Technisch Cybersecurity Expert

Locatie
Utrecht
Uren per week
36
Maximum tarief
In overleg
Looptijd
01-10-2026 t/m 31-03-2027
Dienstverband
Detachering
Status
Open
Sluit over 6 dagen
Organisatie logo

Omschrijving

Binnen een grote en complexe IT-omgeving is het belangrijk dat security niet alleen op papier goed geregeld is, maar ook praktisch en technisch goed wordt toegepast binnen teams, systemen en platformen. Als Technisch Cybersecurity Expert op DevSecOps versterk je het Green Cyber Support Team. Je houdt je onder andere bezig met analyseren van complexe securityvraagstukken, ondersteuning bij incidentgerelateerde hulpverzoeken en begeleiden van teams bij het oplossen van technische problemen.

Werkzaamheden

  • Implementatie van securitymaatregelen: je helpt bij het configureren en toepassen van securityfunctionaliteit binnen onder andere Azure, AWS en Kubernetes, zoals netwerk- en ingressfiltering, identiteits- en toegangsbeveiliging en DNS-beveiliging.
  • Secure Software Development en automatisering: je draagt bij aan het SSD-programma door uit te werken hoe securityscans en securitycontroles in CI/CD-processen geïntegreerd en geautomatiseerd moeten worden. En je coacht Security Champions bijvoorbeeld met het begrijpen van bevindingen en uitdragen naar andere teamleden.
  • Kwetsbaarheden en herstelmaatregelen: je analyseert securitybevindingen, helpt teams bij het bepalen van passende maatregelen en begeleidt remediationtrajecten totdat risico's aantoonbaar zijn verminderd.
  • Kennisborging en adoptie: je ontwikkelt herbruikbare configuratievoorbeelden, kennisartikelen en runbooks, zodat teams securitymaatregelen zelfstandig, consistent en herhaalbaar kunnen toepassen.

Team en context

Het Green Cyber Support Team is onderdeel van Cyber Security Operations, dé technische cybersecurityafdeling van NS IT waar expertise op het gebied van cyberveiligheid samenkomt. Binnen Cyber Security Operations werken verschillende gespecialiseerde teams nauw samen aan het verhogen van de digitale weerbaarheid van NS. Het Green Cyber Support Team richt zich op het ondersteunen van DevOps-teams en digitale dienstverlening, en helpt security praktisch te integreren in systemen, processen en projecten. Je werkt daarbij nauw samen met Technical Information Security Officers (TISO's), securityspecialisten, architecten, platform engineers en beheerteams. Zo zorg je ervoor dat securitymaatregelen niet alleen worden ontworpen, maar ook daadwerkelijk effectief worden geïmplementeerd en gebruikt.

Eisen

  • Minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein
  • Aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of vergelijkbare technische rol
  • Aantoonbare ervaring met zelfstandig werken binnen SSD programma's en ervaring in een grote organisatie/complexe bestuurlijke context
  • Hands-on, pragmatische instelling en resultaatgericht werken binnen complexe IT-landschappen
  • Je hebt een uitstekende beheersing (zowel mondeling als schriftelijk) van de Nederlandse taal

Wensen

  • Ervaring met DevSecOps, CI/CD en automatisering: bekendheid met best practices voor secure SDLC/DevSecOps (OWASP, CIS, ASVS); aantoonbare ervaring met het integreren van geautomatiseerde securityscans en 'security gates' in CI/CD-pipelines (bijv. Azure DevOps, GitHub Actions of GitLab CI); Infrastructure-as-Code en security (bijv. Terraform, ARM/Bicep, CloudFormation)
  • Ervaring met Scanning, runtime en policy: ervaring met SAST/DAST/IAST en dependency-scanning (SonarQube, Snyk, Checkmarx, Veracode, OWASP ZAP, e.d.) en het automatiseren van scan-resultaatverwerking en remediatie; kennis van container- en Kubernetes-security: van image scanning (bijv. Trivy) en hardening tot policy-as-code / enforcement (bijv. OPA/Rego, Kyverno of Gatekeeper)
  • Ervaring met Geheimen-, key- en supply chain security: ervaring met geheimen- en key management (HashiCorp Vault, Azure Key Vault, AWS Secrets Manager) en veilige injectie in pipelines/workloads; kennis van supply chain security: SBOM-generatie, image signing (cosign), provenance (Sigstore) of vergelijkbare maatregelen

Over de organisatie

Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.

Sluit over 6 dagen

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Schrijf in via de knop.

Vragen over de opdracht?

Neem contact op met onze opdracht adviseur via WhatsApp, of via een van de kanalen hieronder.

Neem contact op
Ja, inschrijven

Word je enthousiast van deze opdracht? Laat het ons weten!

Bij een geschikte match stelt TenTalent je graag voor! We lezen graag hoe jouw CV aansluit bij deze opdracht.

Marge TenTalent

Onze marge voor de dienstverlening is €2,50 van het afgesproken uurtarief.

Professionele ondersteuning

Als ervaren recruitment partner nemen wij het volledige selectie- en administratieve proces voor onze rekening. Jij kunt je volledig concentreren op je vakgebied, terwijl wij zorgen voor optimale matchmaking en professionele begeleiding gedurende de hele opdracht.

Slimme job alerts

Blijf automatisch op de hoogte van relevante opdrachten door onze gerichte e-mail notificaties. Onze slimme matching zorgt ervoor dat je alleen opdrachten ontvangt die aansluiten bij jouw expertise, ervaring en voorkeuren.

1
Contactgegevens
2
Tarief & CV
€ –

incl. €2,50 marge TenTalent

Voer een geldig uurtarief in (alleen cijfers, bijvoorbeeld 85).

Bezig met uploaden...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
3
Bevestiging

Bedankt voor je inschrijving!

We hebben je gegevens en CV ontvangen. Bij een geschikte match nemen we spoedig contact met je op.

Verzenden mislukt. Probeer het later opnieuw.