PD | Senior DevSecOps Engineer / Future Team Lead | SAAS | Amsterdam | 115k
Job description
Onze klant bouwt aan hoogwaardig SaaS platform dat dagelijks bedrijfskritische processen verwerkt voor veeleisende klanten. Wij zijn een compact, wendbaar en ambitieus team van circa 15 tot 20 gedreven professionals in Amsterdam. Om onze sterke groeiambities te realiseren, breiden we ons DevSecOps team (huidige bezetting: 3 leden) flink uit.
We zijn op zoek naar een ervaren Senior DevSecOps Engineer die het technische fundament naar een hoger niveau tilt en op termijn de ambitie heeft om door te groeien naar Team Lead DevSecOps. Waarom specifiek DevSecOps Veel IT omgevingen werken traditioneel met DevOps: de focus ligt puur op de snelheid van deployments en automatisering, waarbij security pas op het allerlaatste moment (of achteraf) wordt gecontroleerd.
Bij onze klant volstaat dit niet. Omdat wij een multi tenant SaaS platform beheren, is beveiliging geen achteraf check, maar een integraal onderdeel van elke regel code en infrastructuur. Wij hanteren een strikte "Shift Left" SecOps filosofie: security wordt vanaf dag één geautomatiseerd in onze engineering workflow. Waar moet je concreet SecOps / Security ervaring in hebben?
Voor deze Senior rol zoeken we een specialist die aantoonbare ervaring heeft met de volgende SecOps pijlers: CI/CD Security Automation: Het integreren van automatische security gates in de pipelines via tools zoals Snyk, Trivy, SonarQube of OWASP ZAP (SAST/DAST & Dependency scanning). Kubernetes & Container Hardening: Beveiligen van multi tenant Kubernetes clusters, waaronder RBAC, Network Policies, Pod Security Admission (PSA) en Ingress hardening.
Infrastructure as Code (IaC) Security: Beveiligen en auditen van Terraform code met behulp van linting en static analysis tools (bijv. tfsec, checkov, policy as code/OPA). Identity & Secrets Management: Ervaring met Zero Trust concepten, Least Privilege IAM structuren en beveiligen van secrets management (bijv. HashiCorp Vault, AWS Secrets Manager).
Observability & Incident Preparedness: Inrichten van SIEM/logging, audit trails (CloudTrail/GuardDuty/Datadog) en proactieve security alerting. Wat ga je doen? Architectuur & Governance: Ontwerpen en beveiligen van onze cloud en Kubernetes infrastructuur. SecOps Cultuur: Zorgen dat ontwikkelaars direct veilige code opleveren door hen te voorzien van de juiste geautomatiseerde tooling en inzichten.
Doorgroei & Visie: Coachen van (medior) teamleden, bewaken van de DevSecOps roadmap en op termijn doorgroeien naar de rol van Team Lead. Wat breng je mee? Minimaal 5+ jaar ervaring in een Cloud / DevOps / DevSecOps rol. Ruime ervaring met Kubernetes, Terraform en Cloud Security (AWS/Azure). Aantoonbare ervaring met het opzetten van automatische SecOps workflows en tooling.
Uitstekende beheersing van de Nederlandse taal (in woord en schrift). De leiderschapskwaliteiten en ambitie om op termijn het DevSecOps team te leiden. Wat bieden wij? Salaris: Tot € 115.000,- bruto per jaar (inclusief 8% vakantiegeld). Ultrasoepel Hybride Werken: Minimaal 1 en maximaal 2 dagen per week op kantoor in Amsterdam, de rest vanuit huis.
Woon je bijvoorbeeld in Groningen of Maastricht en kun je 1 dag per week naar Amsterdam reizen? Dan is deze functie uitstekend te combineren met jouw woonplek! Mobiliteit: NS Business Card 1e Klas Pensioen: Max. 6,5% per jaar bovenop je salaris. Dit bedrag kun je 100% belastingvriendelijk zelf onderbrengen (bijv. bij Brand New Day).
Vakantie & Extra's: 25 vakantiedagen, laptop, Mobiel + abonnement. Interesse, Druk op APPLY!