Logo van Dienst Uitvoering Onderwijs (DUO)
Logo van Dienst Uitvoering Onderwijs (DUO)

Senior Security Specialist CI&CD Site Reliability engineer

Dienst Uitvoering Onderwijs (DUO)

Kempkensberg 12, 9722 TB Groningen, Nederland

Sluit over 6 dagen

Begindatum:

23 mrt 2026

Einddatum:

22 mrt 2028

Uren per week:

36

Publicatiedatum:

24 feb 2026
Opdracht tarief Geen maximumOpdracht uren 36
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Omdat doorleenconstructies binnen deze opdracht niet zijn toegestaan, kunnen wij alleen kandidaten aanbieden die bij onze organisatie in dienst zijn.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Rekentool
Voor welk uurtarief mogen wij jou aanbieden?
Hoeveel uur per week wil je werken?
Opdracht alleen mogelijk voor professionals in loondienst bij onze organisatie

Omschrijving

Je gaat als securityspecialist aan de slag bij het Continuous Delivery Platform Team (CDP). Dit team levert een eerste en tweede generatie Continuous Delivery platform aan zo'n 55 DevOps teams binnen DUO, die zo'n 900 applicaties hierop beheren en (door)ontwikkelen. De professional waarborgt de veiligheid, betrouwbaarheid en integriteit van applicaties en platformen binnen onze DevOps gedreven organisatie. Je werkt nauw samen met ontwikkelteams, platform engineers en architecten om security by design te realiseren in een complexe, containergebaseerde omgeving.

De dagelijkse activiteiten voor de professional zijn onder meer:

  • Security by Design & Secure Development: Integreren van security principes in de volledige software ontwikkelketen (CI/CD). Adviseren van DevOps teams over veilige architectuurpatronen en best practices.
  • Cloud Native & Kubernetes Security: Beveiligen van Kubernetes clusters, namespaces, workloads en netwerkpolicies. Implementeren van container security tooling (bijv. image scanning, runtime protection). Inrichten van identity & access management binnen cloud native omgevingen. Monitoren van security events en uitvoeren van incident analyses.
  • CI/CD Pipeline Security: Integreren van security checks in build en deployment pipelines. Automatiseren van vulnerability scanning, dependency checks en compliance controles. Bewaken van secrets management en supply chain security.
  • Kennisdeling & Coaching: Optreden als security ambassadeur binnen DevOps teams. Organiseren van workshops en secure coding trainingen. Ondersteunen van teams bij het oplossen van complexe security vraagstukken.

Benodigde kennis en ervaring:

  • Diepgaande ervaring met software ontwikkeling in Java, Angular, Python en/of Go.
  • Ervaring met Kubernetes, container technologieën (Docker), en cloud native security.
  • Kennis van CI/CD platformen (GitLab, Jenkins).
  • Ervaring met security tools zoals SAST/DAST scanners (SonarQube, OWASP ZAP), container scanners (Trivy, NeuVector).
  • Secrets management.
  • Begrip van netwerk en infrastructuurbeveiliging.
  • Methodieken & principes: DevOps en Agile werkwijzen.

Achtergrond opdracht:

Je komt te werken bij CDP waar we zorgen dat het CD-platform, de applicaties en de diensten in verschillende omgevingen 24/7 op-en-top functioneren en voor de professional vooral veilig zijn. Dit doen wij voor 55 Business DevOps teams die de businessapplicaties voor DUO ontwikkelen.

Eisen

  • HBO denk- en werkniveau
  • Kubernetes \ Python
  • Diepgaande ervaring met software ontwikkeling in Java Angular Python en/of Go (5 jaar)
  • Ervaring met Kubernetes container technologieen (Docker) en cloud native security (3 jaar)
  • Kennis van CI/CD platformen (GitLab Jenkins) (3 jaar)
  • Ervaring met security tools zoals SAST/DAST scanners (SonarQube OWASP ZAP) en container scanners (Trivy NeuVector) en secrets management (3 jaar)

Wensen en competenties

Wensen

  • Optreden als security ambassadeur binnen DevOps teams.
  • Organiseren van workshops en secure coding trainingen.
  • Ondersteunen van teams bij het oplossen van complexe security vraagstukken.
  • Kennis van en ervaring met complexe omgevingen, bij voorkeur in andere grotere (overheids)organisaties

Competenties

  • Analytisch sterk en in staat om risico's helder te duiden.
  • Communicatief vaardig richting zowel technische als niet technische stakeholders.
  • Proactief, overtuigend en in staat om teams mee te nemen in security verbeteringen.
  • Hands on mentaliteit met een pragmatische kijk op security.

Organisatie en team

Dienst Uitvoering Onderwijs (DUO)

Overige informatie

Benodigd aantal professionals: 2 personen

Optie tot verlenging: Niets over bekend.

Hybride: Geen verdere informatie

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het uurtarief.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Afwezig
Werkdagen: di, wo, do, vr