Technisch Cybersecurity Expert
Bekijk en reageer bij Eminent Groep (externe link)
Technisch Cybersecurity Expert voor security in DevOps-teams, Utrecht, 32-40 uur, reageren tot 09-11-2026.
- Locatie
- Utrecht
- Werkvorm
- hybride
- Uren
- 32–40 uur per week
- Contractvorm
- detachering
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- Eminent
Eisen
- Ervaring met het integreren van geautomatiseerde securityscans en security gates in CI/CD-pipelines (Azure DevOps, GitHub Actions, GitLab CI)
- Ervaring met geheimen- en keymanagement (HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie in pipelines en workloads
- HBO- of WO-werk- en denkniveau of vergelijkbare ervaring binnen het ICT-domein
- Kennis van Infrastructure-as-Code en security (Terraform, ARM/Bicep, CloudFormation)
- Kennis van container- en Kubernetes-security, image scanning, hardening en policy-as-code/enforcement (OPA/Rego, Kyverno, Gatekeeper)
- Ervaring met automatisering van scanresultaten en remediatie
- Ervaring met zelfstandig werken binnen Secure Software Development-programma’s
- Hands-on, pragmatische en resultaatgerichte werkhouding
- Minimaal 4 jaar relevante ervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische functie
- Kennis van secure SDLC/DevSecOps best practices (OWASP, CIS, ASVS)
- Uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk
- Ervaring met SAST, DAST, IAST en dependency-scanning tools (SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP)
- Kennis van supply chain security, SBOM-generatie, image signing en provenance (cosign, Sigstore)
- Ervaring binnen grote organisaties of complexe bestuurlijke omgevingen
Omschrijving
Als Technisch Cybersecurity Expert ben je verantwoordelijk voor het praktisch toepassen van beveiligingsmaatregelen binnen een omvangrijke IT-omgeving. Je ondersteunt DevOps-teams die werken met cloud- en containerplatformen zoals Azure, AWS en Kubernetes. Je analyseert complexe beveiligingsvraagstukken, begeleidt teams bij het oplossen van technische security-incidenten en draagt bij aan het verbeteren van securityprocessen. Je ontwikkelt herbruikbare oplossingen, kennisartikelen en runbooks, en helpt teams om beveiligingsmaatregelen zelfstandig en consistent toe te passen.
Daarnaast werk je samen met diverse specialisten om ervoor te zorgen dat beveiligingsmaatregelen effectief worden geïmplementeerd en onderhouden. Je draagt bij aan het integreren van security in softwareontwikkelingsprocessen en ondersteunt bij het automatiseren van securitycontroles binnen CI/CD-omgevingen.
Wie je bent (of wil worden): Ervaring met zelfstandig werken binnen Secure Software Development-programma’s; Ervaring met SAST, DAST, IAST en dependency-scanning tools (zoals SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP); Minimaal 4 jaar relevante ervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische functie; Ervaring met automatisering van scanresultaten en remediatie; HBO- of WO-werk- en denkniveau of vergelijkbare ervaring binnen het ICT-domein; Kennis van Infrastructure-as-Code en security (zoals Terraform, ARM/Bicep, CloudFormation); Hands-on, pragmatische en resultaatgerichte werkhouding; Kennis van secure SDLC/DevSecOps best practices zoals OWASP, CIS en ASVS; Kennis van supply chain security, SBOM-generatie, image signing en provenance (zoals cosign, Sigstore); Kennis van container- en Kubernetes-security, image scanning, hardening en policy-as-code/enforcement (zoals OPA/Rego, Kyverno, Gatekeeper); Uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk; Ervaring met geheimen- en keymanagement (zoals HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie in pipelines en workloads; Ervaring binnen grote organisaties of complexe bestuurlijke omgevingen; Ervaring met het integreren van geautomatiseerde securityscans en security gates in CI/CD-pipelines (bijvoorbeeld Azure DevOps, GitHub Actions, GitLab CI).
Aanbod: Goede balans tussen thuiswerken en werken op locatie; Ruimte voor kennisdeling en professionele ontwikkeling; Werken in een multidisciplinair team van specialisten; Mogelijkheid om te werken met moderne cloud- en containertechnologieën; Een uitdagende opdracht binnen een complexe IT-omgeving; Flexibele werktijden.
Alle opdrachtenBekijk en reageer bij Eminent Groep (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.