Security specialist AWS Cloud

EDSN

image

Geen max uurtarief

Utrecht

40 uur p/w

ICT Informatievoorziening

16de januari, 2026

20ste januari, 2026

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Hallo interim Security specialist AWS Cloud! Wil jij werken in het hart van de energietransitie?
EDSN is een snel groeiende organisatie. Bij EDSN draag jij bij aan de verduurzaming van Nederland. Elke dag. Sámen met onze partners in de energiesector. Met jouw kennis van AWS Cloud Security, Landing Zone‑governance, identity & access, secrets management en netwerkbeveiliging
zorg jij voor een veilig en compliant cloud‑fundament
waar marktpartijen op kunnen bouwen. Daarmee draag jij bij aan duurzame marktfacilitering
. Wij hebben flinke ambities, daarom zijn we op zoek naar jou!
Kernverantwoordelijkheden
– Beheren, verbeteren en bewaken van de AWS security posture van de Atlas‑omgeving
– Implementeren en onderhouden van AWS Data Perimeter
‑maatregelen
– Adviseren van teams over secure‑by‑design architectuur
– Uitvoeren van security reviews, threat modelling en risico‑analyses
– Ondersteunen bij incident response en forensics
– Opstellen en verbeteren van security policies, baselines en guardrails
– Samenwerken met Cloud Engineers, PO’s en Security teams om risico’s te mitigeren
Werk vol energie (doel & uitdaging)
Je verbindt het inspirerende doel van EDSN—de energietransitie versnellen met veilige dataservices
—aan de concrete uitdaging van Atlas: een multi‑account AWS‑platform veilig, aantoonbaar compliant en tegelijk vlot te gebruiken
houden.
Belangrijke uitdagingen voor de komende maanden:
– Guardrails aanscherpen: beleid en detectie (Security Hub/GuardDuty) doorontwikkelen, evidence borgen en noise terugdringen.
– Netwerkbeveiliging operationaliseren: van alert‑only naar effectieve en geborgde regels in de Exit Gateway in afstemming met teams.
– Secrets & IAM op orde en aantoonbaar: RBAC/Federatie via Azure AD, Secrets Manager‑rotatie (180 dagen in Terraform) en audit/evidence conform baseline/controls.
– Segmentatie & verantwoordelijkheden helder: eenduidige scheiding van zones, rollen en shared responsibility tussen platform en afnemende teams.
Dit ga je doen
– Ontwerpen, verbeteren en automatiseren van AWS‑security controls (Organizations/SCP’s, IAM Identity Center, KMS, Config, CloudTrail, Security Hub, GuardDuty).
– Netwerkbeveiliging: meewerken aan beleid en implementatie rond AWS Network Firewall (Exit Gateway), routing en VPC‑segmentatie; runbooks en monitoring inrichten.
– Secrets‑beheer en evidence: rotatie‑beleid, RBAC‑toegang en auditlogs aantoonbaar inregelen; documenteren en controls (bijv. CRY.1.4/CRY.1.5) evidencen.
– Werken aan Account Vending en bouwblokken (Terraform‑modules) zodat nieuwe accounts standaard aan de Security Baseline voldoen.
– Incident‑ en kwetsbaarheidsbehandeling: classificeren, triëren en opvolgen van alerts (o.a. container runtime protection), samen met afnemende teams.
– Enablement & advies: teams helpen security‑bewuste keuzes te maken, kennis delen en verbeterinitiatieven aanjagen in een schaalbare platformomgeving.
Samenwerken en kennis delen
Je werkt nauw samen met onze Product Owner en Scrum Master en stemt structureel af met andere ITF‑teams. Je organiseert kenningsessies , schrijft guides
en werkt pair‑wise met engineers uit afnemende teams om security by design te maken. (Samenwerking met andere teams, o.a. Base64/Watchdog komt regelmatig voor rondom netwerk‑ en core‑services.)
Hier krijg jij energie van
– Complexe platformvraagstukken simpel en betrouwbaar maken met échte impact op de energietransitie.
– Automatiseren van beveiliging: policies, controls en evidence als code (Terraform).
– Werken in een multi‑account omgeving met duidelijke shared responsibility en enablement van teams.
– Alerts omzetten naar inzichten en actie, en het security‑niveau merkbaar verhogen.

De Eisen
Minimaal 5 jaar ervaring
met AWS security in enterprise/multi‑account omgevingen
IAM, SSO, permission boundaries, identity federation
KMS, encryptie‑standaarden, secrets management
GuardDuty, Security Hub, Detective, Config, CloudTrail
SCP’s, Control Tower guardrails, multi‑account governance
Ervaring met IaC‑security (Terraform best practices, drift detection, policy‑as‑code)
Ervaring met incident response in cloudomgevingen
Pré: pentesting/red teaming ervaring
Sterk in documenteren, challengen en adviseren
Kan complexe security‑risico’s vertalen naar concrete acties
Communicatief sterk richting zowel engineers als managementMinimaal 5 jaar ervaringmet AWS security in enterprise/multi‑account omgevingenIAM, SSO, permission boundaries, identity federationKMS, encryptie‑standaarden, secrets managementGuardDuty, Security Hub, Detective, Config, CloudTrailSCP’s, Control Tower guardrails, multi‑account governanceErvaring met IaC‑security (Terraform best practices, drift detection, policy‑as‑code)Ervaring met incident response in cloudomgevingenPré: pentesting/red teaming ervaringSterk in documenteren, challengen en adviserenKan complexe security‑risico’s vertalen naar concrete actiesCommunicatief sterk richting zowel engineers als management
De Wensen

N.v.t

Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • Altijd snel je geld: Zodra de opdrachtgever betaalt, staat het bedrag binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Zodra de opdrachtgever betaalt, staat jouw netto betaling binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit 20-01-2026
Je hebt nog 4 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase

Ik ga akkoord met de algemene voorwaarden en het Privacy beleid van Bij Oranje.
Ik wil graag de nieuwsbrief ontvangen voor nieuwe opdrachten.