Projectoverzicht
Het project EduGenAI richt zich op het verantwoord inzetten van generatieve AI binnen het Nederlandse onderwijs.
Het doel is onderwijsinstellingen te ondersteunen bij het ontwikkelen en toepassen van AI-oplossingen die de kwaliteit van onderwijs en leren verbeteren.
Er wordt gewerkt aan praktische toepassingen, richtlijnen en kennisdeling, met expliciete aandacht voor ethische thema’s zoals privacy, transparantie en bias.
EduGenAI groeit van een pilot naar een sectorbrede, veilige en verantwoorde dienst; vanaf studiejaar 2027 wordt de voorziening beschikbaar voor alle onderwijsinstellingen (nu ~45 MBO-, HBO- en WO-instellingen).
In de volgende fase worden instelling-specifieke interfaces ontwikkeld en het platform verder opgeschaald, waarbij security een kernvoorwaarde is.
Als Securityontwikkelaar/integrator ben je verantwoordelijk voor het waarborgen van security binnen het platform en de organisatie daaromheen.
Taken en verantwoordelijkheden
- Vertalen en implementeren van bestaande securitykaders en richtlijnen binnen het project.
- Adviseren van platform engineers en ontwikkelaars over secure development en security-by-design.
- Meedenken over en ontwikkelen van veilige oplossingen en architecturen.
- Signaleren van risico’s, opstellen van risicoacceptaties en onderbouwen van beslissingen.
- Borgen van security gedurende de gehele lifecycle van het platform en bewaken van compliance.
- Samenwerken met meerdere stakeholders binnen een complexe IT-omgeving.
Vereist profiel
Wij zoeken een pragmatische Securityontwikkelaar/integrator met aantoonbare ervaring in platformbeveiliging, advies naar ontwikkelteams en het toepassen van securitykaders binnen complexe IT-omgevingen. Je kunt technische risico’s helder maken, prioriteren en verbindend communiceren richting zowel engineers als management.
- Opleiding op minimaal hbo-/wo-niveau richting IT/security of aantoonbare gelijkwaardige ervaring.
- Enkele jaren relevante ervaring met platform security, DevSecOps en security-by-design.
- Kennis van en ervaring met securitykaders en compliance (bijv. ISO27001, NCSC-aanbevelingen, GDPR).
- Ervaring met cloudplatformen (Azure/AWS/GCP) en containerisatie/CI-CD-pijplijnen.
- Sterke analytic skills voor risicoanalyse en het opstellen van risicoacceptaties.
- Communicatief vaardig, pragmatisch en gewend te werken in multi-stakeholderomgevingen.
- Certificeringen zoals CISSP/CISM/OSCP of vergelijkbaar zijn een pré.
- Locatie: Utrecht — opdrachtgever: Npuls.
Eisen
- Je bent een ervaren Securityontwikkelaar/integrator die zich comfortabel voelt in een dynamische en technische omgeving. Je begrijpt het spanningsveld tussen security, innovatie en snelheid en weet hier pragmatisch mee om te gaan.
Naast de bovenstaande competenties breng je het volgende mee:
Aantoonbare ervaring in een vergelijkbare security rol.
-
Ervaring met het implementeren van security beleid en richtlijnen.
-
Kennis van moderne platformen en cloud-native omgevingen (zoals Kubernetes).
-
Ervaring met risk management en het opstellen van risicoacceptaties.
-
Affiniteit met DevOps en samenwerking met development teams.
-
Sterke communicatieve vaardigheden.
-
Analytisch en oplossingsgericht vermogen.
-
Proactieve houding en overtuigingskracht.
-
Ervaring binnen scale-ups.