Security Liaison
Maak software bij VWS aantoonbaar veiliger. Breng Security by Design in ontwikkelteams, begeleid risicoanalyses en assessments en werk met moderne securitytooling.
We reageren meestal binnen een dag
Samenvatting
Heb jij ervaring met secure software development, OWASP-richtlijnen en security tooling gericht op SCA en SAST? Voor het Ministerie van VWS zoeken we een Security Liaison die binnen ontwikkelteams van iRealisatie security vanaf het begin meeneemt in softwareontwikkeling.
Je vertaalt Security by Design naar de praktijk, voert risicoanalyses uit, coördineert security assessments en ondersteunt teams met tooling zoals Trivy, Semgrep en OWASP ZAP. Daarnaast draag je bij aan de documentatie van projecten in het kader van afbouw en overdracht.
Praktische informatie
Opdrachtgever: Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Onderdeel: iRealisatie
Functie: Security Liaison
Locatie: Den Haag
Uren: 36 uur per week
Startdatum: 1 oktober 2026
Werkvorm: hybride
Dienstverband: Detachering
Salarisindicatie: €4.800 – €5.600 bruto per maand o.b.v. 40 uur
Opleidingsniveau: WO werk- en denkniveau
CV: Nederlands, PDF, maximaal 5 pagina’s
Motivatie: verplicht
Screening: niet van toepassing
Knock-outcriteria
Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.
Je beschikt over WO werk- en denkniveau.
Je hebt aantoonbare kennis van en ervaring met secure software development en OWASP-richtlijnen, zoals ASVS, Top 10 en SAMM.
Je hebt minimaal 5 jaar werkervaring met integratie van security tooling en/of het gebruik van losse security tooling, bijvoorbeeld Trivy, Semgrep, OWASP ZAP en Dependabot, met de focus op SCA en SAST.
Je cv wordt in het Nederlands en als PDF aangeleverd en bevat maximaal 5 pagina’s.
Je levert een motivatie aan.
Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.
Wat ga je doen?
Je brengt security in binnen ontwikkelteams en adviseert over beveiligingsaspecten in architectuur, epics en user stories.
Je vertaalt iSDP-richtlijnen, gebaseerd op OWASP ASVS, naar werkbare toepassing binnen projecten.
Je voert risicoanalyses uit en coördineert pentests en code-assessments, inclusief de opvolging van technische bevindingen.
Je ondersteunt teams met lokale securityscans via tooling zoals Trivy, Semgrep en OWASP ZAP.
Je werkt mee aan incidentmanagement en stemt met het SOC af over monitoring, logging en SIEM-integratie.
Je ondersteunt kennisdeling, security awareness, stakeholderafstemming en open-source keuzes.
Je zorgt mede voor het procesmatig documenteren van projecten ten behoeve van afbouw en overdracht.
Wat breng je mee?
Voor deze functie zoekt VWS een professional die:
detailgericht werkt;
sterk communiceert;
samenwerkt als onderdeel van het ontwikkelteam;
proactief risico’s signaleert en hierover gevraagd en ongevraagd adviseert;
security awareness kan overbrengen en teams kan begeleiden.
Aanvullende wensen
Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:
ervaring met Security by Design-beleid en de toepassing daarvan binnen projecten;
ervaring met het coördineren van security assessments, zoals pentests en code reviews;
ervaring met het procesmatig documenteren van projecten;
een CISSP-certificering of gelijkwaardige certificering;
ervaring met CI/CD-pijplijnen;
basiskennis van dreigingsmodellen en risicoanalyse, waaronder OWASP Risk Rating en BIO;
ervaring met incidentmanagement en monitoring via SIEM- en SOC-processen;
kennis van GitHub en Git;
kennis van container- en cloudomgevingen zoals Docker, Kubernetes en Podman, inclusief security-aspecten;
kennis van softwarearchitectuur en ontwikkelmethodieken zoals Agile/Scrum en DevOps;
kennis van open-source securityprocessen en compliance-aspecten bij oplevering.
Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.
Waarom deze opdracht?
Je werkt binnen ontwikkelteams aan software en digitale tools waarbij privacy en Security by Design onderdeel zijn van de ontwikkelaanpak.
De functie combineert technische securitywerkzaamheden met documentatie in het kader van de afbouw en overdracht van projecten.
Je werkt met onderwerpen als OWASP, SCA, SAST, pentests, SIEM, SOC-processen en containersecurity.
Over de organisatie
iRealisatie is de softwareontwikkelafdeling van het Ministerie van VWS en maakt onderdeel uit van de directie Informatiebeleid. De afdeling ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties maatwerksoftware en digitale tools voor de zorg.
iRealisatie werkt onder andere aan pilots en Proof of Concepts, nieuwe software en digitale tools, modernisering van bestaande informatiesystemen en technisch advies bij digitaliseringsvraagstukken.
De organisatie werkt gefaseerd toe naar afbouw en afhechting. Daarom is binnen deze opdracht naast security in softwareontwikkeling ook aandacht voor het systematisch vastleggen en documenteren van projecten.
Belangrijk voor je sollicitatie
Voor deze opdracht moeten de knock-outcriteria duidelijk en concreet uit je cv blijken. Zorg daarom dat bij je relevante functies minimaal zichtbaar is:
bij welke werkgever of opdrachtgever je hebt gewerkt;
welke functie je had en in welke periode;
welke werkzaamheden je hebt uitgevoerd binnen secure software development;
met welke OWASP-richtlijnen je hebt gewerkt;
welke security tooling je daadwerkelijk hebt geïntegreerd of gebruikt;
hoe je ervaring met SCA en SAST eruitzag;
dat je minimaal 5 jaar relevante werkervaring met security tooling kunt aantonen.
Heb je daarnaast ervaring met Security by Design, pentests, code reviews, projectdocumentatie, CI/CD, SIEM/SOC, GitHub, Docker, Kubernetes of andere genoemde wensen? Maak dit dan concreet zichtbaar bij je relevante werkervaring.
Lever je cv aan in het Nederlands, als PDF, met maximaal 5 pagina’s. Een motivatie is verplicht.
Waarom kiezen voor Workbuddy?
Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.
Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.
Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.
Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.
Solliciteren
Voldoe je aan alle knock-outcriteria en sluit de opdracht aan bij jouw ervaring? Solliciteer dan via Workbuddy en zorg dat de gevraagde ervaring duidelijk en concreet uit je cv blijkt.
- Afdeling
- ICT
- Locaties
- Den Haag
- Status werken op afstand
- Hybride