< Naar alle vacatures

Security Liaison

Opleidingsniveau

WO werk- en denkniveau

Salarisindicatie in loondienst

€45000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€50 - €100 per uur

Doorgroeimogelijkheden

Senior Security Liaison, Chief Information Security Officer (CISO), Security Architect

Competenties & vaardigheden

Risicoanalyse, Communicatievaardigheden, Beveiligingsprincipes, CI/CD-pijplijnen, Security Awareness

Gerelateerde functies

Security Engineer, Security Consultant, Software Developer, Risk Analyst, Compliance Officer

Functiebeschrijving

Als Security Liaison ben je een cruciale verbinding tussen de security-aspecten en het softwareontwikkelingsproces. Jij zorgt ervoor dat beveiliging niet slechts een eindfase in het ontwikkeltraject is, maar geïntegreerd is vanaf het allereerste begin. Je vertaalt complexe securityrichtlijnen naar praktische oplossingen die ontwikkelteams kunnen implementeren. Met een proactieve houding analyseer je potentiële risico's die kunnen voortkomen uit softwareontwikkelingsprojecten en coördineer je penetratietests om ervoor te zorgen dat de applicaties veilig zijn en voldoen aan de geldende normen.

In deze rol ben jij de belangrijkste persoon die de teams ondersteunt in het toepassen van de principes van Security by Design. Je houdt je bezig met incidentpreventie en zorgt ervoor dat kennis van beveiliging effectief wordt gedeeld binnen het team. Dit bevordert niet alleen de eigen ontwikkeling binnen het team, maar draagt ook bij aan de algehele beveiliging van de softwareproducten. Dit is een functie die vaak voorkomt in zzp opdrachten en speelt een belangrijke rol binnen opdrachten overheid en interim werk, waar security een steeds grotere prioriteit krijgt.

Typisch Salaris

De gemiddelde salariëring voor een Security Liaison kan variëren op basis van ervaring en locatie. In de context van een fulltime dienstverband in Nederland kan een junior tot medior Security Liaison rekenen op een salaris tussen de € 45.000 en € 65.000 per jaar. Voor meer ervaren professionals die beschikken over specialistische kennis kan het salaris oplopen tot € 85.000 of meer. In losse opdrachten of zzp opdrachten kunnen de tarieven zelfs hoger liggen, afhankelijk van de gerecupereerde expertise en de complexiteit van de projecten.

Typische Functiontaken

Enkele van de belangrijke taken die een Security Liaison vervult, omvatten het uitvoeren van risicoanalyses, het coördineren van security assessments en het adviseren van ontwikkelteams over de beste praktijken op het gebied van beveiliging. Je bent ook verantwoordelijk voor het opzetten en beheren van CI/CD-pijplijnen waarbij security tooling wordt geïntegreerd. Bovendien werk je samen met andere teams binnen de organisatie om de security awareness onder teamleden te verhogen en ervoor te zorgen dat iedereen binnen het team begrijpt hoe ze bijdragen aan een veilige software-omgeving. Afhankelijk van de organisatie kunnen er ook specifieke taken zijn die gerelateerd zijn aan de monitoring van systemen, incidentenbeheer en de implementatie van cloud- of containerbeveiliging.

Specialiseren in deze functie

Om een specialist te worden als Security Liaison, is het van essentieel belang om een stevige basis te hebben in zowel softwareontwikkeling als in cybersecurity. Een relevante universitaire opleiding, bij voorkeur op het gebied van informatica of informatiebeveiliging, is meestal een vereiste. Verdere certificeringen zoals Certified Information Systems Security Professional (CISSP) of andere gelijkwaardige security-certificeringen kunnen je helpen om je waarde op de arbeidsmarkt te vergroten. Daarnaast is praktische ervaring in de sector onmisbaar; dit kan verkregen worden via stages, zzp opdrachten of interim werk waar je hands-on ervaring kunt opdoen in een beveiligd softwareontwikkelingsproces. Het onderhouden van relevante kennis over recente ontwikkelingen in de cybersecurity-wereld en de bewustwording daarover bij teams zijn ook sleutelfactoren voor de groei in deze functie.

Opleidingsniveau

WO werk- en denkniveau

Salarisindicatie in loondienst

€45000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€50 - €100 per uur

Doorgroeimogelijkheden

Senior Security Liaison, Chief Information Security Officer (CISO), Security Architect

Competenties & vaardigheden

Risicoanalyse, Communicatievaardigheden, Beveiligingsprincipes, CI/CD-pijplijnen, Security Awareness

Gerelateerde functies

Security Engineer, Security Consultant, Software Developer, Risk Analyst, Compliance Officer

Functiebeschrijving

Als Security Liaison ben je een cruciale verbinding tussen de security-aspecten en het softwareontwikkelingsproces. Jij zorgt ervoor dat beveiliging niet slechts een eindfase in het ontwikkeltraject is, maar geïntegreerd is vanaf het allereerste begin. Je vertaalt complexe securityrichtlijnen naar praktische oplossingen die ontwikkelteams kunnen implementeren. Met een proactieve houding analyseer je potentiële risico's die kunnen voortkomen uit softwareontwikkelingsprojecten en coördineer je penetratietests om ervoor te zorgen dat de applicaties veilig zijn en voldoen aan de geldende normen.

In deze rol ben jij de belangrijkste persoon die de teams ondersteunt in het toepassen van de principes van Security by Design. Je houdt je bezig met incidentpreventie en zorgt ervoor dat kennis van beveiliging effectief wordt gedeeld binnen het team. Dit bevordert niet alleen de eigen ontwikkeling binnen het team, maar draagt ook bij aan de algehele beveiliging van de softwareproducten. Dit is een functie die vaak voorkomt in zzp opdrachten en speelt een belangrijke rol binnen opdrachten overheid en interim werk, waar security een steeds grotere prioriteit krijgt.

Typisch Salaris

De gemiddelde salariëring voor een Security Liaison kan variëren op basis van ervaring en locatie. In de context van een fulltime dienstverband in Nederland kan een junior tot medior Security Liaison rekenen op een salaris tussen de € 45.000 en € 65.000 per jaar. Voor meer ervaren professionals die beschikken over specialistische kennis kan het salaris oplopen tot € 85.000 of meer. In losse opdrachten of zzp opdrachten kunnen de tarieven zelfs hoger liggen, afhankelijk van de gerecupereerde expertise en de complexiteit van de projecten.

Typische Functiontaken

Enkele van de belangrijke taken die een Security Liaison vervult, omvatten het uitvoeren van risicoanalyses, het coördineren van security assessments en het adviseren van ontwikkelteams over de beste praktijken op het gebied van beveiliging. Je bent ook verantwoordelijk voor het opzetten en beheren van CI/CD-pijplijnen waarbij security tooling wordt geïntegreerd. Bovendien werk je samen met andere teams binnen de organisatie om de security awareness onder teamleden te verhogen en ervoor te zorgen dat iedereen binnen het team begrijpt hoe ze bijdragen aan een veilige software-omgeving. Afhankelijk van de organisatie kunnen er ook specifieke taken zijn die gerelateerd zijn aan de monitoring van systemen, incidentenbeheer en de implementatie van cloud- of containerbeveiliging.

Specialiseren in deze functie

Om een specialist te worden als Security Liaison, is het van essentieel belang om een stevige basis te hebben in zowel softwareontwikkeling als in cybersecurity. Een relevante universitaire opleiding, bij voorkeur op het gebied van informatica of informatiebeveiliging, is meestal een vereiste. Verdere certificeringen zoals Certified Information Systems Security Professional (CISSP) of andere gelijkwaardige security-certificeringen kunnen je helpen om je waarde op de arbeidsmarkt te vergroten. Daarnaast is praktische ervaring in de sector onmisbaar; dit kan verkregen worden via stages, zzp opdrachten of interim werk waar je hands-on ervaring kunt opdoen in een beveiligd softwareontwikkelingsproces. Het onderhouden van relevante kennis over recente ontwikkelingen in de cybersecurity-wereld en de bewustwording daarover bij teams zijn ook sleutelfactoren voor de groei in deze functie.

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) Logo
Security Liaison
Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Den Haag - Zuid-Holland
36 uur
1 okt. 2026
95 - 101,5
Alleen via omzetverloning
Logo Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Den Haag - Zuid-Holland
95 - 101,5
36 uur
1 okt. 2026
Reageer
Deadline: 10 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Het cluster iRealisatie van het ministerie van VWS zoekt een Security Liaison ICT die als verbindende schakel tussen security en softwareontwikkeling fungeert.

Je draait integraal mee binnen ontwikkelteams, borgt Security by Design en maakt security concreet en toepasbaar voor ontwikkelaars, architecten en product owners.

Je voert risicoanalyses uit, vertaalt iSDP/OWASP-richtlijnen naar de praktijk, coördineert pentests en code-assessments en ondersteunt met tooling zoals Trivy, Semgrep en OWASP ZAP.

Je bent betrokken bij incidentmanagement, werkt samen met het SOC aan monitoring, logging en SIEM-integratie en draagt actief bij aan incidentpreventie en -beheersing.

Daarnaast richt je je op procesmatige documentatie van projecten ten behoeve van de afbouw en overdracht van iRealisatie-projecten (2025–2026) en deel je kennis om awareness binnen teams te vergroten.

Locatie: Den Haag (Ministerie van Volksgezondheid, Welzijn en Sport). Max tarief: €101,50.

Vereist profiel

  • WO werk- en denkniveau.
  • Minimaal 5 jaar aantoonbare ervaring met secure software development en integratie/gebruik van security tooling (focus op SCA & SAST), bijvoorbeeld Trivy, Semgrep, OWASP ZAP en Dependabot.
  • Diepgaande kennis van OWASP-richtlijnen (ASVS, Top 10, SAMM) en ervaring met het toepassen van Security by Design in Agile/DevOps teams.
  • Aantoonbare ervaring met coördineren van security assessments (pentests, code reviews) en het opvolgen van technische bevindingen.
  • Ervaring met CI/CD-pijplijnen, Git/GitHub-werkstromen en basiskennis van cloud-/containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Bekendheid met incidentmanagement, monitoring en SOC-processen (SIEM-integratie) en het bijdragen aan logging/monitoring use cases.
  • Sterke schriftelijke en mondelinge communicatieve vaardigheden; vaardig in documenteren en procesmatig vastleggen van projecten.
  • Proactieve, samenwerkingsgerichte houding: je bent onderdeel van het team, adviseert gevraagd en ongevraagd en kunt security-kennis overdragen (didactisch vermogen).
  • Gewenst: CISSP of gelijkwaardige certificering, ervaring met dreigingsmodellen/risicoanalysemethoden (OWASP Risk Rating, BIO) en kennis van open-source security processen en compliance bij oplevering.
  • Aanvullende eisen en administratieve voorwaarden zoals WKA/G-rekening en eventuele accountantsverklaring bij plaatsing conform raamovereenkomst.

Eisen

  • Kandidaat beschikt over WO werk- en denkniveau.
  • Kandidaat heeft kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS Top 10 SAMM).
  • Kandidaat beschikt over minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv Trivy Semgrep OWASP ZAP Dependendabot) met de focus op SCA & SAST.

Wensen

  • Je hebt ervaring met procesmatig zorgdragen voor documenteren van projecten.
  • Je bent sterk in documenteren.
  • Je beschikt over een aanvullende opleiding Certified Information Systems Security Professional CISSP opleiding (of je beschikt over een gelijkwaardige certificering).
  • Je werkt detailgericht.
  • Je hebt sterke communicatieve vaardigheden.
  • Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur.
  • Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico's.
  • Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten.
  • Je hebt ervaring met CI/CD-pijplijnen.
  • Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO).
  • Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen).
  • Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin.
  • Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps).
  • Je hebt ervaring met het coördineren van security assessments (pentests, code reviews).
  • Je hebt kennis van open-source security processen en compliance-aspecten bij oplevering.
  • Je hebt kennis van security by design beleid en het kunnen toepassen daarvan in projecten.
  • Mate waarin de kandidaat beschikt over security by design beleid en het toepassen daarvan binnen projecten.
  • Mate waarin de kandidaat ervaring heeft met het coördineren van security assessments (pentests, code reviews).
  • Mate waarin de kandidaat ervaring heeft met procesmatig documenteren van projecten.
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht