Introductie

Utrecht / Hybride | Start: 1 oktober 2026 | ⏳ Duur: 6 maanden + optie verlenging | 36 uur per week | ⚖️ Inzet: ZZP

Organisatie

Wij zoeken een ervaren Senior DevSecOps & Cloud Security Engineer die cybersecurity praktisch en technisch weet te integreren binnen moderne DevOps-, cloud- en ontwikkelomgevingen.

Dit is nadrukkelijk geen beleidsmatige securityopdracht. Je werkt hands-on samen met DevOps-teams, securityspecialisten, architecten, platform engineers en beheerteams aan het daadwerkelijk implementeren en verbeteren van securitymaatregelen.

De omgeving bestaat onder andere uit Azure, AWS, Kubernetes en moderne CI/CD-platformen. Daarnaast speelt Secure Software Development (SSD) een belangrijke rol.

Functie

Als Senior DevSecOps & Cloud Security Engineer ondersteun je DevOps- en projectteams bij complexe technische securityvraagstukken en help je security structureel onderdeel te maken van softwareontwikkeling, cloudplatformen en CI/CD-processen.

Je gaat onder andere:

DevOps-teams ondersteunen bij complexe technische securityvraagstukken;
securityfunctionaliteit configureren en implementeren binnen Azure, AWS en Kubernetes;
securityscans en security gates integreren en automatiseren binnen CI/CD-pipelines;
bijdragen aan het verder ontwikkelen en implementeren van Secure Software Development (SSD);
kwetsbaarheden en securitybevindingen analyseren;
teams begeleiden bij remediation totdat risico’s aantoonbaar zijn verminderd;
securitymaatregelen implementeren rondom netwerk- en ingressfiltering, identity & access en DNS;
security toepassen binnen Infrastructure-as-Code;
Security Champions technisch ondersteunen en coachen;
ondersteunen bij incidentgerelateerde securityvraagstukken;
herbruikbare configuratievoorbeelden, runbooks en kennisartikelen ontwikkelen.
Je combineert dus diepgaande technische securitykennis met het vermogen om DevOps-teams daadwerkelijk verder te helpen.

Functie-eisen

Wat moet je aantoonbaar meenemen?
Voor deze opdracht zijn onderstaande punten harde vereisten. Zorg ervoor dat deze concreet en herkenbaar in je cv staan:

HBO/WO werk- en denkniveau of aantoonbaar gelijkwaardige ervaring binnen ICT;
minimaal 4 jaar relevante werkervaring als bijvoorbeeld Security Engineer, Cloud Engineer, DevSecOps Engineer, Software Engineer, System Engineer of vergelijkbaar;
aantoonbare ervaring met zelfstandig werken binnen Secure Software Development (SSD)-programma’s;
ervaring binnen een grote organisatie en/of complexe bestuurlijke omgeving;
een hands-on, pragmatische en resultaatgerichte manier van werken binnen complexe IT-landschappen;
uitstekende beheersing van de Nederlandse taal, zowel mondeling als schriftelijk.
Hiermee maak je het verschil
De ideale kandidaat brengt daarnaast zoveel mogelijk van het volgende mee:

DevSecOps, CI/CD & automatisering

kennis van secure SDLC / DevSecOps en standaarden zoals OWASP, CIS en ASVS;
ervaring met het integreren van geautomatiseerde securityscans en security gates in Azure DevOps, GitHub Actions en/of GitLab CI;
ervaring met Infrastructure-as-Code en security, bijvoorbeeld Terraform, ARM/Bicep of CloudFormation.
Scanning, containers & Kubernetes

ervaring met SAST, DAST, IAST en dependency scanning;
kennis van tools zoals SonarQube, Snyk, Checkmarx, Veracode en/of OWASP ZAP;
ervaring met container- en Kubernetes-security;
ervaring met image scanning en hardening, bijvoorbeeld met Trivy;
kennis van policy-as-code en enforcement, bijvoorbeeld OPA/Rego, Kyverno of Gatekeeper.
Secrets & software supply chain security

ervaring met HashiCorp Vault, Azure Key Vault en/of AWS Secrets Manager;
ervaring met veilige secrets-injectie binnen pipelines en workloads;
kennis van software supply chain security;
ervaring met SBOM, image signing, Cosign, Sigstore en/of vergelijkbare oplossingen.

Aanbod

Wie zoeken we?

We zoeken geen securityspecialist die uitsluitend adviseert of beleid opstelt, maar iemand die zelf technisch de diepte in kan.

Je voelt je thuis tussen DevOps Engineers, developers, cloud engineers en securityspecialisten en kunt complexe securityvraagstukken vertalen naar oplossingen die technisch uitvoerbaar én herhaalbaar zijn.

Deze opdracht past bijvoorbeeld goed bij een ervaren:

Senior DevSecOps Engineer;
Cloud Security Engineer;
Application Security Engineer;
Cyber Security Engineer;
Security Engineer met een sterke cloud- en developmentachtergrond.

Een puur beleidsmatig Information Security-, GRC- of CISO-profiel sluit minder goed aan.

Praktisch
Start: 1 oktober 2026
Eerste looptijd: t/m 31 maart 2027
Verlenging: mogelijk
Inzet: 36 uur per week
Locatie: Utrecht
Hybride: in overleg
Inzetvorm: ZZP
Tariefindicatie: €100–€110 per uur excl. btw, afhankelijk van ervaring en aansluiting op de gevraagde criteria

Sollicitatie

Interesse?

Reageer uiterlijk 4 september met:

je actuele cv waarin de gevraagde technische ervaring concreet per opdracht aantoonbaar is;
een korte toelichting op je ervaring met DevSecOps en Secure Software Development;
je ervaring met cloud- en Kubernetes-security;
je ervaring met CI/CD security, scanning en security gates;
je beschikbaarheid per 1 oktober;
je gewenste uurtarief.

Bij deze opdracht wordt aantoonbare technische ervaring zwaar meegewogen. Met name de combinatie van DevSecOps, SSD, CI/CD-security, cloud/Kubernetes en security automation kan het verschil maken.

Zorg er daarom voor dat deze ervaring duidelijk en concreet uit je cv blijkt.