Senior Security Specialist CI/CD & Site Reliability
Voor DUO zoeken wij twee Senior Security Specialisten die security integraal verankeren in een grootschalig CI/CD-platform. Een inhoudelijk zware en strategische rol binnen een complexe DevOps-omgeving waarin betrouwbaarheid, compliance en continuïteit cruciaal zijn.
DUO
Groningen
32-36u
Tarief in overleg
Detachering
Nog … dagen
Senior Security Specialist CI/CD & Site Reliability (2 FTE)
Opdrachtgever: Dienst Uitvoering Onderwijs (DUO)
Locatie: Groningen (hybride)
Startdatum: 23-03-2026
Einddatum: 22-03-2028
Optie verlenging: Niet vermeld
Uren per week: 36 uur
Tarief: In overleg
ZZP toegestaan: Niet gespecificeerd (let op: met leiding en toezicht)
Deadline reageren: 03-03-2026 om 08:00 uur
Functieomschrijving
Als Senior Security Specialist werk je binnen het CDP-team en ondersteun je 55 DevOps-teams bij het veilig ontwikkelen en deployen van applicaties. Je borgt securityprincipes in de volledige CI/CD-keten en zorgt dat security structureel geïntegreerd wordt in architectuur, pipelines en cloud native omgevingen.
Je werkt in een Kubernetes- en containergebaseerde omgeving waarin security-by-design, automatisering en compliance essentieel zijn. Naast inhoudelijke uitvoering fungeer je als security-ambassadeur binnen DevOps-teams en stimuleer je kennisdeling en adoptie van best practices.
Resultaten
- Security by Design geïntegreerd in CI/CD-platform
- Beveiligde Kubernetes- en containeromgevingen
- Geautomatiseerde security checks in pipelines
- Effectieve monitoring en incidentanalyse
- Verhoogde securityvolwassenheid binnen DevOps-teams
- Structurele toepassing van DevSecOps-principes
Taken en verantwoordelijkheden
- Integreren van securityprincipes in de volledige softwareontwikkelketen
- Adviseren van DevOps-teams over veilige architectuuroplossingen
- Beveiligen van Kubernetes clusters, namespaces en workloads
- Implementeren van container security tooling
- Inrichten van IAM binnen cloud native omgevingen
- Integreren van SAST/DAST en vulnerability scanning in pipelines
- Automatiseren van dependency checks en compliance controles
- Bewaken van secrets management en supply chain security
- Monitoren van security-events en uitvoeren van incidentanalyses
- Organiseren van workshops en secure coding trainingen
- Optreden als security-ambassadeur binnen DevOps-teams
Functie-eisen
- Minimaal 5 jaar diepgaande ervaring met softwareontwikkeling in Java, Angular, Python en/of Go
- Minimaal 3 jaar ervaring met Kubernetes, Docker en cloud native security
- Minimaal 3 jaar ervaring met CI/CD-platformen zoals GitLab en Jenkins
- Minimaal 3 jaar ervaring met security tools zoals SonarQube, OWASP ZAP, Trivy, NeuVector en secrets management
- Ervaring met netwerk- en infrastructuurbeveiliging
- Ervaring met DevSecOps en Agile werken
Wensen
- Analytisch sterk en risicobewust
- Communicatief vaardig richting technische en niet-technische stakeholders
- Proactieve en overtuigende houding
- Ervaring binnen complexe (overheids)omgevingen
- Ervaring met kennisdeling, workshops en coaching
- Pragmatische security-aanpak
Competenties
- Analytisch vermogen
- Overtuigingskracht
- Samenwerkingsgericht
- Proactief
- Coachend leiderschap
- Resultaatgericht
Solliciteren