyber Security Operations, de technische cybersecurityafdeling van NS IT. Je ondersteunt DevOps-teams (die werken met moderne cloud- en containertechnologieën zoals Azure, AWS en Kubernetes) en projectteams bij concrete securityvragen en incident-gerelateerde hulpverzoeken.
Je draagt structureel bij aan het verbeteren van securitywerkwijzen, kennisdeling en herbruikbare security-oplossingen binnen NS. Je werkt mee aan het Secure Software Development (SSD) programma en borgt dat DevOps-teams volgens veilige standaarden ontwikkelen, bijvoorbeeld door security champions te coachen en het uitwerken van quality gates. Je houdt je bezig met het analyseren van complexe securityvraagstukken, ondersteuning bij incidentgerelateerde hulpverzoeken en begeleiding van teams bij het oplossen van technische problemen.
Implementatie van securitymaatregelen: je helpt bij het configureren en toepassen van securityfunctionaliteit binnen onder andere Azure, AWS en Kubernetes, zoals netwerk- en ingressfiltering, identiteits- en toegangsbeveiliging en DNS-beveiliging. Secure Software Development en automatisering: je draagt bij aan het SSD-programma door uit te werken hoe securityscans en securitycontroles in CI/CD-processen geïntegreerd en geautomatiseerd moeten worden, en je coacht Security Champions.
Kwetsbaarheden en herstelmaatregelen: je analyseert securitybevindingen, helpt teams bij het bepalen van passende maatregelen en begeleidt remediationtrajecten.
Kennisborging en adoptie: je ontwikkelt herbruikbare configuratievoorbeelden, kennisartikelen en runbooks. Het Green Cyber Support Team richt zich op het ondersteunen van DevOps-teams en digitale dienstverlening, en helpt security praktisch te integreren in systemen, processen en projecten. Je werkt nauw samen met TISO's, securityspecialisten, architecten, platform engineers en beheerteams.
De eisen: minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein; aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische rol; aantoonbare ervaring met zelfstandig werken binnen SSD programma's en ervaring in een grote organisatie/complexe bestuurlijke context; hands-on, pragmatische instelling en resultaatgericht werken in complexe IT-landschappen; uitstekende beheersing van de Nederlandse taal.
Pre's: bekendheid met best practices voor secure SDLC/DevSecOps (OWASP, CIS, ASVS); ervaring met het integreren van geautomatiseerde securityscans en security gates in CI/CD-pipelines (Azure DevOps, GitHub Actions, GitLab CI); Infrastructure-as-Code en security (Terraform, ARM/Bicep, CloudFormation); ervaring met SAST/DAST/IAST en dependency-scanning (SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP) en het automatiseren van scan-resultaatverwerking en remediatie; kennis van container- en Kubernetes-security (image scanning, hardening, policy-as-code / enforcement met OPA/Rego, Kyverno of Gatekeeper); ervaring met geheimen- en key management (HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie in pipelines/workloads; kennis van supply chain security: SBOM-generatie, image signing (cosign), provenance (Sigstore).
Alle opdrachtenBekijk en reageer bij freep.nl (externe link)
Deze aanvraag is ook op 10 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.