Security Engineer operationaliseert DevSecOps door GitLab Ultimate-beveiligingscontroles in CI/CD-pijplijnen te integreren en het onderliggende integratieplatform te beveiligen.
De Security Engineer operationaliseert DevSecOps op schaal door GitLab Ultimate-beveiligingscontroles te integreren in CI/CD-pijplijnen en het onderliggende integratieplatform te beveiligen. De focus ligt op het structureel inbedden van security binnen de software delivery lifecycle, waarbij security, automatisering en compliance als integraal onderdeel van het ontwikkel- en deploymentproces worden ingericht.
- Operationaliseren van DevSecOps door GitLab Ultimate-beveiligingscontroles te integreren in CI/CD-pijplijnen.
- Implementeren van Application Security Engineering-praktijken, waaronder:
- SAST
- DAST
- Dependency Scanning
- Container Scanning
- Secret Detection
- Inrichten van CI/CD Security Integratie waarbij security-controles als code worden opgenomen in GitLab-pipelines.
- Opzetten van geautomatiseerd Vulnerability Management inclusief risicogebaseerde triage-, opvolg- en herstelprocessen.
- Realiseren van Security Visibility & Compliance door middel van GitLab Security Dashboards, auditklare rapportages en inzicht in securityrisico’s.
- Implementeren van Policy-as-Code en security guardrails om secure-by-default deploymentprocessen af te dwingen.
- Beveiligen van container- en platformomgevingen, waaronder gecontaineriseerde workloads op Nutanix met K3s.
- Beheer en implementatie van secrets- en PKI-oplossingen zoals OpenBao en Dogtag.
- Integratie van netwerk- en assetgovernance-oplossingen zoals NetBox IPAM/DCIM.
- Beveiligen van objectopslagomgevingen op basis van S3-compatibele MinIO-oplossingen.
- Beveiligen van workflow- en automatiseringsplatformen, waaronder ArgoFlow.
- Automatiseren van infrastructuurbeveiliging en hardening met behulp van Ansible.
Profiel
Naast de technische vaardigheden wordt nadrukkelijk gezocht naar een kandidaat met aantoonbare ervaring binnen moderne DevSecOps- en cloud-native omgevingen.
GitLab & DevSecOps
- Aantoonbare ervaring met GitLab als security- en DevSecOps-platform.
- Ervaring met het integreren van security-controles binnen CI/CD-processen.
- Kennis van GitLab Security-functionaliteiten en het operationaliseren van security binnen software delivery processen.
Cloud-Native & Container Security
- Praktische ervaring met Kubernetes-gebaseerde platformen en containerbeveiliging.
- Ervaring met cloud-native architecturen, platform hardening en het beveiligen van gecontaineriseerde workloads.
- Kandidaten met uitsluitend traditionele infrastructuur- of beheerervaring sluiten minder goed aan op deze rol.
Security Engineering
- Sterke focus op security engineering, waarbij security een primaire verantwoordelijkheid vormt.
- Ervaring met vulnerability management, security automation, compliance, hardening, policy-as-code en secure-by-default principes.
- Aantoonbare ervaring met het vertalen van security-eisen naar geautomatiseerde controles binnen platform- en CI/CD-omgevingen.
Team & Werkwijze
- De kandidaat functioneert goed binnen een snel opererend, volwassen en technisch sterk team.
- Zelfstandig kunnen werken, snel kunnen schakelen en effectief kunnen opereren in een omgeving met een hoog verander- en besluitvormingstempo.
- Sterke samenwerking met engineers, platformspecialisten, security engineers en architecten binnen een DevSecOps-werkwijze.
Belangrijk
Voor deze rol wordt nadrukkelijk gezocht naar een Security Engineer met aantoonbare ervaring in DevSecOps, cloud-native platformen en security automation. Profielen die voornamelijk gericht zijn op operationeel beheer met beperkte security engineering ervaring zullen minder goed aansluiten op de behoefte van de opdrachtgever.
Overig
- Voor deze inzet is een screening van toepassing.
- De doorlooptijd van de screening bedraagt circa 6 tot 8 weken.
- De verwachte startdatum is begin september (na succesvolle screening)