Nationale Politie

Application Security Engineer

Nationale Politie

De opdracht­omschrijving

Opdracht omschrijving

Wil jij je kennis van Application Security en CI/CD benutten om de ICT van Nationale Politie te verbeteren? Voor ons CI/CD platform team zijn wij op zoek naar een Application Security Engineer die ons kan helpen met het verbeteren van de dienstverlening. Het platform biedt een standaard set aan (security)tools die DevOps teams in staat stellen hun ontwikkelproces te versnellen. Er is een solide basis neer gezet om DevOps teams te faciliteren Secure Development toe te passen. Wij zijn bezig deze dienstverlening verder uit te breiden en te professionaliseren, zodat de applicaties voor de organisatie en de agenten op straat van hogere kwaliteit en veiligheid zijn. Zo draag jij bij aan een veiliger Nederland.

Het Team Tool & Proces Engineers (TPE) bouwt en beheert het CI/CD platform waarmee de ruim 120 DevOps teams sneller en veilige software kunnen ontwikkelen. Het is een prettig en jong team met een centrale positie in de organisatie. Zo kunnen alle ontwikkelteams profiteren van de beste tools, integratie en kennis.


Verantwoordelijkheden

Wanneer deze 4 opdrachten zijn afgerond is onze Appsec dienstverlening weer toekomstbestendig en kunnen ruim 120 devopsteams de vruchten plukken van jouw werk.

 

Doelstelling

De Application Security specialist krijgt de opdracht om één of meer van de volgende doelen te realiseren:

- Doorontwikkelen van de platform features op basis van ons secure development raamwerk.

- Verbeteren van de integratie en configuratie van het huidige aanbod security tooling in het platform.

- Het opzetten en uitbouwen van de Community of Practice om security best practices en standaarden breder te kunnen delen.

- Coachen van collega's en DevOps teams in het veilig programmeren.

- Ondersteunen van DevOps teams bij vragen en het gebruik van het CI/CD platform en security tools.

 

Contacten

Je onderhoudt contact met, uiteraard, je eigen devopsteam incl PO, en met jouw klanten: 120 devsopsteams die de politieagenten op straat en bij de recherche ondersteunen met moderne en effectieve applicaties.

Competenties

  • Probleemanalyse
  • Resultaatgerichtheid
  • Overtuigingskracht
  • Initiatief
  • Klantgerichtheid
  • Leervermogen
  • Samenwerken

Deze inhuuropdracht verloopt via een aanbesteding. De opdrachtgever heeft eisen en wensen opgegeven. Aan de eisen moet je voldoen om kans te maken. Op de wensen kun je punten scoren.

De Eisen

  • 2 relevante referenties, die de volgende gegevens bevatten: naam referent, functie, organisatie, e-mailadres en/of telefoonnummer.
  • Eis De kandidaat heeft minimaal een HBO diploma. Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. De kandidaat dient voor het verificatiegesprek het bewijsmiddel te kunnen overleggen. Wanneer blijkt dat de kandidaat niet over het gevraagde diploma beschikt, zal dit leiden tot uitsluiting van de aanvraag.
  • Eis De kandidaat heeft minimaal 2 jaar kennis van en werkervaring met security frameworks en DevSecOps. Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

De Wensen

  • Wens 1. Bij voorkeur heeft de kandidaat kennis van en minimaal 2 jaar ervaring met het domein van development tooling en ontwikkelstraten en daarbij met het ontwikkelen van software. Motiveer de rol van de kandidaat, geef in de toelichting aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt. De toelichting is beknopt, to the point en mag daar waar nodig puntsgewijs. Middels deze toelichting zal de mate van bekwaamheid beoordeeld worden d.m.v. een puntenverdeling. Tevens zal een inhoudelijke verificatie van dit criterium in de interviewfase plaatsvinden. Alleen een verwijzing naar het CV of een algemene motivatie is niet voldoende en zal geen punten genereren. Puntenverdeling: 0/5 = geen ervaring mee 3/5 = tussen de 2 en 4 jaar ervaring mee 5/5 = langer dan 4 jaar ervaring mee
  • Wens 2. Bij voorkeur heeft de kandidaat kennis van en werkervaring met Cloud security voor een periode van minimaal 2 jaar. Motiveer de rol van de kandidaat, geef in de toelichting aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt. De toelichting is beknopt, to the point en mag daar waar nodig puntsgewijs. Middels deze toelichting zal de mate van bekwaamheid beoordeeld worden d.m.v. een puntenverdeling. Tevens zal een inhoudelijke verificatie van dit criterium in de interviewfase plaatsvinden. Alleen een verwijzing naar het CV of een algemene motivatie is niet voldoende en zal geen punten genereren. Puntenverdeling: 0/5= Onvoldoende t.a.v. de overige aanbiedingen 1/5= Matig t.a.v. de overige aanbiedingen 2/5= Voldoende t.a.v. de overige aanbiedingen 3/5= Ruim voldoende t.a.v. de overige aanbiedingen 4/5= Goed t.a.v. de overige aanbiedingen 5/5= Uitstekend t.a.v. de overige aanbiedingen
  • Wens 3. Bij voorkeur heeft de kandidaat kennis van en ervaring met Linux en het schrijven van scripts met Ansible. De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten. Puntenverdeling: 0/5= met beiden geen ervaring 3/5= met 1 van bovenstaande ervaring 5/5= met beiden ervaring
  • Wens 4. Bij voorkeur heeft de kandidaat kennis van en ervaring met het programmeren in Python. De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten. Puntenverdeling: 0/5= Onvoldoende t.a.v. de overige aanbiedingen 1/5= Matig t.a.v. de overige aanbiedingen 2/5= Voldoende t.a.v. de overige aanbiedingen 3/5= Ruim voldoende t.a.v. de overige aanbiedingen 4/5= Goed t.a.v. de overige aanbiedingen 5/5= Uitstekend t.a.v. de overige aanbiedingen
  • Wens 5. Bij voorkeur heeft de kandidaat kennis van en ervaring met OWASP en Sonarqube. De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten. Puntenverdeling: 0/5= met beiden geen ervaring 3/5= met 1 van bovenstaande ervaring 5/5= met beiden ervaring

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Deze opdracht is gesloten, reageren is helaas niet meer mogelijk

Gesloten

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox