Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Security Liaison

36 uur Detachering ICT Den Haag 7 september 2026
Solliciteren kan tot:11 september 2026 Solliciteer via 1UPPLY

Functie

Functietitel

Security Liaison

Rolomschrijving

Als Security Liaison werk je actief binnen ontwikkelteams en zorg je dat security vanaf het begin onderdeel is van het ontwikkelproces. Je maakt security concreet, toepasbaar en werkbaar voor ontwikkelaars, architecten en product owners, en draagt procesmatig bij aan het documenteren van projecten voor afbouw en overdracht.

Verantwoordelijkheden

Volledig geïntegreerd meewerken in ontwikkelteams en deelnemen aan overleggen.

Geven van gevraagd en ongevraagd advies over security-aspecten in architectuur, epics en user stories.

Vertalen van iSDP-richtlijnen (gebaseerd op OWASP ASVS) naar de praktijk.

Uitvoeren van risicoanalyses en signaleren van risico's; afstemmen van mitigerende maatregelen met de Security Lead en relevante gremia (zoals MAF en IBMF).

Coördineren van pentests en code-assessments en opvolgen van technische bevindingen.

Ondersteunen van teams met lokale scans en tooling (bijv. Trivy, Semgrep, OWASP ZAP).

Betrokken zijn bij incidentmanagement en escalaties; samenwerken met SOC aan monitoring, logging en SIEM-integratie.

Leveren van input voor logging- en monitoring use cases en ondersteunen bij open-source keuzes en oplevertrajecten.

Procesmatig documenteren van projecten en vastleggen van documentatie voor afbouw/overdracht.

Kennisdeling, afstemming met stakeholders en creëren van security awareness binnen teams.

Gevraagde eisen

Kandidaat beschikt over WO werk- en denkniveau.

Kennis van en ervaring met secure software development en OWASP-richtlijnen (zoals ASVS, Top 10, SAMM).

Minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Dependabot) met focus op SCA & SAST.

Eisen

  • Kandidaat beschikt over WO werk- en denkniveau
  • Kandidaat heeft kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS Top 10 SAMM)
  • Kandidaat beschikt over minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv Trivy Semgrep OWASP ZAP Dependendabot) met de focus op SCA & SASTGunningscriteria
  • Je hebt ervaring met procesmatig zorgdragen voor documenteren van projecten
  • Je bent sterk in documenteren
  • Je beschikt over een aanvullende opleiding Certified Information Systems Security Professional CISSP opleiding (of je beschikt over een gelijkwaardige certificering)
  • Je werkt detailgericht
  • Je hebt sterke communicatieve vaardigheden
  • Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur
  • Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico's
  • Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten
  • Je hebt ervaring met CI/CD-pijplijnen
  • Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO)
  • Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen)
  • Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin
  • Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten
  • Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps)
  • Je hebt ervaring met het coördineren van security assessments (pentests, code reviews)
  • Je hebt kennis van open-source security processen en compliance-aspecten bij oplevering
  • Je hebt kennis van security by design beleid en het kunnen toepassen daarvan in projecten
  • Mate waarin de kandidaat beschikt over security by design beleid en het toepassen daarvan binnen projecten
  • Mate waarin de kandidaat ervaring heeft met het coördineren van security assessments (pentests, code reviews)
  • Mate waarin de kandidaat ervaring heeft met procesmatig documenteren van projecten
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek)

Gunningscriteria

  • Ervaring met procesmatig zorgdragen voor documenteren van projecten.
  • Sterk in documenteren.
  • Aanvullende opleiding CISSP of gelijkwaardige certificering.
  • Detailgericht werken.
  • Sterke communicatieve vaardigheden.
  • Samenwerkingsgericht: onderdeel van het team in plaats van externe controleur.
  • Proactieve houding: gevraagd en ongevraagd signaleren en adviseren over risico's.
  • Didactisch vermogen om security awareness over te brengen en teams te begeleiden.
  • Ervaring met CI/CD-pijplijnen.
  • Basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO).
  • Kennis van incidentmanagement en monitoring (SIEM, SOC-processen).
  • Kennis van GitHub, Git en bijbehorende werkwijzen.
  • Kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Begrip van softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps).
  • Ervaring met coördineren van security assessments (pentests, code reviews).
  • Kennis van open-source security processen en compliance-aspecten bij oplevering.
  • Kennis van security by design beleid en het toepassen daarvan in projecten.

Extra informatie

Je sollicitatie dient uiterlijk 11 september 2026 om 06:30 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.

Gerelateerde vacatures