Yacht Freelance
Freelance Senior Security Specialist CI/CD (ZZP)
Woon je verder dan 1,5 uur rijden van de opdracht? Licht de reisafstand dan even toe in je motivatie
Je gaat als securityspecialist aan de slag bij het Continuous Delivery Platform Team (CDP). Dit team levert een eerste en tweede generatie Continuous Delivery platform aan zo'n 55 DevOps teams binnen DUO, die zo'n 900 applicaties hierop beheren en (door)ontwikkelingen. De securityspecialist waarborgt de veiligheid, betrouwbaarheid en integriteit van applicaties en platformen binnen onze DevOps gedreven organisatie. Je werkt nauw samen met ontwikkelteams, platform engineers en architecten om security by design te realiseren in een complexe, containergebaseerde omgeving.
De dagelijkse activiteiten voor de securityspecialist zijn onder meer:
1. Security by Design & Secure Development
Integreren van security principes in de volledige software ontwikkelketen (CI/CD).
Adviseren van DevOps teams over veilige architectuurpatronen en best practices.
2. Cloud Native & Kubernetes Security
Beveiligen van Kubernetes clusters, namespaces, workloads en netwerkpolicies.
Implementeren van container security tooling (bijv. image scanning, runtime protection).
Inrichten van identity & access management binnen cloud native omgevingen.
Monitoren van security events en uitvoeren van incident analyses.
3. CI/CD Pipeline Security
Integreren van security checks in build en deployment pipelines.
Automatiseren van vulnerability scanning, dependency checks en compliance controles.
Bewaken van secrets management en supply chain security.
4. Kennisdeling & Coaching
Optreden als security ambassadeur binnen DevOps teams.
Organiseren van workshops en secure coding trainingen.
Ondersteunen van teams bij het oplossen van complexe security vraagstukken.
Methodieken & principes
DevOps en Agile werkwijzen.
Threat modeling, secure coding, zero trust architectuur.
Kennis van relevante wet en regelgeving (AVG, BIO).
Achtergrond opdracht
Je komt te werken bij CDP waar we zorgen dat het CD-platform, de applicaties en de diensten in verschillende omgevingen 24/7 op-en-top functioneren en voor de securityspecialist vooral veilig zijn. Dit doen wij voor 55 Business DevOps teams die de businessapplicaties voor DUO ontwikkelen.
Harde eisen:
HBO denk- en werkniveau
Kubernetes
Python
Diepgaande ervaring met software ontwikkeling in Java, Angular, Python en/of Go. - 5jr
Ervaring met Kubernetes, container technologieën (Docker), en cloud native security - 3jr
Kennis van CI/CD platformen (GitLab, Jenkins). - 3jr
Ervaring met security tools, zoals SAST/DAST scanners (SonarQube, OWASP ZAP) en container scanners (Trivy, NeuVector) en secrets management - 3jr
Nice to have:
Optreden als security ambassadeur binnen DevOps teams.
Organiseren van workshops en secure coding trainingen.
Ondersteunen van teams bij het oplossen van complexe security vraagstukken.
Kennis van en ervaring met complexe omgevingen, bij voorkeur in andere grotere (overheids)organisaties