< Naar alle vacatures

Security Liaison

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Den Haag - Zuid-Holland
36 UUR
1 okt. 2026
Reageer voor 10 september
Ministerie van Volksgezondheid, Welzijn en Sport (VWS) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Het cluster iRealisatie van het ministerie van VWS zoekt een Security Liaison ICT die als verbindende schakel tussen security en softwareontwikkeling fungeert.

Je draait integraal mee binnen ontwikkelteams, borgt Security by Design en maakt security concreet en toepasbaar voor ontwikkelaars, architecten en product owners.

Je voert risicoanalyses uit, vertaalt iSDP/OWASP-richtlijnen naar de praktijk, coördineert pentests en code-assessments en ondersteunt met tooling zoals Trivy, Semgrep en OWASP ZAP.

Je bent betrokken bij incidentmanagement, werkt samen met het SOC aan monitoring, logging en SIEM-integratie en draagt actief bij aan incidentpreventie en -beheersing.

Daarnaast richt je je op procesmatige documentatie van projecten ten behoeve van de afbouw en overdracht van iRealisatie-projecten (2025–2026) en deel je kennis om awareness binnen teams te vergroten.

Locatie: Den Haag (Ministerie van Volksgezondheid, Welzijn en Sport). Max tarief: €101,50.

Vereist profiel

  • WO werk- en denkniveau.
  • Minimaal 5 jaar aantoonbare ervaring met secure software development en integratie/gebruik van security tooling (focus op SCA & SAST), bijvoorbeeld Trivy, Semgrep, OWASP ZAP en Dependabot.
  • Diepgaande kennis van OWASP-richtlijnen (ASVS, Top 10, SAMM) en ervaring met het toepassen van Security by Design in Agile/DevOps teams.
  • Aantoonbare ervaring met coördineren van security assessments (pentests, code reviews) en het opvolgen van technische bevindingen.
  • Ervaring met CI/CD-pijplijnen, Git/GitHub-werkstromen en basiskennis van cloud-/containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Bekendheid met incidentmanagement, monitoring en SOC-processen (SIEM-integratie) en het bijdragen aan logging/monitoring use cases.
  • Sterke schriftelijke en mondelinge communicatieve vaardigheden; vaardig in documenteren en procesmatig vastleggen van projecten.
  • Proactieve, samenwerkingsgerichte houding: je bent onderdeel van het team, adviseert gevraagd en ongevraagd en kunt security-kennis overdragen (didactisch vermogen).
  • Gewenst: CISSP of gelijkwaardige certificering, ervaring met dreigingsmodellen/risicoanalysemethoden (OWASP Risk Rating, BIO) en kennis van open-source security processen en compliance bij oplevering.
  • Aanvullende eisen en administratieve voorwaarden zoals WKA/G-rekening en eventuele accountantsverklaring bij plaatsing conform raamovereenkomst.

Eisen

  • Kandidaat beschikt over WO werk- en denkniveau.
  • Kandidaat heeft kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS Top 10 SAMM).
  • Kandidaat beschikt over minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv Trivy Semgrep OWASP ZAP Dependendabot) met de focus op SCA & SAST.

Wensen

  • Je hebt ervaring met procesmatig zorgdragen voor documenteren van projecten.
  • Je bent sterk in documenteren.
  • Je beschikt over een aanvullende opleiding Certified Information Systems Security Professional CISSP opleiding (of je beschikt over een gelijkwaardige certificering).
  • Je werkt detailgericht.
  • Je hebt sterke communicatieve vaardigheden.
  • Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur.
  • Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico's.
  • Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten.
  • Je hebt ervaring met CI/CD-pijplijnen.
  • Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO).
  • Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen).
  • Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin.
  • Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps).
  • Je hebt ervaring met het coördineren van security assessments (pentests, code reviews).
  • Je hebt kennis van open-source security processen en compliance-aspecten bij oplevering.
  • Je hebt kennis van security by design beleid en het kunnen toepassen daarvan in projecten.
  • Mate waarin de kandidaat beschikt over security by design beleid en het toepassen daarvan binnen projecten.
  • Mate waarin de kandidaat ervaring heeft met het coördineren van security assessments (pentests, code reviews).
  • Mate waarin de kandidaat ervaring heeft met procesmatig documenteren van projecten.
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht