Technisch Cybersecurity Expert

Blue Trail
Utrecht, Netherlands
3 days ago
Apply on www.bluetrail.nl
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
4 years minimum
Working hours
Regular working hours
Languages
Dutch

Tech stack

Amazon Web Services Microsoft Azure Burp Suite Cloud Engineering Cyber Security Continuous Integration DevOps Domain Name System (DNS) Github Key Management Open Web Application Security Systems Development Life Cycle
+17 more
Software Engineering SonarQube Tripwire Policy as Code Sonatype Veracode Cloudformation Gitlab-ci Kubernetes Information Technology Bicep Hashicorp Checkmarx Terraform Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Voor Nederlandse Spoorwegen (NS) zijn wij op zoek naar een Technisch Cybersecurity Expert. Binnen een grote en complexe IT-omgeving is het belangrijk dat security niet alleen op papier goed is geregeld, maar ook praktisch en technisch wordt toegepast binnen teams, systemen en platformen.

Als Technisch Cybersecurity Expert op het gebied van DevSecOps versterk je het Green Cyber Support Team. Dit team maakt onderdeel uit van Cyber Security Operations, de technische cybersecurityafdeling van NS IT. Binnen deze afdeling werken verschillende gespecialiseerde teams samen aan het verhogen van de digitale weerbaarheid van NS.

Je ondersteunt DevOps-teams die werken met moderne cloud- en containertechnologieën zoals Azure, AWS en Kubernetes. Daarnaast help je projectteams bij concrete securityvraagstukken en incidentgerelateerde hulpverzoeken. Je draagt structureel bij aan het verbeteren van securitywerkwijzen, kennisdeling en herbruikbare securityoplossingen binnen NS.

  • Je analyseert complexe securityvraagstukken en ondersteunt teams bij incidentgerelateerde technische hulpverzoeken.
  • Je begeleidt teams bij het oplossen van technische securityproblemen.
  • Je helpt bij het configureren en toepassen van securityfunctionaliteit binnen onder andere Azure, AWS en Kubernetes.
  • Je werkt onder andere aan netwerk- en ingressfiltering, identiteits- en toegangsbeveiliging en DNS-beveiliging.
  • Je draagt bij aan het Secure Software Development-programma van NS.
  • Je werkt uit hoe securityscans en securitycontroles geïntegreerd en geautomatiseerd kunnen worden binnen CI/CD-processen.
  • Je coacht Security Champions bij het begrijpen van securitybevindingen en het overbrengen hiervan naar andere teamleden.
  • Je analyseert securitybevindingen en ondersteunt teams bij het bepalen van passende herstelmaatregelen.
  • Je begeleidt remediationtrajecten totdat risico’s aantoonbaar zijn verminderd.
  • Je ontwikkelt herbruikbare configuratievoorbeelden, kennisartikelen en runbooks.
  • Je helpt teams om securitymaatregelen zelfstandig, consistent en herhaalbaar toe te passen.

Het Green Cyber Support Team is onderdeel van Cyber Security Operations. Het team richt zich op het ondersteunen van DevOps-teams en digitale dienstverlening en helpt security praktisch te integreren in systemen, processen en projecten.

Je werkt nauw samen met Technical Information Security Officers (TISO’s), securityspecialisten, architecten, platform engineers en beheerteams. Zo zorg je ervoor dat securitymaatregelen niet alleen worden ontworpen, maar ook daadwerkelijk effectief worden geïmplementeerd en gebruikt.

Requirements

  • Je beschikt over minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein.
  • Je hebt aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of in een vergelijkbare technische rol.
  • Je hebt aantoonbare ervaring met zelfstandig werken binnen SSD-programma’s en ervaring binnen een grote organisatie en/of complexe bestuurlijke context.
  • Je werkt hands-on, pragmatisch en resultaatgericht binnen complexe IT-landschappen.
  • Je hebt een uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk.

Wensen bij de opdracht

  • Je bent bekend met best practices voor secure SDLC/DevSecOps, zoals OWASP, CIS en ASVS.
  • Je hebt aantoonbare ervaring met het integreren van geautomatiseerde securityscans en security gates in CI/CD-pipelines, bijvoorbeeld Azure DevOps, GitHub Actions of GitLab CI.
  • Je hebt ervaring met Infrastructure-as-Code en security, bijvoorbeeld Terraform, ARM/Bicep of CloudFormation.
  • Je hebt ervaring met SAST, DAST, IAST en dependency-scanning, bijvoorbeeld met SonarQube, Snyk, Checkmarx, Veracode of OWASP ZAP.
  • Je hebt ervaring met het automatiseren van de verwerking van scanresultaten en remediatie.
  • Je hebt kennis van container- en Kubernetes-security, waaronder image scanning, bijvoorbeeld met Trivy, hardening en policy-as-code/enforcement met bijvoorbeeld OPA/Rego, Kyverno of Gatekeeper.
  • Je hebt ervaring met geheimen- en keymanagement, bijvoorbeeld HashiCorp Vault, Azure Key Vault of AWS Secrets Manager, en met veilige injectie hiervan in pipelines en workloads.
  • Je hebt kennis van supply chain security, waaronder SBOM-generatie, image signing met bijvoorbeeld cosign, provenance met Sigstore of vergelijkbare maatregelen.

  • Hands-on
  • Pragmatisch
  • Resultaatgericht

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.bluetrail.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · World Congress 2023

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

2:56 min

Provisioning a secure container infrastructure with Bicep

Matthias Falkenberg +1 · World Congress 2022

2:40 min

Using GitHub primitives for internal documentation and corporate operations

Kyle Daigle · Coffee With Developers

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

Videos

See all

Related articles

See all