> Markdown version of [/jobs/ext/2686363-technisch-cybersecurity-expert](https://www.wearedevelopers.com/jobs/ext/2686363-technisch-cybersecurity-expert). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Technisch Cybersecurity Expert - **Company:** Blue Trail - **Location:** Utrecht, Netherlands - **Experience:** Experienced - **Contract:** Temporary contract - **Skills:** Amazon Web Services, Microsoft Azure, Burp Suite, Cloud Engineering, Cyber Security, Continuous Integration, DevOps, Domain Name System (DNS), Github, Key Management, Open Web Application Security, Systems Development Life Cycle, Software Engineering, SonarQube, Tripwire, Policy as Code, Sonatype, Veracode, Cloudformation, Gitlab-ci, Kubernetes, Information Technology, Bicep, Hashicorp, Checkmarx, Terraform, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** September 3, 2026 - **Apply:** https://www.bluetrail.nl/opdrachten/Interim/technisch-cybersecurity-expert/ ## About the Role * Je beschikt over minimaal HBO- of WO-werk- en denkniveau, of aantoonbaar gelijkwaardige ervaring binnen het ICT-domein. * Je hebt aantoonbaar minimaal 4 jaar relevante werkervaring als softwareontwikkelaar, systeembeheerder, cloud engineer, security engineer of in een vergelijkbare technische rol. * Je hebt aantoonbare ervaring met zelfstandig werken binnen SSD-programma's en ervaring binnen een grote organisatie en/of complexe bestuurlijke context. * Je werkt hands-on, pragmatisch en resultaatgericht binnen complexe IT-landschappen. * Je hebt een uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk. Wensen bij de opdracht * Je bent bekend met best practices voor secure SDLC/DevSecOps, zoals OWASP, CIS en ASVS. * Je hebt aantoonbare ervaring met het integreren van geautomatiseerde securityscans en security gates in CI/CD-pipelines, bijvoorbeeld Azure DevOps, GitHub Actions of GitLab CI. * Je hebt ervaring met Infrastructure-as-Code en security, bijvoorbeeld Terraform, ARM/Bicep of CloudFormation. * Je hebt ervaring met SAST, DAST, IAST en dependency-scanning, bijvoorbeeld met SonarQube, Snyk, Checkmarx, Veracode of OWASP ZAP. * Je hebt ervaring met het automatiseren van de verwerking van scanresultaten en remediatie. * Je hebt kennis van container- en Kubernetes-security, waaronder image scanning, bijvoorbeeld met Trivy, hardening en policy-as-code/enforcement met bijvoorbeeld OPA/Rego, Kyverno of Gatekeeper. * Je hebt ervaring met geheimen- en keymanagement, bijvoorbeeld HashiCorp Vault, Azure Key Vault of AWS Secrets Manager, en met veilige injectie hiervan in pipelines en workloads. * Je hebt kennis van supply chain security, waaronder SBOM-generatie, image signing met bijvoorbeeld cosign, provenance met Sigstore of vergelijkbare maatregelen. * Hands-on * Pragmatisch * Resultaatgericht ## Description Voor Nederlandse Spoorwegen (NS) zijn wij op zoek naar een Technisch Cybersecurity Expert. Binnen een grote en complexe IT-omgeving is het belangrijk dat security niet alleen op papier goed is geregeld, maar ook praktisch en technisch wordt toegepast binnen teams, systemen en platformen. Als Technisch Cybersecurity Expert op het gebied van DevSecOps versterk je het Green Cyber Support Team. Dit team maakt onderdeel uit van Cyber Security Operations, de technische cybersecurityafdeling van NS IT. Binnen deze afdeling werken verschillende gespecialiseerde teams samen aan het verhogen van de digitale weerbaarheid van NS. Je ondersteunt DevOps-teams die werken met moderne cloud- en containertechnologieën zoals Azure, AWS en Kubernetes. Daarnaast help je projectteams bij concrete securityvraagstukken en incidentgerelateerde hulpverzoeken. Je draagt structureel bij aan het verbeteren van securitywerkwijzen, kennisdeling en herbruikbare securityoplossingen binnen NS. * Je analyseert complexe securityvraagstukken en ondersteunt teams bij incidentgerelateerde technische hulpverzoeken. * Je begeleidt teams bij het oplossen van technische securityproblemen. * Je helpt bij het configureren en toepassen van securityfunctionaliteit binnen onder andere Azure, AWS en Kubernetes. * Je werkt onder andere aan netwerk- en ingressfiltering, identiteits- en toegangsbeveiliging en DNS-beveiliging. * Je draagt bij aan het Secure Software Development-programma van NS. * Je werkt uit hoe securityscans en securitycontroles geïntegreerd en geautomatiseerd kunnen worden binnen CI/CD-processen. * Je coacht Security Champions bij het begrijpen van securitybevindingen en het overbrengen hiervan naar andere teamleden. * Je analyseert securitybevindingen en ondersteunt teams bij het bepalen van passende herstelmaatregelen. * Je begeleidt remediationtrajecten totdat risico's aantoonbaar zijn verminderd. * Je ontwikkelt herbruikbare configuratievoorbeelden, kennisartikelen en runbooks. * Je helpt teams om securitymaatregelen zelfstandig, consistent en herhaalbaar toe te passen. Het Green Cyber Support Team is onderdeel van Cyber Security Operations. Het team richt zich op het ondersteunen van DevOps-teams en digitale dienstverlening en helpt security praktisch te integreren in systemen, processen en projecten. Je werkt nauw samen met Technical Information Security Officers (TISO's), securityspecialisten, architecten, platform engineers en beheerteams. Zo zorg je ervoor dat securitymaatregelen niet alleen worden ontworpen, maar ook daadwerkelijk effectief worden geïmplementeerd en gebruikt. ## Related Videos - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [Innovating Developer Tools with AI: Insights from GitHub Next](https://www.wearedevelopers.com/videos/1268-innovating-developer-tools-with-ai-insights-from-github-next) - [Back(end) to the Future: Embracing the continuous Evolution of Infrastructure and Code](https://www.wearedevelopers.com/videos/440-back-end-to-the-future-embracing-the-continuous-evolution-of-infrastructure-and-code) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Bringing AI Model Testing and Prompt Management to Your Codebase with GitHub Models](https://www.wearedevelopers.com/videos/1536-bringing-ai-model-testing-and-prompt-management-to-your-codebase-with-github-models) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam)