Senior DevSecOps Engineer - ASML Netherlands B.V.
Senior DevSecOps Engineer - ASML Netherlands B.V.
Solliciteer direct op deze vacature
Samenvatting
Geplaatst in:Over deze vacature
Ensure best practices in cloud (GCP) and containerized environments (Docker, Kubernetes), securing deployment and runtime configurations.
We are seeking a hands-on DevSecOps Engineer to elevate security within our software development lifecycle by embedding robust, automated security practices across our CI/CD pipelines. In this role, you will integrate security controls, enhance compliance, and collaborate closely with cross-functional teams to build a secure DevOps culture. Ideal candidates are passionate about automation, experienced in Java-based applications, and skilled in implementing security solutions that scale.
You will be employed by YER and seconded to our client. We offer:
- Good employee benefits
- Challenging assignments
- Excellent guidance from your consultant and YER's back office
- Development opportunities, including the YER Talent Development Programme with a personal coach
- Intensive support for international candidates (including Dutch lessons, tax-return and accommodation assistance)
- Cooperative and results and relationship-driven
- Friendly atmosphere and open culture
- Community/network with other technology professionals from a variety of multinationals
- Events and master classes with interesting speakers and attractive companies
- Integrate security tools like SAST, DAST, and SCA (SonarQube, Checkmarx, OWASP ZAP, BlackDuck) directly into CI/CD pipelines 9 Bitbucket), enabling early detection of vulnerabilities.
- Implement automated security testing and compliance checks to support continuous integration, using tools such as SonarQube and OWASP ZAP.
- Establish and manage secure, scalable solutions for secrets management, utilizing tools like HashiCorp Vault and GitGuardian.
- Ensure best practices in cloud (GCP) and containerized environments (Docker, Kubernetes), securing deployment and runtime configurations.
- Implement and monitor security alerts to respond swiftly to security incidents, minimizing potential impact.
- Collaborate with development , operations and security teams to prioritize security, offer guidance on best practices, and drive awareness of secure coding standards.
Education and Experience
- A Bachelor or Master degree in a technical field
- Very strong hands on experience in setting up in CI/CD pipelines and infrastructure-as-code tools (e.g., Terraform, Ansible).
- 3+ years of experience in DevSecOps or similar roles.
- Java development background with secure coding experience; Python experience is a plus.
- Hands-on experience with SAST, DAST, and SCA tools (e.g., SonarQube, Checkmarx, OWASP ZAP, Trivy)
- Expertise in cloud and container security (e.g., AWS, Docker, Kubernetes).
- Familiarity with standards, policies, and frameworks (e.g., CIS, MITRE, CCPA, ISO, NIST).
- Knowledge of compliance standards (EU CRA, SOC 2).
Nice to have:
- Experience with SIEM tools (e.g., Splunk, ELK) for security monitoring.
- Knowledge of incident response and risk management frameworks.
Skills
- Excellent collaboration and communication skills with technical and non-technical people
- You have a passion for security automation.
- You’re able to motivate your team, foster collaboration, and give directions
- You’re enthusiastic about solving complex problems and translating them into modern, elegant and simple solution
- You like to discuss technical challenges and you’re motivated to push the boundaries of technology
Zo verloopt een succesvolle sollicitatie:
Veelgestelde vragen over onze vacatures
Via YER kom je in contact met inspirerende organisaties door heel Nederland en daarbuiten. Staat jouw vraag er niet tussen? Neem dan contact op met ons team.
Voor kandidaten zijn er verschillende contractvormen mogelijk. Ben je een starter dan geeft een YER-traineeship je de mogelijkheid om kennis te maken met interessante werkgevers. Met een detacheringscontract van YER ben je als professional op tijdelijke basis verbonden aan een opdrachtgever. In beide gevallen kun je na afloop van je YER-contract in dienst treden bij de werkgever. Ben je een ervaren specialist, manager of directielid dan brengen onze consultants je direct in contact met interessante organisaties. Afhankelijk van de vacature krijg je een tijdelijk of vast contract, of je gaat aan de slag als interimmer.
Onze consultantteams zijn gespecialiseerd in een veelheid aan branches en vakgebieden. Wil je weten welke vacatures of carrièremogelijkheden wij voor jouw specialisme bieden, neem dan contact op voor een oriënterend gesprek.
In welke carrièrefase je ook zit, wij begeleiden je bij iedere stap en verbinden je aan vooraanstaande werkgevers door heel Nederland. Met onze uitgebreide netwerk, focus op ontwikkeling en persoonlijke begeleiden wij kandidaten bij het waarmaken van hun ambities. Meer weten? Ontdek wat wij voor jou als kandidaat kunnen betekenen.
Wij verzamelen je persoonsgegevens vanaf het moment dat je ze invult of achterlaat op onze website, of je op andere wijze aanmeldt of wordt aangemeld om gebruik te maken van onze dienstverlening. De gegevens die via het gebruik van deze website worden verzameld, zullen alleen worden verwerkt en bijgehouden, zoals beschreven in onze Privacy Statement. Wij zetten ons in voor de bescherming van je privacy en de veiligheid van je gegevens, en respecteren alle wet- en regelgeving inzake privacy.
Ook interessant...
Via YER kom jij in contact met inspirerende vacatures. Je kijkt bij allerlei werkgevers in de keuken en verbreedt je horizon. Ons netwerk aan opdrachtgevers is groot en groeit iedere dag.