Functional Analyst Security
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Jobomschrijving
Meer dan 2000 professionals omarmen bij Smals elke dag de toekomst door zich in te zetten voor ICT for Society. Hoogtechnologische ICT-systemen zorgen voor meer efficiëntie in de belangrijke sociale verantwoordelijkheidsdomeinen van onze klanten zoals werk, gezin en gezondheid. Het eHealthplatform, een beveiligd uitwisselingsplatform voor medische informatie, zal papieren doktersbriefjes en doktersvoorschriften op termijn overbodig maken. Daarnaast zorgt de ICT-service Dimona er voor dat de RSZ de sociale bescherming van 4 miljoen werknemers snel kan laten evolueren, ongeacht hoe snel ze van job veranderen. Handig? Jazeker, en uitdagend ook.
In het kader van de versterking van onze cyberbeveiligingspositie en de NIS2-conformiteit kom je tussen in de volledige levenscyclus van applicaties om de beveiligingscontroles te integreren, te valideren en te onderhouden.
Als Functional Analyst Security vorm je de schakel tussen ontwikkeling, operations en cybersecurity om veilige en veerkrachtige applicaties te garanderen.
De volgende taken behoren tot je verantwoordelijkheden:
- Je implementeert de Software Development Lifecycle (SDL) op basis van OWASP SAMM, integreert de principes Secure by Design / Shift Left en vertaalt de beveiligingseisen naar concrete controles (OWASP ASVS).
- Je staat in voor de controlevalidaties door SAST-, DAST- en SCA-tools te implementeren en op te volgen in de CI/CD-pipelines.
- Je stuurt de beveiligingstests aan en definieert indicatoren (kwetsbaarheden, dekking).
- Je neemt het beheer van kwetsbaarheden en risico's op je, inclusief actieve monitoring, evaluatie (CVSS/EPSS), coördinatie van remediaties, threat modelling en de opvolging van de technische schuld.
- Je waakt over de operationele veiligheid, door het behoud van de controles in productie te verzekeren, het beheer van kwetsbaarheden en incidenten, ondersteuning van de teams, evenals het beheer van patches en afhankelijkheden (SBOM).
- Tot het bijdragen aan NIS2, neem je deel aan audits en aan de sensibilisering rond goede praktijken.