Openbaar Ministerie
Security Engineer
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdrachtomschrijving
De afdeling werkt samen met collega’s aan het door het Openbaar Ministerie ontwikkelde Emma Platform. Binnen een Agile/DevOps omgeving ondersteunt een Security Engineer ontwikkelteams bij het ontwikkelen van maatwerk software en bijbehorende security- en integratievraagstukken. De werkzaamheden richten zich op integratie, user-interface, pipelines, database-optimalisatie, documentgeneratie en security-aspecten, met speciale aandacht voor veilige en performante verwerking van data en het omgaan met (zeer) grote bestanden. De IT-omgeving maakt gebruik van moderne tooling en aanpakken zoals containertechnologie, cloudnative, IaC en GitOps, en volgt principes van zero-trust.
Werkzaamheden
De Security Engineer houdt zich bezig met security monitoring en het verbeteren van het netwerk- en applicatiebeveiligingsniveau. Daarnaast helpt de rol bij het inrichten en ondersteunen van CI/CD pipelines voor de ontwikkelteams en ondersteunt waar nodig het uitvoeren van securitymaatregelen. Binnen de verantwoordelijkheid van de rol vallen onder meer het monitoren van next-gen firewalls, het ontwerpen, ontwikkelen en inrichten van robuuste en veilige REST-services (bij voorkeur in SpringBoot) voor uiteenlopende doeleinden zoals veilige en hoogvolume bestandsuitwisseling, en het ontwerpen en inrichten van kleinschalige ETL-functionaliteit.
Verder voert de Security Engineer vulnerability assessments en penetratietesten uit of ondersteunt deze activiteiten, analyseert bevindingen en adviseert over passende maatregelen om risico’s te verminderen. Ook selecteert, configureert en beheert de rol diverse beveiligingstools en technologieën, waaronder IAM-oplossingen, DLP-tools en cryptografische systemen. In samenwerking met het team wordt daarnaast gewerkt aan het inrichten van een threat intelligence platform en aan activiteiten rond het scannen en testen van systemen, netwerken en applicaties op zwakke plekken.
Context en samenwerking
De rol vindt plaats binnen een Agile/DevOps team waarin vernieuwing, verbetering, ondersteuning en kennisdeling centraal staan. Van de Security Engineer wordt verwacht dat hij/zij technische koppelingen en de werking daarvan die het team oplevert kan begrijpen en vertalen naar concrete security- en kwaliteitsverbeteringen. De IT-omgeving is voortdurend in beweging, waardoor de rol vraagt om flexibiliteit, nauwkeurigheid en een proactieve houding.
Standplaats voor de opdracht is Utrecht. De opdracht start op 21-09-2026 en loopt tot en met 20-09-2027.
Eisen
- De aangeboden kandidaat heeft een HBO werk- en denkniveau.
- De aangeboden kandidaat beschikt over minimaal 5 jaar relevante werkervaring als CI/CD engineer met expertise als Security Engineer, bij voorkeur binnen (semi) overheid.
- De aangeboden kandidaat beschikt over minimaal 2 jaar relevante ervaring met het begeleiden van een CI/CD team bij het uitvoeren van security maatregelen.
- De aangeboden kandidaat heeft aantoonbaar kennis en ervaring met Agile, Scrum of DevOps.
- De kandidaat beheerst de Nederlandse taal uitstekend in woord en geschrift.
- De aangeboden kandidaat is geen ZZP'er.
Wensen
- De aangeboden kandidaat heeft 'X' aantal jaar ervaring met Agile, Scrum of DevOps.
- De aangeboden kandidaat heeft 'X' soortgelijke opdrachten succesvol afgerond binnen de Rijksoverheid.
- De aangeboden kandidaat heeft technische kennis en ervaring met software tools Zero Trust en Mtls.