Detachering
Delen

Over de opdracht

Vacature Security Liaison

In het kort: Je gaat als geïntegreerd teamlid security borgen in softwareontwikkeling, risico’s analyseren, tooling en tests coördineren, incidenten helpen beheersen en projecten procesmatig documenteren voor overdracht en afbouw van de organisatie. Opdrachtomschrijving Opdrachtgever Het cluster iRealisatie is dé software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan: – Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of PoCs (Proof of Concepts) – Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design – Het moderniseren van bestaande, verouderde, informatiesystemen – Het inzetten van technisch advies bij digitaliseringsvraagstukken iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren – met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps. iRealisatie zal in 2025 en 2026 gefaseerd (en met verschillende landingsplekken voor de huidige projecten) toe werken naar afbouw, en uiteindelijk afhechting, van de organisatie binnen het kerndepartement van VWS. De manier waarop en de termijn van deze afhechting is nog onduidelijk, maar zal – gezien de looptijd van de bestaande projecten nog meerdere jaren in beslag nemen. 2026 is enerzijds gericht zijn op het succesvol voortzetten van de bestaande projecten en het – waar doelmatig – verder professionaliseren van de organisatie. Wij zoeken een Security Liaison die in deze fase van de organisatie goed kan bijdragen door documentatie vast te leggen en door procesmatig te zorgen voor het documenteren van alle projecten. Opdrachtomschrijving Ben jij die verbindende schakel tussen security en softwareontwikkeling? Voor de inzet op meerdere iRealisatie projecten zoeken we een Security Liaison: een professional die niet vanaf de zijlijn toekijkt, maar die actief meedraait binnen ontwikkelteams. Daarnaast ben jij een belangrijke speler in het procesmatig documenteren van projecten in het kader van afbouw en overdracht. Jij zorgt dat security vanaf het begin wordt meegenomen in het ontwikkelproces – niet als last-minute check, maar als vanzelfsprekend onderdeel van elke sprint. In deze rol ben je volledig geïntegreerd in het team en maak je security concreet, toepasbaar én werkbaar voor ontwikkelaars, architecten en product owners. Je neemt deel aan overleggen, geeft gevraagd en ongevraagd advies over security-aspecten in architectuur, epics en user stories, en helpt teams om te werken volgens de principes van Security by Design. Je vertaalt iSDP-richtlijnen (gebaseerd op OWASP ASVS) naar de praktijk, voert risicoanalyses uit en coördineert pentests en code-assessments. Ook zorg je voor opvolging van technische bevindingen en ondersteun je het team met lokale scans via tooling zoals Trivy, Semgrep en OWASP ZAP. Je bent betrokken bij incidentmanagement en escalaties, en werkt samen met het SOC aan monitoring, logging en SIEM-integratie. Je signaleert tijdig mogelijke risico’s, stemt mitigerende maatregelen af met de Security Lead en relevante gremia (zoals MAF en IBMF) en draagt zo actief bij aan incidentpreventie en -beheersing. Daarnaast speel je een belangrijke rol in kennisdeling, afstemming met stakeholders en het creëren van awareness binnen het team. Je levert input voor logging- en monitoring use cases en ondersteunt bij open-source keuzes en oplevertrajecten. Gevraagd Je beschikt over WO werk- en denkniveau. Je hebt kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS, Top 10, SAMM). Je beschikt over minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv. Trivy, Semgrep, OWASP ZAP, Dependendabot), met de focus op SCA & SAST. Functie-wensen – Je hebt ervaring met procesmatig zorgdragen voor documenteren van projecten. – Je bent sterk in documenteren. – Je beschikt over een aanvullende opleiding Certified Information Systems Security Professional CISSP opleiding (of je beschikt over een gelijkwaardige certificering). – Je werkt detailgericht. – Je hebt sterke communicatieve vaardigheden. – Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur. – Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico’s. – Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten. – Je hebt ervaring met CI/CD-pijplijnen. – Je hebt basiskennis van dreigingsmodellen en risicoanalyse (OWASP Risk Rating, BIO). – Je bent bekend met incidentmanagement en monitoring (SIEM, SOC-processen). – Je hebt kennis van GitHub, Git en de standaard werkwijzen hierin. – Je hebt kennis van cloud- en/of containeromgevingen (Docker, Kubernetes, Podman) en hun security-aspecten. – Je begrijpt softwarearchitectuur en ontwikkelmethodieken (Agile/Scrum, DevOps). – Je hebt ervaring met het coördineren van security assessments (pentests, code reviews). – Je hebt kennis van open-source security processen en compliance-aspecten bij oplevering. – Je hebt kennis van security by design beleid en het kunnen toepassen daarvan in projecten. Voortijdige beëindiging Bij voortijdige beëindiging van de nadere overeenkomst wordt de opzegtermijn zoals beschreven in de raamovereenkomst gehanteerd.

Eisen

Uitvoeringsvoorwaarde arbeidsrelatie
De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.
OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.
De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.
Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

– CV in PDF-formaat, in het Nederlands en met maximaal 5 pagina’s – Motivatie: Verplicht – Kandidaat beschikt over WO werk- en denkniveau – Kandidaat heeft kennis van en ervaring met secure software development en de OWASP-richtlijnen (zoals ASVS Top 10 SAMM) – Kandidaat beschikt over minimaal 5 jaar werkervaring met integratie van security tooling en/of met het gebruik van losse security tooling (bijv Trivy Semgrep OWASP ZAP Dependendabot) met de focus op SCA & SAST

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Mate waarin de kandidaat beschikt over security by design beleid en het toepassen daarvan binnen projecten. – Mate waarin de kandidaat ervaring heeft met het coördineren van security assessments (pentests, code reviews). – Mate waarin de kandidaat ervaring heeft met procesmatig documenteren van projecten. – Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek) Competenties – Je werkt detailgericht. – Je hebt sterke communicatieve vaardigheden. – Je bent samenwerkingsgericht: je bent onderdeel van het team in plaats van externe controleur. – Je hebt een proactieve houding: gevraagd én ongevraagd signaleer en adviseer je over risico’s. – Je hebt didactisch vermogen: security awareness kan je overbrengen en je kan teams begeleiden in security gerelateerde projecten.

Overige informatie

Optie tot verlenging: Ja, verlenging mogelijk Gespreksdatum: Onbekend

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Security Liaison

Let op: Gewenste contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!