+30 km
Uren
Opleiding
Contract
Ervaring
Salaris
Datum
Bedrijfstype
Zoek vacatures
Soortgelijke vacatures omgeving Den Haag.
Laad meer vacatures

Security Liaison Den Haag Circle8

Solliciteer nu
Solliciteer als één van de eersten
Opslaan
Solliciteer nu
Opslaan
Delen

Gevraagd

  • Fulltime
  • Universiteit of hoger
  • Ervaren/Expert
  • Nederlands (taal)

Aanbod

  • Loondienst (vast)
 

Vacature in het kort

Den Haag
Voor een toonaangevend project binnen de zorgsector zoeken we een `Security Liaison`, een sleutelfiguur die security naadloos integreert in het ontwikkelproces. Dit is jouw kans om actief bij te dragen aan het veiliger maken van de digitale zorgwereld door je expertise in te zetten in een en innovatieve omgeving. Als Security Liaison ben je de brug tussen security en ontwikkeling, waarbij je werkt aan het waarborgen van veilige software binnen een inspirerend team. Enthousiast om meer te leren? Verken de volledige details hieronder!
 

Over het bedrijf

Circle8
Bedrijfsprofiel
 

Volledige vacaturetekst

Functieomschrijving:

Opdrachtgever

IRealisatie is onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan: - Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts).

  • Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design.
  • Het moderniseren van bestaande, verouderde, informatiesystemen.
  • Het inzetten van technisch advies bij digitaliseringsvraagstukken.

De opdracht

Ben jij die verbindende schakel tussen security en softwareontwikkeling? Voor een toonaangevend project zoeken we een Security Liaison: een professional die niet vanaf de zijlijn toekijkt, maar actief meedraait binnen ontwikkelteams. Jij zorgt dat security vanaf het begin wordt meegenomen in het ontwikkelproces – niet als last-minute check, maar als vanzelfsprekend onderdeel van elke sprint. In deze rol ben je volledig geïntegreerd in het team en maak je security concreet, toepasbaar én werkbaar voor ontwikkelaars, architecten en product owners. Je neemt deel aan overleggen, geeft gevraagd en ongevraagd advies over security-aspecten in architectuur, epics en user stories, en helpt teams om te werken volgens de principes van Security by Design. Je vertaalt iSDP-richtlijnen (gebaseerd op OWASP ASVS) naar de praktijk, voert risicoanalyses uit en coördineert pentests en code-assessments. Ook zorg je voor opvolging van technische bevindingen en ondersteun je het team met lokale scans via tooling zoals Trivy, Semgrep en OWASP ZAP. Je bent betrokken bij incidentmanagement en escalaties, en werkt samen met het SOC aan monitoring, logging en SIEM-integratie. Je signaleert tijdig mogelijke risico’s, stemt mitigerende maatregelen af met de Security Lead en relevante gremia (zoals MAF en IBMF) en draagt zo actief bij aan incidentpreventie en -beheersing. Daarnaast speel je een belangrijke rol in kennisdeling, afstemming met stakeholders en het creëren van awareness binnen het team. Je levert input voor logging- en monitoring use cases en ondersteunt bij open-source keuzes en oplevertrajecten. Kortom: als Security Liaison ben jij de aanjager van de Shift Left-aanpak en maak je security tot een natuurlijk en integraal onderdeel van het ontwikkelproces. Zo lever je samen met het team veilige, toekomstbestendige en compliant software op.

Gevraagd

  • Je beschikt over WO werk- en denkniveau.
  • Je bent Certified Information Systems Security Professional CISSP en/of je beschikt over een gelijkwaardige certificering/opleiding.
  • Je beschikt over minimaal drie jaar ervaring met CI/CD-pijplijnen, integratie van security tooling en gebruik losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Dependendabot), met de focus op SCA & SAST.

Functie-wensen

  • Je hebt kennis van secure software development en de OWASP-richtlijnen (ASVS, Top 10, SAMM).
  • Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO).
  • Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen).
  • Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin.
  • Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps).
  • Je hebt ervaring met het coördineren van security assessments (pentests, code reviews).
  • Je bent vaardig in het vertalen van technische bevindingen naar risico’s voor product owners en management.
  • Je hebt kennis van open-source security processen en compliance-aspecten bij oplevering.
  • Je hebt kennis van security by design beleid en het kunnen toepassen daarvan in projecten.
  • Je hebt sterke communicatieve vaardigheden: je bent in staat om zowel ontwikkelaars als management te adviseren.
  • Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur.
  • Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico’s.
  • Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten.
Over de klant:

Het ministerie van Volksgezondheid, Welzijn en Sport (VWS) heeft als motto Nederland gezond en wel. Ongeveer 5000 ambtenaren van dit ministerie maken het overheidsbeleid op het terrein van de gezondheidszorg, de maatschappelijke zorg en sport. Zorg voor ouderen en jongeren en voor mensen met een lichamelijke of verstandelijke handicap.

Eisen:
  • Kandidaat beschikt over WO werk- en denkniveau. 
  • Kandidaat is Certified Information Systems Security Professional CISSP en/of je beschikt over een gelijkwaardige certificering/opleiding. 
  • Kandidaat heeft minimaal drie jaar ervaring met CI/CD-pijplijnen, integratie van security tooling en gebruik losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Depen-dendabot), met de focus op SCA & SAST. 
Wensen:
  • Mate waarin de kandidaat kennis van secure software development, de OWASP-richtlijnen (ASVS, Top 10, SAMM), incidentmanagement en monitoring (SIEM, SOC-processen). 
  • Mate waarin de kandidaat ervaring heeft met GitHub, Git en de standaard werkwijzen hierin. Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Mate waarin de kandidaat kennis heeft van security by design beleid en het kunnen toepassen daarvan in projecten. 
  • Mate waarin de kandidaat aansluit op de overige functiewensen uit het profiel.
Arbeidsvoorwaarden:

Interesse?

Stuur ons dan uiterlijk 10 Oktober 2025, voor 09.00 uur je recente CV + motivatie voor deze rol, samen met je beschikbaarheid/geplande vakanties en je all-in uurtarief excl. BTW.

Vacature opslaan
 Vacature delen
Sluit
Je notitie is succesvol opgeslagen
Voeg een notitie toe aan deze vacature
Opslaan
Sluit
Bedankt, je melding is verstuurd
Rapporteer deze vacature
Leg kort uit waarom je deze vacature rapporteert:
Versturen
Terug naar vacatures
Sluit
Kies 1 of meer
Sluit
Vacature opgeslagen
Klik op het hartje bovenaan de pagina om je opgeslagen vacatures te zien.
Terug naar vacatures
Sluit
Vul een in