Senior Security Specialist CI&CD / Site Reliability engineer - Ministerie van Onderwijs, Cultuur en Wetenschap - DUO Groningen

✓ Persoonlijke begeleiding in het gehele sollicitatieproces

✓ Wij vinden jouw perfecte baan door te kijken naar jouw wensen en competenties

✓ Binnen 48 uur stellen we je voor bij de juiste werkgever

✓ 8,2 kandidaatwaardering & 8,6 klantwaardering

Senior Security Specialist CI&CD / Site Reliability engineer - Ministerie van Onderwijs, Cultuur en Wetenschap - DUO Groningen

  • HBO, CISSP, CEH

Senior Security Specialist CI&CD / Site Reliability engineer - Ministerie van Onderwijs, Cultuur en Wetenschap - DUO Groningen

Functieomschrijving

Achtergrond

Je komt te werken bij CDP waar we zorgen dat het CD-platform, de applicaties en de diensten in verschillende omgevingen 24/7 op-en-top functioneren en voor de securityspecialist vooral veilig zijn. Dit doen wij voor 55 Business DevOps teams die de businessapplicaties voor DUO ontwikkelen.

Organisatorische context en cultuur: DFS-BV-BIC

Opdrachtomschrijving

Je gaat als securityspecialist aan de slag bij het Continuous Delivery Platform Team (CDP). Dit team levert een eerste en tweede generatie Continuous Delivery platform aan zo'n 55 DevOps teams binnen DUO, die zo'n 900 applicaties hierop beheren en (door)ontwikkelingen.

De securityspecialist waarborgt de veiligheid, betrouwbaarheid en integriteit van applicaties en platformen binnen onze DevOps gedreven organisatie. Je werkt nauw samen met ontwikkelteams, platform engineers en architecten om security by design te realiseren in een complexe, containergebaseerde omgeving.

De dagelijkse activiteiten voor de securityspecialist zijn onder meer:

1. Security by Design & Secure Development

  • Integreren van security principes in de volledige software ontwikkelketen (CI/CD).
  • Adviseren van DevOps teams over veilige architectuurpatronen en best practices.

2. Cloud Native & Kubernetes Security

  • Beveiligen van Kubernetes clusters, namespaces, workloads en netwerkpolicies.
  • Implementeren van container security tooling (bijv. image scanning, runtime protection).
  • Inrichten van identity & access management binnen cloud native omgevingen.
  • Monitoren van security events en uitvoeren van incident analyses.

3. CI/CD Pipeline Security

  • Integreren van security checks in build en deployment pipelines.
  • Automatiseren van vulnerability scanning, dependency checks en compliance controles.
  • Bewaken van secrets management en supply chain security.

4. Kennisdeling & Coaching

  • Optreden als security ambassadeur binnen DevOps teams.
  • Organiseren van workshops en secure coding trainingen.
  • Ondersteunen van teams bij het oplossen van complexe security vraagstukken.

Profiel

De ideale kandidaat beschikt over de volgende eigenschappen en kennis:

  • Technische kennis
  • Diepgaande ervaring met software ontwikkeling in Java, Angular, Python en/of Go.
  • Ervaring met Kubernetes, container technologieën (Docker), en cloud native security.
  • Kennis van CI/CD platformen (GitLab, Jenkins).
  • Ervaring met security tools zoals:
    • SAST/DAST scanners (SonarQube, OWASP ZAP)
    • Container scanners (Trivy, NeuVector)
  • Secrets management
  • Begrip van netwerk en infrastructuurbeveiliging.
  • Methodieken & principes: DevOps en Agile werkwijzen.

Toelichting: ICT security/securitymanagement (informatiebeveiliging) omvat het ontwerpen, implementeren, onderhouden en evalueren van beveiligingsmaatregelen met betrekking tot de ICT (hardware en software). De focus ligt op het beveiligen van de informatievoorziening/ICT wat betreft de vertrouwelijkheid, de integriteit en de beschikbaarheid van informatie.

Functie eisen

Eisen (Knock-out)

  • Opleiding/Niveau: HBO denk- en werkniveau.
  • Kennisgebied Systeemontwikkeling: Kubernetes.
  • Kennisgebied Applicatieontwikkeling: Python.
  • Werkervaring Ontwikkeling: Diepgaande ervaring met software ontwikkeling in Java, Angular, Python en/of Go (Minimaal 5 jaar).
  • Ervaring Cloud/Containers: Ervaring met Kubernetes, container technologieën (Docker), en cloud native security (Minimaal 3 jaar).
  • Kennis CI/CD: Kennis van CI/CD platformen (GitLab, Jenkins) (Minimaal 3 jaar).
  • Security Tools: Ervaring met security tools, zoals SAST/DAST scanners (SonarQube, OWASP ZAP) en container scanners (Trivy, NeuVector) en secrets management (Minimaal 3 jaar).

Functie wensen

Wensen

  • Competenties:
    • Analytisch sterk en in staat om risico’s helder te duiden.
    • Communicatief vaardig richting zowel technische als niet technische stakeholders.
    • Proactief, overtuigend en in staat om teams mee te nemen in security verbeteringen.
    • Hands on mentaliteit met een pragmatische kijk op security.
  • Aanvullende kennis:
    • Optreden als security ambassadeur binnen DevOps teams.
    • Organiseren van workshops en secure coding trainingen.
    • Ondersteunen van teams bij het oplossen van complexe security vraagstukken.
  • Overige: Kennis van en ervaring met complexe omgevingen, bij voorkeur in andere grotere (overheids)organisaties.

Overige Informatie

Opdracht Details

Klant:Ministerie van Onderwijs, Cultuur en Wetenschap - DUO Groningen
Type Aanvraag:Regulier
Startdatum:2026-03-23
Duur:24 maanden
Uren:36
ZZP:Nee
Deadline:2026-03-04
Lees volledige vacature

Wat gaat er gebeuren?

1
Succesvolle sollicitatie

Vul het formulier hieronder in en upload je CV.

2
Beoordeling

Wij beoordelen CV's en kiezen de beste kandidaten om aan te bieden.

3
Intake

Wij nemen contact met je op zodra onze opdrachtgever een intake met jou wil inplannen.

4
Aan de slag!

Gefeliciteerd! Wij nemen contact met je op zodra je geselecteerd bent voor de opdracht. 

Nog vragen?

Neem contact op met:

Geïnteresseerd? Stuur ons je sollicitatie!

Nog niet de juiste vacature gevonden?

Maak een Job alert aan en wij laten het direct weten
wanneer er een vacature beschikbaar komt!

Jobalert aanmaken