Senior Application Security Analyst – Technical
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Wat je zal doen
Je komt terecht in het application security team van een Belgische publieke organisatie die een grote portfolio van ongeveer 800 applicaties beheert. Je focus ligt op de technische security controls binnen het Secure Application Lifecycle Management (SALM) proces en hun integratie in ontwikkelpraktijken.
Je belangrijkste verantwoordelijkheden zijn:
- SAST, DAST, SCA, secret detection en vulnerability scanning tools configureren en beheren
- Security controls integreren in CI/CD pipelines samen met DevSecOps teams
- Quality gates, drempelwaarden en uitzonderingsregels definiëren in verhouding tot het risico
- Kwetsbaarheden analyseren op exploiteerbaarheid, impact en false positives
- Remediatie prioriteren en compenserende maatregelen voorstellen
- Scans, code reviews en penetratietesten voorbereiden en opvolgen
- Verifiëren dat bevindingen gecorrigeerd of formeel geaccepteerd zijn voor productie
- Kwetsbaarheden uitleggen en ontwikkelteams adviseren over remediatie
- Herbruikbare aanbevelingen opstellen en bijdragen aan security standaarden
- Dekking, kritiekheid en remediatie timelines opvolgen
Je werkt nauw samen met projectmanagers, developers, architecten, operations teams, functionele eigenaars, DevSecOps en SecOps teams, het SOC, business stakeholders en externe dienstverleners.
Het doel is om van ad-hoc manuele controls over te stappen naar een gedeelde, risicogebaseerde, geautomatiseerde aanpak die de volledige applicatie lifecycle dekt.
Wat we zoeken
Vereiste vaardigheden en ervaring:
- Senior-level expertise in het analyseren en kwalificeren van kwetsbaarheden: exploiteerbaarheid, impact, false positives en prioritering
- Senior-level ervaring met CI/CD pipelines en DevSecOps praktijken: integratie, configuratie, automatisering en quality gates
- Bevestigde kennis van application security architectuur: flows, authenticatie, autorisatie, encryptie, API's en dependencies
- Bevestigde ervaring met application security tools: SAST, DAST, SCA, secret detection en vulnerability scanners
- Bevestigde kennis van technische frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS en NIST SSDF
- Bevestigde vaardigheden in technische rapportage, documentatie en ondersteuning van ontwikkelteams
- Bevestigd begrip van secure development, API's, software dependencies, containers en secrets management
Persoonlijke kwaliteiten:
- Technische nauwkeurigheid: in staat om bevindingen te reproduceren, kwalificeren en documenteren
- Pragmatisme: focus op daadwerkelijk exploiteerbare kwetsbaarheden en realistische remediatie
- Pedagogische vaardigheden: in staat om kwetsbaarheden en fixes uit te leggen aan developers
- Nieuwsgierigheid: op de hoogte blijven van aanvalstechnieken en tooling
- Autonomie: controls configureren en beheren terwijl je complexe gevallen escaleert
- Samenwerking: effectief werken met projecten, developers, DevSecOps, SecOps en dienstverleners
Talen:
- Frans: vaardig (C2 niveau)
De context
Deze rol loopt 12 maanden en start in januari 2027. De locatie is Namen, met een hybride werkregeling. Je wordt verwacht om minstens 60% van de tijd op kantoor te zijn, of meer indien nodig.
Typische deliverables zijn onder andere:
- Technische controleplannen
- SAST, DAST, SCA en secret detection configuraties en integratieprocedures
- Kwetsbaarheidsclassificatie en prioriteringsrapporten
- Penetratietest opvolging en herstelplannen
- Quality gate criteria en uitzonderingsregels
- Herstelgidsen en technische aanbevelingen
- Dekking, kritiekheid en hersteltijdlijn indicatoren
Je kunt deze opdracht uitvoeren als freelancer of als medewerker in loondienst bij HumanInTech. Dezelfde rol, hetzelfde team. Kom je bij ons in loondienst, dan loopt je dienstverband door na deze opdracht. Wanneer de opdracht eindigt, zoeken we samen naar je volgende missie.
Locatie: Namen, hybride
Werkadres: België
Werkgever / contractpartij: HumanInTech
Solliciteren tot (Brusselse tijd): 7 oktober 2026 om 02:00
Samenwerkingsvorm: Freelance of in loondienst bij HumanInTech
Werkregime: Voltijds
Ervaring: 6–10 jaar of meer
Opleiding: Bachelor of meer
Gepubliceerd: oktober 2026