Expert Lead Application Security
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Wat je doet
Je leidt het Secure Application Lifecycle Management (SALM) team binnen de security-afdeling van een Belgische publieke organisatie die zo'n 800 applicaties beheert, waaronder bijna 400 webapplicaties. Je rol combineert hands-on technische expertise met teamleiderschap en methodologische ontwikkeling.
Als referentie-expert in application security ga je:
- De risico- en requirementsaspecten van SALM-cases opnemen, projecten begeleiden van initiële kwalificatie tot productie, ervoor zorgen dat controls aansluiten bij de kritikaliteit van de applicatie en beslissingen traceerbaar zijn
- Technische security controls en hun integratie in ontwikkelpraktijken beheren, toolresultaten exploiteren, kwetsbaarheden kwalificeren, remediatie ondersteunen en bijdragen aan automatisering in CI/CD pipelines
- Het SALM-thema operationeel leiden: cases verdelen over teamleden, voortgang en deadlines opvolgen, high-stakes deliverables reviewen, praktijken harmoniseren en arbitragebeslissingen voorbereiden
- Risicoanalyses uitvoeren volgens de methodologie van de organisatie en kritieke projecten begeleiden
- Deelnemen aan architecture-, design- en code reviews
- Resultaten van SAST, DAST, SCA, vulnerability scans en penetratietesten analyseren, aanbevelingen definiëren en prioriteren
- SALM-standaarden en checklists onderhouden, controls aanpassen aan kritikaliteit
- Security controls integreren in projecten en CI/CD-ketens
- Projectmanagers, developers, architecten en operationele teams adviseren
- Het SALM-team vertegenwoordigen en indicatoren, rapporten en arbitragebehoeften consolideren
- Prioritering van applicatiekwetsbaarheden beheren en opvolging van aanbevelingen verzorgen
Je werkt nauw samen met projectmanagers, developers, architecten, operations, functionele managers, servicecenters, DevSecOps- en SecOps-teams, de SOC, business units en externe leveranciers. Het doel is om ad-hoc manuele controls te vervangen door een gemeenschappelijke, risico-proportionele, geautomatiseerde aanpak die de volledige applicatielevenscyclus dekt.
Typische deliverables zijn workload plans, dashboards en case tracking, risicoanalyses en security-adviezen, requirements en control plans, SAST/DAST/SCA- en penetratietestverslagen, SALM-standaarden en templates, en managementdashboards.
Wat we zoeken
Expertise en ervaring:
- Senior-level expertise in application security en SSDLC: risico's, requirements, reviews en kwetsbaarheden (recente ervaring vereist)
- Senior-level kennis van DevSecOps: SAST, DAST, SCA, CI/CD, secrets management en penetratietesten
- Senior-level vermogen om backlogs te beheren volgens risico en kritikaliteit
- Confirmed-level kennis van security frameworks: OWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun, ANSSI
- Confirmed-level ervaring met processen, standaarden, templates, indicatoren en kennisoverdracht
- Confirmed-level leiderschapsvaardigheden: workload management, prioritering, teamondersteuning en kwaliteitsbewaking
- Sterke communicatievaardigheden met projecten, IT, business units, leveranciers en management
Gedragscompetenties:
- Leiderschap: het team kaderen, ondersteunen en empoweren
- Verantwoordelijkheidszin: eigenaarschap nemen van opdrachten en rapporteren
- Technische geloofwaardigheid: complexe cases behandelen en beslissingen onderbouwen
- Prioritering: arbitreren volgens risico's en capaciteit
- Nauwkeurigheid en ondersteunend vermogen: kwaliteit waarborgen en het team helpen vooruitgaan
- Pragmatisme: toepasbare maatregelen voorstellen
- Communicatie: boodschappen aanpassen aan verschillende doelgroepen
- Autonomie en synthese: engagementen opvolgen en arbitragebehoeften signaleren
Specifieke vragen die je krijgt:
- Heb je minstens drie mensen gecoördineerd? Zo ja, beschrijf de senioriteit van het team, de verdeling van activiteiten en de resultaten
- Heb je security voor kritieke applicaties beheerd? Zo ja, geef een voorbeeld van een risico, aanbeveling en opvolging
- Heb je SAST, DAST of SCA geïntegreerd in een CI/CD-pipeline? Zo ja, specificeer de tools en hoe de resultaten werden verwerkt
- Heb je Secure Application Lifecycle Management verbeterd op de schaal van een grote organisatie (meer dan 1000 mensen)? Zo ja, beschrijf de scope en de belangrijkste deliverables
Talen:
- Frans: vaardigheid niveau (C2) vereist
De context
Deze opdracht loopt 12 maanden en start in januari 2027. De functie is gevestigd in Namen met een hybride werkregeling. Je wordt verwacht om 60% van de tijd of meer indien nodig op kantoor aanwezig te zijn.
Het team rapporteert aan het hoofd van de GRC en application securit