About the role
<h4><strong><span style="color:#000000">Bouw mee aan de digitale veiligheid van de grootste mediagroep van de Benelux</span></strong></h4><p><span style="color:#000000">Bij DPG Media geloven we dat innovatie en veiligheid hand in hand gaan. We bouwen aan moderne cloud-omgevingen en AI-gedreven software. Om dit veilig te schalen, zoeken we een </span><strong><span style="color:#000000">Cloud & Application Security Engineer</span></strong><span style="color:#000000"> die security niet ziet als een checklist achteraf, maar als een integraal onderdeel van de code. Jij bent de brug tussen het security-beleid en de dagelijkse realiteit van onze development- en platformteams.</span></p><h4><strong><span style="color:#000000">Wat ga je doen?</span></strong></h4><p><span style="color:#000000">Jouw missie is simpel maar uitdagend: </span><strong><span style="color:#000000">Security-by-Design de standaard maken.</span></strong><span style="color:#000000"> Je bent een technische enabler die ervoor zorgt dat onze developers snel én veilig kunnen releasen.</span></p><ul><li><p><strong><span style="color:#000000">Security Automation & CI/CD:</span></strong><span style="color:#000000"> Je ontwerpt en implementeert geautomatiseerde security-controles (SCA, SAST, DAST) direct in onze pipelines. Jouw doel? Handmatig werk elimineren door middel van </span><em><span style="color:#000000">Policy-as-Code</span></em><span style="color:#000000">.</span></p></li><li><p><strong><span style="color:#000000">Cloud & Platform Hardening:</span></strong><span style="color:#000000"> Je beveiligt onze cloudinfrastructuur, container-orkestratie en netwerken. Je zorgt dat de fundering waarop onze applicaties draaien robuust en 'gehard' is tegen moderne dreigingen.</span></p></li><li><p><strong><span style="color:#000000">Shift-Left Integratie:</span></strong><span style="color:#000000"> Je werkt zij-aan-zij met engineering teams om risicoanalyses uit te voeren op code en architectuur. Je adviseert proactief over preventieve maatregelen in de vroege fases van de software lifecycle (inclusief AI-implementaties).</span></p></li><li><p><strong><span style="color:#000000">Trendwatching & Strategie:</span></strong><span style="color:#000000"> Je vertaalt de nieuwste security-trends en kwetsbaarheden naar concrete verbeteringen voor ons landschap. Je vertaalt de resultaten van onze security scanning, bug bounty programma’s en pentests naar learnings voor onszelf en de developers. Je begrijpt hoe aanvallers denken en gebruikt die kennis om onze verdediging te versterken.</span></p></li></ul><h4><strong><span style="color:#000000">Wie ben jij?</span></strong></h4><p><span style="color:#000000">Je begrijpt dat security voor 50% uit techniek bestaat en voor 50% uit cultuur. Je spreekt de taal van developers, bent pragmatisch en krijgt mensen mee in jouw visie.</span></p><ul><li><p><strong><span style="color:#000000">Ervaring:</span></strong><span style="color:#000000"> Je hebt minimaal 5 jaar ervaring als Security Engineer met een zware focus op </span><strong><span style="color:#000000">DevSecOps</span></strong><span style="color:#000000">.</span></p></li><li><p><strong><span style="color:#000000">Cloud Native:</span></strong><span style="color:#000000"> Je hebt diepgaande kennis van cloud security (bij voorkeur AWS) en moderne software delivery (containers, Kubernetes, serverless).</span></p></li><li><p><strong><span style="color:#000000">Automation Mindset:</span></strong><span style="color:#000000"> Je bent pas tevreden als een proces geautomatiseerd is. Ervaring met security-tooling en automatiseringstools is voor jou vanzelfsprekend.</span></p></li><li><p><strong><span style="color:#000000">Defensieve & Offensieve skills:</span></strong><span style="color:#000000"> Je hebt een sterke achtergrond in cyber defense. Ervaring met offensive security (red teaming/pentesting) is een grote plus.</span></p></li><li><p><strong><span style="color:#000000">Communicatie:</span></strong><span style="color:#000000"> Je communiceert vloeiend in het </span><strong><span style="color:#000000">Nederlands</span></strong><span style="color:#000000"> en kunt complexe security-concepten helder uitleggen aan verschillende stakeholders.</span></p></li></ul><h4><strong><span style="color:#000000">Wie zijn wij?</span></strong></h4><p><span style="color:#000000">Je wordt onderdeel van het Cloud & Application Security team binnen onze Cloud Enablement Area. Samen met je collega’s ben je verantwoordelijk voor de 'Security Foundation' van DPG Media. Wij werken volgens een 'IT voor IT' principe: wij bouwen de tools en kaders waarmee onze development-teams veilig en zonder vertraging kunnen innoveren.</span></p>