Software Security Analyst Windows

Il y a 3 jours

Evere, Brussel-Hoofdstad, Belgique Egov Select Temps plein 60 000 € - 90 000 € Contrat

Werkomgeving

De Algemene Dienst Inlichting en Veiligheid (ADIV) - QUAERO ET TEGO: IK ONDERZOEK EN BESCHERM

De bedreigingen voor onze samenleving veranderen voortdurend.

ADIV is de Belgische referentiedienst voor inlichtingen wat betreft Defensie en het buitenland. Met onze inlichtingen dragen we bij tot het beschermen van de belangen van Defensie, ons land en zijn bevolking.

We hebben een diepgaand inzicht in de huidige en toekomstige uitdagingen op het gebied van inlichtingen, veiligheid en cyberspace.

Dankzij een geïntegreerde aanpak, zowel nationaal als internationaal, werken we samen met onze verschillende partners om de interne veiligheid te handhaven en te versterken.

De Cyber Command is een cross-functionele eenheid die binnen Defensie zal groeien, terwijl het deel blijft uitmaken van ADIV, waarvan het het wettelijke kader en de missies deelt. Het heeft een dubbele rol. Cyber Command is verantwoordelijk voor de cyberbeveiliging van de netwerken en wapensystemen die door Defensie worden gebruikt, maar ook voor het verzamelen van informatie en het uitvoeren van operaties in cyberspace namens ADIV.

Als lid van de militaire « cyber » capaciteit zet u zich in voor de bescherming van militaire informatie en de waarborging van de integriteit en beschikbaarheid van militaire netwerken en wapensystemen.

Als Software Security Analist voert u projecten uit en fungeert u als technisch adviseur op het gebied van cybersecurity voor de hele Defensie.

Taakomschrijving

Als Software Security Analist bent u verantwoordelijk voor het evalueren van de beveiliging van thick client-applicaties, webapplicaties en software.

  • Uitvoeren van softwarebeveiligingstests: Beoordelen van de beveiliging van software op basis van verschillende technische criteria en aanbevelingen formuleren om het aanvalsoppervlak te beperken.
  • Kwetsbaarheidsanalyse: Identificeren, evalueren en exploiteren van beveiligingslekken om realistische aanvallen na te bootsen.
  • Opstellen van technische rapporten met gedetailleerde resultaten van softwareanalyses en duidelijke aanbevelingen voor remediëring.
  • Klantenadvies: Aanbevelingen doen over best practices voor beveiliging.
  • Ontwikkeling van tools en procedures om de efficiëntie van tests en automatisering van taken te verbeteren.
  • Technologische opvolging: Volgen van ontwikkelingen op het gebied van kwetsbaarheden, aanvalstechnieken en cybersecuritytools.

Profielomschrijving

  • Je bent in het bezit van een Bachelor of een Master in informatica, computerwetenschappen, cybersecurity of gelijkwaardig via certificeringen of ervaring in cybersecurity.
  • Je hebt minstens 2 tot 3 jaar ervaring in pentesting, IT-beveiliging, applicatieontwikkeling of een gelijkaardig domein.
  • Je bent leergierig en nieuwe technologieën leer je snel aan.
  • Je hebt een grondige kennis van veelvoorkomende beveiligingskwetsbaarheden (OWASP Top 10, SQL-injectie, XSS, RCE, enz).
  • Je beheerst de netwerkprotocollen, besturingssystemen (Linux, Windows) en cloudomgevingen.
  • Je maakt makkelijk contact met anderen en je hebt uitstekende communicatievaardigheden.
  • Je leeft specifieke beveiligingsregels nauwgezet na, aangezien informatiebeveiliging centraal staat in onze activiteiten.
  • Je bent bij voorkeur tweetalig (Frans, Nederlands) of je hebt voldoende kennis van de andere landstaal om vlot te kunnen deelnemen aan vergaderingen met andere specialisten en eindgebruikers.
  • Sterke schriftelijke en mondelinge vaardigheden in het Engels om effectief te communiceren met zowel technische als niet-technische doelgroepen.

Je hebt de Belgische nationaliteit en komt in aanmerking voor Belgische, NAVO en EU-veiligheidsmachtiging ‘Zeer geheim’.

Troeven

  • Cybersecuritycertificeringen zoals OSCP, GPEN, GWAPT of gelijkaardig.
  • Het volgen van de cursus SEC568: Product Security Penetration Testing.

Indien u geselecteerd wordt, moet u op de datum van uw indiensttreding voldoen aan de volgende voorwaarden om aan de slag te kunnen:

  • Belg zijn
  • Burgerlijke en politieke rechten genieten
  • Van goed gedrag zijn in overeenstemming met de vereisten van de betreffende functie.
  • In het bezit zijn van een veiligheidsmachtiging “Zeer Geheim” vereist door de functie of bereid zijn om een veiligheidsonderzoek “Zeer Geheim” te ondergaan alvorens in dienst te treden, met de verplichting om een positief resultaat te behalen, zo niet zou dit aanleiding geven tot uitsluiting uit de dienst (conform de wet van 11 december 1998 betreffende de classificatie en de veiligheidsmachtigingen, -attesten en -adviezen, gewijzigd door de wet van 03-05-2005).

Wij bieden

Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkver