Security Liaison

Workbuddy-1

Den Haag

Hybrid

EUR 54,000 - 62,000

Full time

2 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) zoekt een Security Liaison via iRealisatie om security vanaf het begin in softwareontwikkeling mee te nemen. Je werkt binnen ontwikkelteams en vertaalt iSDP- en OWASP ASVS-richtlijnen naar praktische toepassingen.

De opdracht is hybride in Den Haag met een startsdatum van 1 oktober 2026. Salarisindicatie bedraagt 4.800–5.600 bruto per maand op basis van 40 uur, bij detachering via iRealisatie.

Qualifications

  • WO werk- en denkniveau.
  • Kennis van secure software development en OWASP-richtlijnen (ASVS, Top 10, SAMM).
  • Minimaal 5 jaar ervaring met security tooling zoals Trivy, Semgrep, OWASP ZAP en Dependabot (SCA/SAST).
  • Cv in het Nederlands en als PDF, maximaal 5 pagina’s.
  • Motivatie vereist.

Responsibilities

  • Je brengt security binnen ontwikkelteams en adviseert over beveiligingsaspecten in architectuur, epics en user stories.
  • Je vertaalt iSDP-richtlijnen, gebaseerd op OWASP ASVS, naar werkbare toepassingen binnen projecten.
  • Je voert risicoanalyses uit en coördineert pentests en code-assessments, inclusief opvolging van bevindingen.
  • Je ondersteunt teams met lokale securityscans via tooling zoals Trivy, Semgrep en OWASP ZAP.
  • Je werkt mee aan incidentmanagement en stemt af met SOC over monitoring, logging en SIEM-integratie.
  • Je draagt bij aan kennisdeling, security awareness en open-source keuzes en documentatie van projecten.

Skills

Secure software development
OWASP guidelines
Security tooling
Risk analysis
Security coaching

Education

WO werk- en denkniveau

Tools

Trivy
Semgrep
OWASP ZAP
Dependabot
Docker
Kubernetes

Job description

Samenvatting

Heb jij ervaring met secure software development, OWASP-richtlijnen en security tooling gericht op SCA en SAST? Voor het Ministerie van VWS zoeken we een Security Liaison die binnen ontwikkelteams van iRealisatie security vanaf het begin meeneemt in softwareontwikkeling.

Je vertaalt Security by Design naar de praktijk, voert risicoanalyses uit, coördineert security assessments en ondersteunt teams met tooling zoals Trivy, Semgrep en OWASP ZAP. Daarnaast draag je bij aan de documentatie van projecten in het kader van afbouw en overdracht.

Praktische informatie
  • Opdrachtgever: Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

  • Onderdeel: iRealisatie

  • Functie: Security Liaison

  • Locatie: Den Haag

  • Uren: 36 uur per week

  • Startdatum: 1 oktober 2026

  • Werkvorm: hybride

  • Dienstverband: Detachering

  • Salarisindicatie: €4.800 – €5.600 bruto per maand o.b.v. 40 uur

  • Opleidingsniveau: WO werk- en denkniveau

  • CV: Nederlands, PDF, maximaal 5 pagina’s

  • Motivatie: verplicht

  • Screening: niet van toepassing

Knock-outcriteria

Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.

  • Je beschikt over WO werk- en denkniveau.

  • Je hebt aantoonbarekennis van en ervaring met secure software development en OWASP-richtlijnen, zoals ASVS, Top 10 en SAMM.

  • Je hebt minimaal5 jaar werkervaring met integratie van security tooling en/of het gebruik van losse security tooling, bijvoorbeeld Trivy, Semgrep, OWASP ZAP en Dependabot, met de focus opSCA en SAST.

  • Je cv wordt in het Nederlands en als PDF aangeleverd en bevat maximaal 5 pagina’s.

  • Je levert een motivatie aan.

Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.

Wat ga je doen?
  • Je brengt security in binnen ontwikkelteams en adviseert over beveiligingsaspecten in architectuur, epics en user stories.

  • Je vertaaltiSDP-richtlijnen, gebaseerd op OWASP ASVS, naar werkbare toepassing binnen projecten.

  • Je voert risicoanalyses uit en coördineertpentests en code-assessments, inclusief de opvolging van technische bevindingen.

  • Je ondersteunt teams met lokale securityscans via tooling zoalsTrivy, Semgrep en OWASP ZAP.

  • Je werkt mee aan incidentmanagement en stemt met het SOC af over monitoring, logging enSIEM-integratie.

  • Je ondersteunt kennisdeling, security awareness, stakeholderafstemming en open-source keuzes.

  • Je zorgt mede voor het procesmatig documenteren van projecten ten behoeve van afbouw en overdracht.

Wat breng je mee?

Voor deze functie zoekt VWS een professional die:

  • detailgericht werkt;

  • sterk communiceert;

  • samenwerkt als onderdeel van het ontwikkelteam;

  • proactief risico’s signaleert en hierover gevraagd en ongevraagd adviseert;

  • security awareness kan overbrengen en teams kan begeleiden.

Aanvullende wensen

Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:

  • ervaring metSecurity by Design-beleid en de toepassing daarvan binnen projecten;

  • ervaring met het coördineren vansecurity assessments, zoals pentests en code reviews;

  • ervaring met het procesmatig documenteren van projecten;

  • CISSP-certificering of gelijkwaardige certificering;

  • ervaring metCI/CD-pijplijnen;

  • basiskennis van dreigingsmodellen en risicoanalyse, waaronderOWASP Risk Rating en BIO;

  • ervaring met incidentmanagement en monitoring viaSIEM- en SOC-processen;

  • kennis van GitHub en Git;

  • kennis van container- en cloudomgevingen zoalsDocker, Kubernetes en Podman, inclusief security-aspecten;

  • kennis van softwarearchitectuur en ontwikkelmethodieken zoalsAgile/Scrum en DevOps;

  • kennis van open-source securityprocessen en compliance-aspecten bij oplevering.

Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.

Waarom deze opdracht?
  • Je werkt binnen ontwikkelteams aan software en digitale tools waarbijprivacy en Security by Design onderdeel zijn van de ontwikkelaanpak.

  • De functie combineert technische securitywerkzaamheden met documentatie in het kader van de afbouw en overdracht van projecten.

  • Je werkt met onderwerpen alsOWASP, SCA, SAST, pentests, SIEM, SOC-processen en containersecurity.

Over de organisatie

iRealisatie is de softwareontwikkelafdeling van het Ministerie van VWS en maakt onderdeel uit van de directie Informatiebeleid. De afdeling ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties maatwerksoftware en digitale tools voor de zorg.

iRealisatie werkt onder andere aan pilots en Proof of Concepts, nieuwe software en digitale tools, modernisering van bestaande informatiesystemen en technisch advies bij digitaliseringsvraagstukken.

De organisatie werkt gefaseerd toe naar afbouw en afhechting. Daarom is binnen deze opdracht naast security in softwareontwikkeling ook aandacht voor het systematisch vastleggen en documenteren van projecten.

Belangrijk voor je sollicitatie

Voor deze opdracht moeten de knock-outcriteria duidelijk en concreet uit je cv blijken. Zorg daarom dat bij je relevante functies minimaal zichtbaar is:

  • bij welke werkgever of opdrachtgever je hebt gewerkt;

  • welke functie je had en in welke periode;

  • welke werkzaamheden je hebt uitgevoerd binnensecure software development;

  • met welkeOWASP-richtlijnen je hebt gewerkt;

  • welke security tooling je daadwerkelijk hebt geïntegreerd of gebruikt;

  • hoe je ervaring metSCA en SAST eruitzag;

  • dat je minimaal5 jaar relevante werkervaring met security tooling kunt aantonen.

Heb je daarnaast ervaring met Security by Design, pentests, code reviews, projectdocumentatie, CI/CD, SIEM/SOC, GitHub, Docker, Kubernetes of andere genoemde wensen? Maak dit dan concreet zichtbaar bij je relevante werkervaring.

Lever je cv aan in hetNederlands, alsPDF, met maximaal5 pagina’s. Een motivatie is verplicht.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Head of Engineering
Head of Engineering

Workbuddy-1 • Den Haag

Hybrid
EUR 50,000 - 60,000
Security liaison (zzp - freelance)
Security liaison (zzp - freelance)

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) • Den Haag

On-site
EUR 90,000 - 130,000
Security Liaison • SAST SCA OWASP • Cybersecurity
Security Liaison • SAST SCA OWASP • Cybersecurity

Dceni • Netherlands

Hybrid
EUR 60,000 - 100,000
Senior DevOps Engineer
Senior DevOps Engineer

ItaQ Interim Professionals B.V. • Netherlands

Hybrid
EUR 70,000 - 110,000
Senior Systeembeheerder Windows
Senior Systeembeheerder Windows

Workbuddy-1 • Den Haag

Hybrid
EUR 54,000 - 65,000
Security Specialist
Security Specialist

Workbuddy-1 • Den Haag

Hybrid
EUR 60,000 - 69,000
Security Analist (AI Focus)
Security Analist (AI Focus)

Bright-Professionals • Amsterdam

On-site
EUR 70,000 - 110,000
Senior Back-end Developer Python
Senior Back-end Developer Python

Workbuddy-1 • Utrecht

On-site
EUR 56,000 - 67,000
Senior devops engineer (zzp - freelance)
Senior devops engineer (zzp - freelance)

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) • Den Haag

On-site
EUR 70,000 - 100,000
IT Security Professional
IT Security Professional

ITNL • Amsterdam

Hybrid
EUR 60,000 - 80,000
30 vakantiedagen
Flexibele arbeidsvoorwaarden
Reiskosten- of OV-vergoeding
+1