Senior Application Security Analyst – Risikoorientiert

Il y a 5 heures

Namur, Wallonia, Belgique HumanInTech Temps plein

Was Sie tun werden

Sie werden dem Team für Secure Application Lifecycle Management (SALM) innerhalb der Sicherheitsabteilung einer belgischen Organisation des öffentlichen Sektors beitreten, die ein Portfolio von rund 800 Anwendungen verwaltet, darunter fast 400 Webanwendungen. Ihre Hauptaufgabe besteht darin, die Risiko- und Anforderungsaspekte von SALM-Fällen zu bearbeiten, Projekte von der ersten Qualifizierung bis zur Produktion zu begleiten und dabei sicherzustellen, dass die Kontrollen der Kritikalität der Anwendung entsprechen und Entscheidungen ordnungsgemäß dokumentiert werden.

Zu Ihren Hauptaufgaben gehören:

  • Sammeln von Informationen und Bestimmen der Kritikalität von Anwendungen, Festlegen des SALM-Pfads und der anwendbaren Kontrollen
  • Durchführen oder Unterstützen von Anwendungsrisikoanalysen und Threat Modelling gemäß der Methodik der Organisation, Priorisierung von Szenarien, Maßnahmen und Restrisiken
  • Teilnahme an Architektur-, Design- und Datenfluss-Reviews, Definieren und Überprüfen von Anwendungssicherheitsanforderungen
  • Beratung von Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten während des gesamten Projektlebenszyklus
  • Nachverfolgen von Empfehlungen, Ausnahmen, Nachweisen und Entscheidungen, Konsolidierung von Sicherheitsdossiers und Vorbereitung von SALM-Stellungnahmen vor der Produktionsfreigabe
  • Eskalation bedeutender Kompromisse oder Risiken an die Teamleitung
  • Beitrag zu SALM-Standards, Checklisten, Vorlagen und Lessons Learned

Sie arbeiten eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, funktionalen Verantwortlichen, Service Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammen. Das Ziel ist es, ad-hoc manuelle Kontrollen durch einen gemeinsamen, risikoproportionalen, zunehmend automatisierten Ansatz zu ersetzen, der den gesamten Anwendungslebenszyklus abdeckt.

Zu den typischen Ergebnissen gehören Qualifizierungs- und Kritikalitätsbewertungen, Risikoanalysen oder Bedrohungsmodelle, Sicherheitsanforderungen und Kontrollpläne, Architektur- oder Design-Review-Berichte, Register von Empfehlungen und Restrisiken sowie SALM-Stellungnahmen vor der Inbetriebnahme.

Was wir suchen

Wesentliche Fähigkeiten und Erfahrungen:

  • Senior-Level-Expertise in der Anwendungsrisikoanalyse, Identifizierung von Bedrohungsszenarien und Definition von Behandlungsmaßnahmen
  • Senior-Level-Erfahrung in der Projektunterstützung: Anforderungsdefinition, Reviews, Ausnahmen, Restrisikomanagement und Sicherheitsstellungnahmen
  • Fundierte Kenntnisse von Threat-Modelling-Methoden und Frameworks: OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 und CyFun
  • Fundierte Fähigkeit, Sicherheitsanforderungen gegenüber Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten zu kommunizieren und zu erklären
  • Erfahrung mit Dokumentation, Entscheidungsnachverfolgbarkeit und der Nutzung von Tracking- oder GRC-Tools
  • Beherrschung der französischen Sprache (Niveau C2)

Persönliche Eigenschaften:

  • Analytisches Denkvermögen: in der Lage, komplexe Situationen zu strukturieren und prioritäre Risiken zu unterscheiden
  • Pragmatismus: Vorschlagen von verhältnismäßigen, realistischen und überprüfbaren Maßnahmen
  • Pädagogische Fähigkeiten: Sicherheitsanforderungen für Projekt- und Geschäftsteams verständlich machen
  • Sorgfalt: Dokumentation von Annahmen, Entscheidungen, Nachweisen und Restrisiken
  • Eigenständigkeit: Verwaltung mehrerer Fälle parallel
  • Zusammenarbeit: effektive Zusammenarbeit mit Entwicklern, Architekten, DevSecOps, Betrieb und Lieferanten

Der Rahmen

Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Der Standort ist Namur mit einer hybriden Arbeitsregelung. Sie werden voraussichtlich 60 % der Zeit oder mehr vor Ort sein, falls erforderlich.

Die Arbeitssprache ist Französisch.

Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.

Standort: Namur, hybrid

Arbeitsadresse: Belgien

Arbeitgeber / Vertragspartner: HumanInTech

Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00

Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt

Arbeitszeit: Vollzeit

Erfahrung: 6–10 Jahre oder mehr

Ausbildung: Bachelor oder mehr

Veröffentlicht: Oktober 2026