Overheidsvacature
Sluit over 4 dagen
Detachering 110.00 - 120.00 36 uur/week Sluit over 4 dagen
Salaris €110,00/uur
Type Detachering
Uren 36 uur/week
Sluit 25 mei 2026
Opleiding WO
Categorie ICT

Functieomschrijving

Als Security Liaison draai je volledig mee in ontwikkelteams en zorg je dat security vanaf het begin onderdeel is van het ontwikkelproces. Je maakt security concreet en toepasbaar voor ontwikkelaars, architecten en product owners. Je neemt deel aan overleggen, geeft gevraagd en ongevraagd advies over security-aspecten in architectuur, epics en user stories en helpt teams werken volgens de principes van Security by Design. Je vertaalt iSDP-richtlijnen (gebaseerd op OWASP ASVS) naar de praktijk, voert risicoanalyses uit en coördineert pentests en code-assessments. Je zorgt voor opvolging van technische bevindingen en ondersteunt het team met lokale scans en tooling (bijv. Trivy, Semgrep, OWASP ZAP).

Je bent betrokken bij incidentmanagement en escalaties en werkt samen met het SOC aan monitoring, logging en SIEM-integratie. Je signaleert risico’s tijdig, stemt mitigerende maatregelen af met de Security Lead en relevante gremia en draagt bij aan incidentpreventie en -beheersing. Daarnaast speel je een rol in kennisdeling, stakeholderafstemming, het creëren van awareness binnen het team en het leveren van input voor logging- en monitoring use cases en open-source keuzes bij oplevering.

Vereisten

  • Opleiding: WO werk- en denkniveau aangevuld met Certified Information Systems Security Professional (CISSP) opleiding of een gelijkwaardige certificering.
  • Ervaring: minimaal 7 jaar ervaring met integratie van security tooling en het gebruik van losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Dependabot) met focus op SCA & SAST.
  • Alternatieve ervaring vermeld: in sommige onderdelen van het profiel wordt minimaal 5 jaar ervaring genoemd.
  • Vakinhoudelijke kennis: kennis van secure software development en OWASP-richtlijnen (ASVS, Top 10, SAMM).
  • Projectoverdracht: ervaring met het afronden en/of overdragen van een project vanuit securityperspectief.

Wensen

  • Procesmatig documenteren: ervaring met het procesmatig zorgdragen voor en vastleggen van documentatie van projecten.
  • Documentatievaardigheden: sterk in documenteren en detailgericht werken.
  • Communicatie & samenwerking: sterke communicatieve vaardigheden en samenwerkingsgericht (deel van het team, geen externe controleur).
  • Proactieve houding: signaleert en adviseert gevraagd en ongevraagd over risico’s.
  • Didactisch vermogen: kan security awareness overbrengen en teams begeleiden in security-gerelateerde projecten.
  • CI/CD: ervaring met CI/CD-pijplijnen.
  • Dreigingsmodellen & risicoanalyse: basiskennis van dreigingsmodellen en risicoanalyse (bijv. OWASP Risk Rating, BIO).
  • Incidentmanagement & monitoring: bekend met incidentmanagement en monitoring (SIEM, SOC-processen).
  • Versiebeheer: kennis van GitHub, Git en standaard werkwijzen.
  • Cloud & containers: kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Architectuur & ontwikkelmethodieken: begrip van softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps).
  • Security assessments: ervaring met coördineren van security assessments (pentests, code reviews).
  • Open-source & compliance: kennis van open-source security processen en compliance-aspecten bij oplevering.
  • Security by Design: kennis van security-by-design beleid en toepassen daarvan in projecten.

Eisen

  • Kandidaat beschikt over WO werk- en denkniveau aangevuld met Certified Information Systems Security Professional CISSP opleiding (of een gelijkwaardige certificering)
  • Kandidaat beschikt over minimaal 5 jaar ervaring met integratie van security tooling en het gebruik van losse security tooling (bijv Trivy Semgrep OWASP ZAP Dependendabot) met de focus op SCA & SAST
  • Kandidaat heeft kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS Top 10 SAMM)
  • Kandidaat heeft ervaring met het afronden en/of overdragen van een project vanuit security perspectief

Wensen

  • Je hebt ervaring met procesmatig zorgdragen voor documenteren van projecten
  • Je bent sterk in documenteren
  • Je werkt detailgericht
  • Je hebt sterke communicatieve vaardigheden
  • Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur
  • Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico's
  • Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten
  • Je hebt ervaring met CI/CD-pijplijnen
  • Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO)
  • Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen)
  • Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin
  • Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten
  • Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps)
  • Je hebt ervaring met het coördineren van security assessments (pentests, code reviews)
  • Je hebt kennis van open-source security processen en compliance-aspecten bij oplevering
  • Je hebt kennis van security by design beleid en het kunnen toepassen daarvan in projecten

Hoe werkt het sollicitatieproces?

1

Solliciteer direct

Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.

2

Analyse binnen 1–2 werkdagen

Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.

3

Aanbieding op maat

In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.

4

Aan de slag

Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.

Veelgestelde vragen

Wat kost het als ik via Jobhob word geplaatst als ZZP'er?

Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.

Hoe snel hoor ik iets na mijn sollicitatie?

Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.

Via welk kanaal neemt Jobhob contact met mij op?

Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.

Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?

Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.

Opdrachtgever
Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Bekijk alle opdrachten

Solliciteer direct

Vul onderstaand formulier in en we nemen zo snel mogelijk contact met je op

Dit veld is verplicht
Voer een geldig e-mailadres in
Dit veld is verplicht
Optioneel - maximaal €120,00 per uur
Klik om bestand te selecteren of sleep het hierheen
PDF of Word bestanden, maximaal 5MB
Selecteer een geldig PDF of Word bestand (.pdf, .doc, .docx)
Klik om bestand te selecteren
PDF of Word bestanden, maximaal 5MB — bijv. motivatiebrief, certificaten of portfolio
Selecteer een geldig PDF of Word bestand (.pdf, .doc, .docx)
Kies hoe wij contact met je mogen opnemen

Solliciteer nu

Vul in 2 minuten je gegevens in en maak kans op deze functie

Direct solliciteren

Vacature details

Salaris
€110,00 - €120,00 per uur
Sluitingsdatum
25 mei 2026
Categorie
ICT
Opleiding
WO
Geplaatst op
19 mei 2026
Solliciteer nu