Turn this role into an interview — a resume and cover letter built around what this employer wants.
Ministerie van Volksgezondheid, Welzijn en Sport (VWS) zoekt een Security Liaison via iRealisatie om security vanaf het begin in softwareontwikkeling mee te nemen. Je werkt binnen ontwikkelteams en vertaalt iSDP- en OWASP ASVS-richtlijnen naar praktische toepassingen.
De opdracht is hybride in Den Haag met een startsdatum van 1 oktober 2026. Salarisindicatie bedraagt 4.800–5.600 bruto per maand op basis van 40 uur, bij detachering via iRealisatie.
Heb jij ervaring met secure software development, OWASP-richtlijnen en security tooling gericht op SCA en SAST? Voor het Ministerie van VWS zoeken we een Security Liaison die binnen ontwikkelteams van iRealisatie security vanaf het begin meeneemt in softwareontwikkeling.
Je vertaalt Security by Design naar de praktijk, voert risicoanalyses uit, coördineert security assessments en ondersteunt teams met tooling zoals Trivy, Semgrep en OWASP ZAP. Daarnaast draag je bij aan de documentatie van projecten in het kader van afbouw en overdracht.
Opdrachtgever: Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
Onderdeel: iRealisatie
Functie: Security Liaison
Locatie: Den Haag
Uren: 36 uur per week
Startdatum: 1 oktober 2026
Werkvorm: hybride
Dienstverband: Detachering
Salarisindicatie: €4.800 – €5.600 bruto per maand o.b.v. 40 uur
Opleidingsniveau: WO werk- en denkniveau
CV: Nederlands, PDF, maximaal 5 pagina’s
Motivatie: verplicht
Screening: niet van toepassing
Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.
Je beschikt over WO werk- en denkniveau.
Je hebt aantoonbarekennis van en ervaring met secure software development en OWASP-richtlijnen, zoals ASVS, Top 10 en SAMM.
Je hebt minimaal5 jaar werkervaring met integratie van security tooling en/of het gebruik van losse security tooling, bijvoorbeeld Trivy, Semgrep, OWASP ZAP en Dependabot, met de focus opSCA en SAST.
Je cv wordt in het Nederlands en als PDF aangeleverd en bevat maximaal 5 pagina’s.
Je levert een motivatie aan.
Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.
Je brengt security in binnen ontwikkelteams en adviseert over beveiligingsaspecten in architectuur, epics en user stories.
Je vertaaltiSDP-richtlijnen, gebaseerd op OWASP ASVS, naar werkbare toepassing binnen projecten.
Je voert risicoanalyses uit en coördineertpentests en code-assessments, inclusief de opvolging van technische bevindingen.
Je ondersteunt teams met lokale securityscans via tooling zoalsTrivy, Semgrep en OWASP ZAP.
Je werkt mee aan incidentmanagement en stemt met het SOC af over monitoring, logging enSIEM-integratie.
Je ondersteunt kennisdeling, security awareness, stakeholderafstemming en open-source keuzes.
Je zorgt mede voor het procesmatig documenteren van projecten ten behoeve van afbouw en overdracht.
Voor deze functie zoekt VWS een professional die:
detailgericht werkt;
sterk communiceert;
samenwerkt als onderdeel van het ontwikkelteam;
proactief risico’s signaleert en hierover gevraagd en ongevraagd adviseert;
security awareness kan overbrengen en teams kan begeleiden.
Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:
ervaring metSecurity by Design-beleid en de toepassing daarvan binnen projecten;
ervaring met het coördineren vansecurity assessments, zoals pentests en code reviews;
ervaring met het procesmatig documenteren van projecten;
CISSP-certificering of gelijkwaardige certificering;
ervaring metCI/CD-pijplijnen;
basiskennis van dreigingsmodellen en risicoanalyse, waaronderOWASP Risk Rating en BIO;
ervaring met incidentmanagement en monitoring viaSIEM- en SOC-processen;
kennis van GitHub en Git;
kennis van container- en cloudomgevingen zoalsDocker, Kubernetes en Podman, inclusief security-aspecten;
kennis van softwarearchitectuur en ontwikkelmethodieken zoalsAgile/Scrum en DevOps;
kennis van open-source securityprocessen en compliance-aspecten bij oplevering.
Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.
Je werkt binnen ontwikkelteams aan software en digitale tools waarbijprivacy en Security by Design onderdeel zijn van de ontwikkelaanpak.
De functie combineert technische securitywerkzaamheden met documentatie in het kader van de afbouw en overdracht van projecten.
Je werkt met onderwerpen alsOWASP, SCA, SAST, pentests, SIEM, SOC-processen en containersecurity.
iRealisatie is de softwareontwikkelafdeling van het Ministerie van VWS en maakt onderdeel uit van de directie Informatiebeleid. De afdeling ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties maatwerksoftware en digitale tools voor de zorg.
iRealisatie werkt onder andere aan pilots en Proof of Concepts, nieuwe software en digitale tools, modernisering van bestaande informatiesystemen en technisch advies bij digitaliseringsvraagstukken.
De organisatie werkt gefaseerd toe naar afbouw en afhechting. Daarom is binnen deze opdracht naast security in softwareontwikkeling ook aandacht voor het systematisch vastleggen en documenteren van projecten.
Voor deze opdracht moeten de knock-outcriteria duidelijk en concreet uit je cv blijken. Zorg daarom dat bij je relevante functies minimaal zichtbaar is:
bij welke werkgever of opdrachtgever je hebt gewerkt;
welke functie je had en in welke periode;
welke werkzaamheden je hebt uitgevoerd binnensecure software development;
met welkeOWASP-richtlijnen je hebt gewerkt;
welke security tooling je daadwerkelijk hebt geïntegreerd of gebruikt;
hoe je ervaring metSCA en SAST eruitzag;
dat je minimaal5 jaar relevante werkervaring met security tooling kunt aantonen.
Heb je daarnaast ervaring met Security by Design, pentests, code reviews, projectdocumentatie, CI/CD, SIEM/SOC, GitHub, Docker, Kubernetes of andere genoemde wensen? Maak dit dan concreet zichtbaar bij je relevante werkervaring.
Lever je cv aan in hetNederlands, alsPDF, met maximaal5 pagina’s. Een motivatie is verplicht.