Security liaison (zzp - freelance)

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Den Haag

On-site

EUR 90,000 - 130,000

Full time

2 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) zoekt een Security Liaison die actief meedraait in ontwikkelteams. Je zorgt dat security vanaf het begin wordt meegenomen en vertaalt OWASP ASVS naar praktijk, met risicobeoordelingen en coördinatie van pentests en code-assessments.

Je documenteert projecten systematisch, deelt kennis en adviseert over security-architectuur en SDLC-procesen. Je werkt nauw samen met de Security Lead en het SOC om incidents te voorkomen en te beheersen.

Qualifications

  • WO-niveau vereist.
  • Minimaal 5 jaar ervaring met security tooling en integratie.
  • Kennis van OWASP-richtlijnen (ASVS, Top 10, SAMM).
  • Ervaring met CI/CD-pijplijnen en security in DevOps.
  • Sterke documentatie- en communicatieve vaardigheden.

Responsibilities

  • Integreer security vanaf sprintstart en zorg voor security by design in projecten.
  • Coördineer security assessments (pentests, code reviews) en volg bevindingen op.
  • Documenteer projecten procesmatig en deel kennis met teams.
  • Adviseer tijdens overleggen over security-architectuur en epics/user stories.
  • Werk nauw samen met Security Lead en SOC voor monitoring en incidentbeheer.

Skills

Security by Design
Documentation
Communication
Teamwork
Proactive attitude
Didactic ability
CI/CD kennis
Threat modeling

Education

WO werk- en denkniveau
CISSP-certificering

Tools

Trivy
Semgrep
OWASP ZAP
Dependabot
GitHub
Git
Docker
Kubernetes
Podman

Job description

Opdrachtomschrijving

Opdrachtgever Het cluster iRealisatie is dé software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:

  • Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of PoCs (Proof of Concepts);
  • Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;
  • Het moderniseren van bestaande, verouderde, informatiesystemen.
  • Het inzetten van technisch advies bij digitaliseringsvraagstukken. iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren - met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps. iRealisatie zal in 2025 en 2026 gefaseerd (en met verschillende landingsplekken voor de huidige projecten) toe werken naar afbouw, en uiteindelijk afhechting, van de organisatie binnen het kerndepartement van VWS. De manier waarop en de termijn van deze afhechting is nog onduidelijk, maar zal - gezien de looptijd van de bestaande projecten nog meerdere jaren in beslag nemen. 2026 is enerzijds gericht zijn op het succesvol voortzetten van de bestaande projecten en het - waar doelmatig - verder professionaliseren van de organisatie. Wij zoeken een Security Liaison die in deze fase van de organisatie goed kan bijdragen door documentatie vast te leggen en door procesmatig te zorgen voor het documenteren van alle projecten. Opdrachtomschrijving Ben jij die verbindende schakel tussen security en softwareontwikkeling? Voor de inzet op meerdere iRealisatie projecten zoeken we een Security Liaison: een professional die niet vanaf de zijlijn toekijkt, maar die actief meedraait binnen ontwikkelteams. Daarnaast ben jij een belangrijke speler in het procesmatig documenteren van projecten in het kader van afbouw en overdracht. Je zorgt dat security vanaf het begin wordt meegenomen in het ontwikkelproces - niet als last- minute check, maar als vanzelfsprekend onderdeel van elke sprint. In deze rol ben je volledig geïntegreerd in het team en maak je security concreet, toepasbaar én werkbaar voor ontwikkelaars, architecten en product owners. Je neemt deel aan overleggen, geeft gevraagd en ongevraagd advies over security-aspecten in architectuur, epics en user stories, en helpt teams om te werken volgens de principes van Security by Design. Je vertaalt iSDP-richtlijnen (gebaseerd op OWASP ASVS) naar de praktijk, voert risicoanalyses uit en coördineert pentests en code-assessments. Ook zorg je voor opvolging van technische bevindingen en ondersteun je het team met lokale scans via tooling zoals Trivy, Semgrep en OWASP ZAP. Je bent betrokken bij incidentmanagement en escalaties, en werkt samen met het SOC aan monitoring, logging en SIEM-integratie. Je signaleert tijdig mogelijke risico's, stemt mitigerende maatregelen af met de Security Lead en relevante gremia (zoals MAF en IBMF) en draagt zo actief bij aan incidentpreventie en -beheersing. Daarnaast speel je een belangrijke rol in kennisdeling, afstemming met stakeholders en het creëren van awareness binnen het team. Je levert input voor logging- en monitoring use cases en ondersteunt bij open-source keuzes en oplevertrajecten. Gevraagd Je beschikt over WO werk- en denkniveau. Je hebt kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS, Top 10, SAMM). Je beschikt over minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Dependendabot), met de focus op SCA & SAST.
  • Je hebt ervaring met procesmatig zorgdragen voor documenteren van projecten.
  • Je bent sterk in documenteren.
  • Je beschikt over een aanvullende opleiding Certified Information Systems Security Professional CISSP opleiding (of je beschikt over een gelijkwaardige certificering).
  • Je werkt detailgericht.
  • Je hebt sterke communicatieve vaardigheden.
  • Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur.
  • Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico's.
  • Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten.
  • Je hebt ervaring met CI/CD-pijplijnen.
  • Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO).
  • Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen).
  • Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin.
  • Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten.
  • Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps).
  • Je hebt ervaring met het coördineren van security assessments (pentests, code reviews).
  • Je hebt kennis van open-source security processen en compliance-aspecten bij oplevering.
  • Je hebt kennis van security by design beleid en het kunnen toepassen daarvan in projecten.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Liaison
Security Liaison

Workbuddy-1 • Den Haag

Hybrid
EUR 54,000 - 62,000
Security Liaison • SAST SCA OWASP • Cybersecurity
Security Liaison • SAST SCA OWASP • Cybersecurity

Dceni • Netherlands

Hybrid
EUR 60,000 - 100,000
Head of Engineering
Head of Engineering

Workbuddy-1 • Den Haag

Hybrid
EUR 50,000 - 60,000
IT Security Specialist
IT Security Specialist

Base Cyber Security • Utrecht

Hybrid
EUR 55,000 - 75,000
Interim Manager Cybersecurity
Interim Manager Cybersecurity

Digiwyse • Amsterdam

Hybrid
EUR 120,000 - 180,000
Senior devops engineer (zzp - freelance)
Senior devops engineer (zzp - freelance)

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) • Den Haag

On-site
EUR 70,000 - 100,000
Projectmanager – Informatiebeveiliging
Projectmanager – Informatiebeveiliging

Base Cyber Security • Rotterdam

Hybrid
EUR 70,000 - 100,000
Projectleider ISMS Implementatie & Beleidsontwikkeling
Projectleider ISMS Implementatie & Beleidsontwikkeling

All About Work • Leidschendam

On-site
EUR 70,000 - 90,000
Security Engineer (Senior)
Security Engineer (Senior)

Human Source Group • Ede

Hybrid
Strukturele eindejaarsuitkering van 8,3 procent
Hybride werken met minimaal twee kantoordagen
Uitstekend pensioen
Security Analist (AI Focus)
Security Analist (AI Focus)

Bright-Professionals • Amsterdam

On-site
EUR 70,000 - 110,000