Security Liaison • SAST SCA OWASP • Cybersecurity
| Type: | Freelance |
| Starten op: | 1-10-2026 |
| Duur: | 3 maanden |
| Geplaatst op: | 8 september 2026 om 01:05 uur |
| Specialisme: | Beveiliging |
| Tariefindicatie: | € 85,00 per uur |
Opdrachtomschrijving
Security Liaison • SAST SCA OWASP • Cybersecurity
Voor een grote overheidsorganisatie binnen het zorgdomein zoeken wij een ervaren Security Liaison die security structureel integreert in softwareontwikkeling. Je werkt actief mee binnen ontwikkelteams en zorgt dat Security by Design, risicoanalyse, security tooling en gedegen documentatie een vanzelfsprekend onderdeel worden van het ontwikkelproces.
Rol & context
Als Security Liaison vorm je de verbindende schakel tussen cybersecurity en softwareontwikkeling. Je ondersteunt meerdere ontwikkelteams, vertaalt securityrichtlijnen naar de dagelijkse praktijk en zorgt daarnaast voor systematische documentatie die nodig is voor beheer en toekomstige overdracht van softwareproducten.
Werkzaamheden
• Integreren van Security by Design-principes in het softwareontwikkelproces
• Adviseren over securityaspecten binnen architectuur, epics en user stories
• Vertalen van OWASP-richtlijnen naar concrete maatregelen voor ontwikkelteams
• Uitvoeren van risicoanalyses en signaleren van beveiligingsrisico's
• Coördineren van pentests, code-assessments en code reviews
• Bewaken en opvolgen van technische securitybevindingen
• Ondersteunen van teams bij SCA- en SAST-scans met security tooling
• Werken met tooling zoals Trivy, Semgrep en OWASP ZAP
• Ondersteunen bij incidentmanagement en security-escalaties
• Samenwerken rondom monitoring, logging en SIEM-integratie
• Bijdragen aan security awareness en kennisdeling binnen ontwikkelteams
• Ondersteunen bij securityaspecten van CI/CD-pipelines
• Adviseren over security binnen cloud- en containeromgevingen
• Procesmatig vastleggen en documenteren van projecten en securitymaatregelen
• Bijdragen aan veilige en beheerste oplevering van softwareproducten
Eisen
• WO werk- en denkniveau
• Kennis van en ervaring met secure software development
• Kennis van en ervaring met OWASP-richtlijnen zoals ASVS, Top 10 en SAMM
• Minimaal 5 jaar werkervaring met de integratie en/of het gebruik van security tooling
• Ervaring met security tooling zoals Trivy, Semgrep, OWASP ZAP of vergelijkbare oplossingen
• Ervaring met SCA en SAST
Pré’s
• Ervaring met Security by Design-beleid en toepassing daarvan binnen projecten
• Ervaring met het coördineren van security assessments, pentests en code reviews
• Ervaring met procesmatig documenteren van projecten
• CISSP-certificering of een gelijkwaardige securitycertificering
• Ervaring met CI/CD-pipelines
• Kennis van dreigingsmodellen en risicoanalyse
• Kennis van BIO en OWASP Risk Rating
• Ervaring met incidentmanagement, SIEM en SOC-processen
• Kennis van GitHub en Git
• Kennis van Docker, Kubernetes en/of Podman en bijbehorende securityaspecten
• Kennis van Agile/Scrum, DevOps en softwarearchitectuur
• Kennis van open-source securityprocessen en compliance
Praktische informatie
• Start: 1 oktober 2026
• Looptijd: 3 maanden, tot en met 31 december 2026
• Uren: 36 uur per week
• Locatie: Den Haag, hybride
• Soort opdracht: Payrolling
• Reageren t/m: 10 september 2026 om 10:30 uur
• Kenmerk DC&I: 202609033
Over DC&I
DC&I verbindt ervaren professionals met uitdagende opdrachten binnen de publieke én private sector. Onze focus ligt op data, procesverbetering en grote maatschappelijke transities, zoals de energietransitie, digitalisering van de overheid en toekomstbestendige zorg.
💭 Interesse? Reageer met je CV en gewenste uurtarief. Twijfel je of deze opdracht helemaal past? Voel je vrij om toch te reageren — we kijken graag samen naar andere passende opdrachten binnen ons netwerk.
Organisatie

Korte omschrijving van de organisatie

