Technisch Cybersecurity Expert
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+17 more
Job description
Voor Nederlandse Spoorwegen (NS) zijn wij op zoek naar een Technisch Cybersecurity Expert. Binnen een grote en complexe IT-omgeving is het belangrijk dat security niet alleen op papier goed is geregeld, maar ook praktisch en technisch wordt toegepast binnen teams, systemen en platformen.
Als Technisch Cybersecurity Expert op het gebied van DevSecOps versterk je het Green Cyber Support Team. Dit team maakt onderdeel uit van Cyber Security Operations, de technische cybersecurityafdeling van NS IT. Binnen deze afdeling werken verschillende gespecialiseerde teams samen aan het verhogen van de digitale weerbaarheid van NS.
Je ondersteunt DevOps-teams die werken met moderne cloud- en containertechnologieën zoals Azure, AWS en Kubernetes. Daarnaast help je projectteams bij concrete securityvraagstukken en incidentgerelateerde hulpverzoeken. Je draagt structureel bij aan het verbeteren van securitywerkwijzen, kennisdeling en herbruikbare securityoplossingen binnen NS.
- Je analyseert complexe securityvraagstukken en ondersteunt teams bij incidentgerelateerde technische hulpverzoeken.
- Je begeleidt teams bij het oplossen van technische securityproblemen.
- Je helpt bij het configureren en toepassen van securityfunctionaliteit binnen onder andere Azure, AWS en Kubernetes.
- Je werkt onder andere aan netwerk- en ingressfiltering, identiteits- en toegangsbeveiliging en DNS-beveiliging.
- Je draagt bij aan het Secure Software Development-programma van NS.
- Je werkt uit hoe securityscans en securitycontroles geïntegreerd en geautomatiseerd kunnen worden binnen CI/CD-processen.
- Je coacht Security Champions bij het begrijpen van securitybevindingen en het overbrengen hiervan naar andere teamleden.
- Je analyseert securitybevindingen en ondersteunt teams bij het bepalen van passende herstelmaatregelen.
- Je begeleidt remediationtrajecten totdat risico’s aantoonbaar zijn verminderd.
- Je ontwikkelt herbruikbare configuratievoorbeelden, kennisartikelen en runbooks.
- Je helpt teams om securitymaatregelen zelfstandig, consistent en herhaalbaar toe te passen.
Het Green Cyber Support Team is onderdeel van Cyber Security Operations. Het team richt zich op het ondersteunen van DevOps-teams en digitale dienstverlening en helpt security praktisch te integreren in systemen, processen en projecten.
Je werkt nauw samen met Technical Information Security Officers (TISO’s), securityspecialisten, architecten, platform engineers en beheerteams. Zo zorg je ervoor dat securitymaatregelen niet alleen worden ontworpen, maar ook daadwerkelijk effectief worden geïmplementeerd en gebruikt.
Requirements
- Je beschikt over minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein.
- Je hebt aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of in een vergelijkbare technische rol.
- Je hebt aantoonbare ervaring met zelfstandig werken binnen SSD-programma’s en ervaring binnen een grote organisatie en/of complexe bestuurlijke context.
- Je werkt hands-on, pragmatisch en resultaatgericht binnen complexe IT-landschappen.
- Je hebt een uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk.
Wensen bij de opdracht
- Je bent bekend met best practices voor secure SDLC/DevSecOps, zoals OWASP, CIS en ASVS.
- Je hebt aantoonbare ervaring met het integreren van geautomatiseerde securityscans en security gates in CI/CD-pipelines, bijvoorbeeld Azure DevOps, GitHub Actions of GitLab CI.
- Je hebt ervaring met Infrastructure-as-Code en security, bijvoorbeeld Terraform, ARM/Bicep of CloudFormation.
- Je hebt ervaring met SAST, DAST, IAST en dependency-scanning, bijvoorbeeld met SonarQube, Snyk, Checkmarx, Veracode of OWASP ZAP.
- Je hebt ervaring met het automatiseren van de verwerking van scanresultaten en remediatie.
- Je hebt kennis van container- en Kubernetes-security, waaronder image scanning, bijvoorbeeld met Trivy, hardening en policy-as-code/enforcement met bijvoorbeeld OPA/Rego, Kyverno of Gatekeeper.
- Je hebt ervaring met geheimen- en keymanagement, bijvoorbeeld HashiCorp Vault, Azure Key Vault of AWS Secrets Manager, en met veilige injectie hiervan in pipelines en workloads.
-
Je hebt kennis van supply chain security, waaronder SBOM-generatie, image signing met bijvoorbeeld cosign, provenance met Sigstore of vergelijkbare maatregelen.
- Hands-on
- Pragmatisch
- Resultaatgericht
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Coding Boot Camps in Germany
Software Developer Salary in The Netherlands [2023]
How to land a developer job in Amsterdam
The Netherlands – Europe’s powerhouse for software development?