Onze klant bouwt aan hoogwaardig SaaS platform dat dagelijks bedrijfskritische processen verwerkt voor veeleisende klanten. Wij zijn een compact wendbaar en ambitieus team van circa 15 tot 20 gedreven professionals in Amsterdam. Om onze sterke groeiambities te realiseren breiden we ons DevSecOps team (huidige bezetting: 3 leden) flink uit. We zijn op zoek naar een ervaren Senior DevSecOps Engineer die het technische fundament naar een hoger niveau tilt en op termijn de ambitie heeft om door te groeien naar Team Lead DevSecOps.
Waarom specifiek DevSecOps Veel IT omgevingen werken traditioneel met DevOps: de focus ligt puur op de snelheid van deployments en automatisering waarbij security pas op het allerlaatste moment (of achteraf) wordt gecontroleerd. Bij onze klant volstaat dit niet. Omdat wij een multi tenant SaaS platform beheren is beveiliging geen achteraf check maar een integraal onderdeel van elke regel code en infrastructuur. Wij hanteren een strikte "Shift Left" SecOps filosofie: security wordt vanaf dag één geautomatiseerd in onze engineering workflow.
Waar moet je concreet SecOps / Security ervaring in hebben Voor deze Senior rol zoeken we een specialist die aantoonbare ervaring heeft met de volgende SecOps pijlers:
CI/CD Security Automation: Het integreren van automatische security gates in de pipelines via tools zoals Snyk Trivy SonarQube of OWASP ZAP (SAST/DAST & Dependency scanning).
Kubernetes & Container Hardening: Beveiligen van multi tenant Kubernetes clusters waaronder RBAC Network Policies Pod Security Admission (PSA) en Ingress hardening.
Infrastructure as Code (IaC) Security: Beveiligen en auditen van Terraform code met behulp van linting en static analysis tools (bijv. tfsec checkov policy as code/OPA).
Identity & Secrets Management: Ervaring met Zero Trust concepten Least Privilege IAM structuren en beveiligen van secrets management (bijv. HashiCorp Vault AWS Secrets Manager).
Observability & Incident Preparedness: Inrichten van SIEM/logging audit trails (CloudTrail/GuardDuty/Datadog) en proactieve security alerting.
Wat ga je doen
Architectuur & Governance: Ontwerpen en beveiligen van onze cloud en Kubernetes infrastructuur.
SecOps Cultuur: Zorgen dat ontwikkelaars direct veilige code opleveren door hen te voorzien van de juiste geautomatiseerde tooling en inzichten.
Doorgroei & Visie: Coachen van (medior) teamleden bewaken van de DevSecOps roadmap en op termijn doorgroeien naar de rol van Team Lead.
Wat breng je mee
Minimaal 5 jaar ervaring in een Cloud / DevOps / DevSecOps rol.
Ruime ervaring met Kubernetes Terraform en Cloud Security (AWS/Azure).
Aantoonbare ervaring met het opzetten van automatische SecOps workflows en tooling.
Uitstekende beheersing van de Nederlandse taal (in woord en schrift).
De leiderschapskwaliteiten en ambitie om op termijn het DevSecOps team te leiden.
Wat bieden wij
Salaris: Tot 115.000- bruto per jaar (inclusief 8% vakantiegeld).
Ultrasoepel Hybride Werken:Minimaal 1 en maximaal 2 dagen per week op kantoor in Amsterdam de rest vanuit huis. Woon je bijvoorbeeld in Groningen of Maastricht en kun je 1 dag per week naar Amsterdam reizen Dan is deze functie uitstekend te combineren met jouw woonplek!
Mobiliteit:NS Business Card 1e Klas
Pensioen:Max. 65% per jaar bovenop je salaris. Dit bedrag kun je 100% belastingvriendelijk zelf onderbrengen (bijv. bij Brand New Day).
* HBO werk en denkniveau * Sterk analytisch vermogen daadkracht en overtuigingskracht * Ervaring in het schakelen met (strategische) stakeholders * Ervaring met het formuleren van business requirements en het omzetten naar user stories * De drive om alles te weten van het vakgebied van onze gebruikers * Uitstekende presentatie vaardigheden op verschillende niveaus binnen en buiten de organisatie * Goede beheersing van de Nederlandse en Engelse taal * Automotive ervaring is een sterke pré
Required Education:
HBO
Onze klant bouwt aan hoogwaardig SaaS platform dat dagelijks bedrijfskritische processen verwerkt voor veeleisende klanten. Wij zijn een compact wendbaar en ambitieus team van circa 15 tot 20 gedreven professionals in Amsterdam.Om onze sterke groeiambities te realiseren breiden we ons DevSecOps team...
Onze klant bouwt aan hoogwaardig SaaS platform dat dagelijks bedrijfskritische processen verwerkt voor veeleisende klanten. Wij zijn een compact wendbaar en ambitieus team van circa 15 tot 20 gedreven professionals in Amsterdam. Om onze sterke groeiambities te realiseren breiden we ons DevSecOps team (huidige bezetting: 3 leden) flink uit. We zijn op zoek naar een ervaren Senior DevSecOps Engineer die het technische fundament naar een hoger niveau tilt en op termijn de ambitie heeft om door te groeien naar Team Lead DevSecOps.
Waarom specifiek DevSecOps Veel IT omgevingen werken traditioneel met DevOps: de focus ligt puur op de snelheid van deployments en automatisering waarbij security pas op het allerlaatste moment (of achteraf) wordt gecontroleerd. Bij onze klant volstaat dit niet. Omdat wij een multi tenant SaaS platform beheren is beveiliging geen achteraf check maar een integraal onderdeel van elke regel code en infrastructuur. Wij hanteren een strikte "Shift Left" SecOps filosofie: security wordt vanaf dag één geautomatiseerd in onze engineering workflow.
Waar moet je concreet SecOps / Security ervaring in hebben Voor deze Senior rol zoeken we een specialist die aantoonbare ervaring heeft met de volgende SecOps pijlers:
CI/CD Security Automation: Het integreren van automatische security gates in de pipelines via tools zoals Snyk Trivy SonarQube of OWASP ZAP (SAST/DAST & Dependency scanning).
Kubernetes & Container Hardening: Beveiligen van multi tenant Kubernetes clusters waaronder RBAC Network Policies Pod Security Admission (PSA) en Ingress hardening.
Infrastructure as Code (IaC) Security: Beveiligen en auditen van Terraform code met behulp van linting en static analysis tools (bijv. tfsec checkov policy as code/OPA).
Identity & Secrets Management: Ervaring met Zero Trust concepten Least Privilege IAM structuren en beveiligen van secrets management (bijv. HashiCorp Vault AWS Secrets Manager).
Observability & Incident Preparedness: Inrichten van SIEM/logging audit trails (CloudTrail/GuardDuty/Datadog) en proactieve security alerting.
Wat ga je doen
Architectuur & Governance: Ontwerpen en beveiligen van onze cloud en Kubernetes infrastructuur.
SecOps Cultuur: Zorgen dat ontwikkelaars direct veilige code opleveren door hen te voorzien van de juiste geautomatiseerde tooling en inzichten.
Doorgroei & Visie: Coachen van (medior) teamleden bewaken van de DevSecOps roadmap en op termijn doorgroeien naar de rol van Team Lead.
Wat breng je mee
Minimaal 5 jaar ervaring in een Cloud / DevOps / DevSecOps rol.
Ruime ervaring met Kubernetes Terraform en Cloud Security (AWS/Azure).
Aantoonbare ervaring met het opzetten van automatische SecOps workflows en tooling.
Uitstekende beheersing van de Nederlandse taal (in woord en schrift).
De leiderschapskwaliteiten en ambitie om op termijn het DevSecOps team te leiden.
Wat bieden wij
Salaris: Tot 115.000- bruto per jaar (inclusief 8% vakantiegeld).
Ultrasoepel Hybride Werken:Minimaal 1 en maximaal 2 dagen per week op kantoor in Amsterdam de rest vanuit huis. Woon je bijvoorbeeld in Groningen of Maastricht en kun je 1 dag per week naar Amsterdam reizen Dan is deze functie uitstekend te combineren met jouw woonplek!
Mobiliteit:NS Business Card 1e Klas
Pensioen:Max. 65% per jaar bovenop je salaris. Dit bedrag kun je 100% belastingvriendelijk zelf onderbrengen (bijv. bij Brand New Day).
* HBO werk en denkniveau * Sterk analytisch vermogen daadkracht en overtuigingskracht * Ervaring in het schakelen met (strategische) stakeholders * Ervaring met het formuleren van business requirements en het omzetten naar user stories * De drive om alles te weten van het vakgebied van onze gebruikers * Uitstekende presentatie vaardigheden op verschillende niveaus binnen en buiten de organisatie * Goede beheersing van de Nederlandse en Engelse taal * Automotive ervaring is een sterke pré