Security Liaison
iRealisatie
•
Den HaagEisen:
- Kandidaat beschikt over WO werk- en denkniveau.
- Kandidaat is Certified Information Systems Security Professional CISSP en/of je beschikt over een gelijkwaardige certificering/opleiding.
- Kandidaat heeft minimaal drie jaar ervaring met CI/CD-pijplijnen, integratie van security tooling en gebruik losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Dependendabot), met de focus op SCA & SAST.
Wensen:
- Mate waarin de kandidaat kennis van secure software development, de OWASP-richtlijnen (ASVS, Top 10, SAMM), incidentmanagement en monitoring (SIEM, SOC-processen).
- Mate waarin de kandidaat ervaring heeft met GitHub, Git en de standaard werkwijzen hierin. Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
- Mate waarin de kandidaat kennis heeft van security by design beleid en het kunnen toepassen daarvan in projecten.
- Mate waarin de kandidaat aansluit op de overige functiewensen uit het profiel.
Omschrijving:
Ben jij die verbindende schakel tussen security en softwareontwikkeling? Voor een toonaangevend project zoeken we een Security Liaison: een professional die niet vanaf de zijlijn toekijkt, maar actief meedraait binnen ontwikkelteams. Jij zorgt dat security vanaf het begin wordt meegenomen in het ontwikkelproces – niet als last-minute check, maar als vanzelfsprekend onderdeel van elke sprint. In deze rol ben je volledig geïntegreerd in het team en maak je security concreet, toepasbaar én werkbaar voor ontwikkelaars, architecten en product owners. Je neemt deel aan overleggen, geeft gevraagd en ongevraagd advies over security-aspecten in architectuur, epics en user stories, en helpt teams om te werken volgens de principes van Security by Design. Je vertaalt iSDP-richtlijnen (gebaseerd op OWASP ASVS) naar de praktijk, voert risicoanalyses uit en coördineert pentests en code-assessments. Ook zorg je voor opvolging van technische bevindingen en ondersteun je het team met lokale scans via tooling zoals Trivy, Semgrep en OWASP ZAP. Je bent betrokken bij incidentmanagement en escalaties, en werkt samen met het SOC aan monitoring, logging en SIEM-integratie. Je signaleert tijdig mogelijke risico’s, stemt mitigerende maatregelen af met de Security Lead en relevante gremia (zoals MAF en IBMF) en draagt zo actief bij aan incidentpreventie en -beheersing. Daarnaast speel je een belangrijke rol in kennisdeling, afstemming met stakeholders en het creëren van awareness binnen het team. Je levert input voor logging- en monitoring use cases en ondersteunt bij open-source keuzes en oplevertrajecten. Kortom: als Security Liaison ben jij de aanjager van de Shift Left-aanpak en maak je security tot een natuurlijk en integraal onderdeel van het ontwikkelproces. Zo lever je samen met het team veilige, toekomstbestendige en compliant software op.
Aanbieding
Registreer en beheer jouw aanbieding

Word vandaag nog een Superhero!
Registreer je direct en krijg toegang tot het grootste aanbod IT-opdrachten van Nederland. Profiteer van slimme tools, AI-ondersteuning en een vliegende boost voor jouw freelance carrière. Waar wacht je nog op?
Registreer nu en word Superhero