Senior Application Security Analyst – Technischer

Il y a 2 jours

Namen, Belgique HumanInTech Temps plein 70 000 € - 95 000 € Contrat

Was Sie tun werden

Sie werden dem Application Security Team einer belgischen Organisation des öffentlichen Sektors beitreten, die ein großes Portfolio von rund 800 Anwendungen verwaltet. Ihr Schwerpunkt liegt auf den technischen Sicherheitskontrollen innerhalb des Secure Application Lifecycle Management (SALM) Prozesses und deren Integration in Entwicklungspraktiken.

Zu Ihren Hauptaufgaben gehören:

  • Konfiguration und Betrieb von SAST-, DAST-, SCA-, Secret Detection- und Vulnerability Scanning-Tools
  • Integration von Sicherheitskontrollen in CI/CD-Pipelines zusammen mit DevSecOps-Teams
  • Definition von Quality Gates, Schwellenwerten und Ausnahmeregeln proportional zum Risiko
  • Analyse von Schwachstellen hinsichtlich Ausnutzbarkeit, Auswirkung und False Positives
  • Priorisierung der Behebung und Vorschlag kompensatorischer Maßnahmen
  • Vorbereitung und Nachverfolgung von Scans, Code Reviews und Penetrationstests
  • Überprüfung, dass Befunde korrigiert oder formell akzeptiert werden, bevor sie in Produktion gehen
  • Erklärung von Schwachstellen und Beratung von Entwicklungsteams zur Behebung
  • Erstellung wiederverwendbarer Empfehlungen und Beitrag zu Sicherheitsstandards
  • Überwachung von Abdeckung, Kritikalität und Behebungsfristen

Sie arbeiten eng mit Projektmanagern, Entwicklern, Architekten, Operations-Teams, funktionalen Verantwortlichen, DevSecOps- und SecOps-Teams, dem SOC, Business-Stakeholdern und externen Dienstleistern zusammen.

Das Ziel ist es, von ad-hoc manuellen Kontrollen zu einem gemeinsamen, risikobasierten, automatisierten Ansatz überzugehen, der den gesamten Anwendungslebenszyklus abdeckt.

Was wir suchen

Erforderliche Fähigkeiten und Erfahrung:

  • Senior-Level-Expertise in der Analyse und Qualifizierung von Schwachstellen: Ausnutzbarkeit, Auswirkung, False Positives und Priorisierung
  • Senior-Level-Erfahrung mit CI/CD-Pipelines und DevSecOps-Praktiken: Integration, Konfiguration, Automatisierung und Quality Gates
  • Fundierte Kenntnisse der Application Security Architektur: Flows, Authentifizierung, Autorisierung, Verschlüsselung, APIs und Abhängigkeiten
  • Fundierte Erfahrung mit Application Security Tools: SAST, DAST, SCA, Secret Detection und Vulnerability Scanner
  • Fundierte Kenntnisse technischer Frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS und NIST SSDF
  • Fundierte Fähigkeiten in technischer Berichterstattung, Dokumentation und Unterstützung von Entwicklungsteams
  • Fundiertes Verständnis von sicherer Entwicklung, APIs, Software-Abhängigkeiten, Containern und Secrets Management

Persönliche Eigenschaften:

  • Technische Genauigkeit: in der Lage, Befunde zu reproduzieren, zu qualifizieren und zu dokumentieren
  • Pragmatismus: Fokus auf tatsächlich ausnutzbare Schwachstellen und realistische Behebung
  • Pädagogische Fähigkeiten: in der Lage, Schwachstellen und Lösungen Entwicklern zu erklären
  • Neugier: auf dem Laufenden bleiben über Angriffstechniken und Tools
  • Autonomie: Kontrollen konfigurieren und betreiben, während komplexe Fälle eskaliert werden
  • Zusammenarbeit: effektiv mit Projekten, Entwicklern, DevSecOps, SecOps und Dienstleistern arbeiten

Sprachen:

  • Französisch: fließend (C2-Niveau)

Der Rahmen

Diese Rolle läuft über 12 Monate und beginnt im Januar 2027. Der Standort ist Namur mit einer hybriden Arbeitsregelung. Sie werden voraussichtlich mindestens 60% der Zeit vor Ort sein, oder mehr, falls erforderlich.

Typische Ergebnisse umfassen:

  • Technische Kontrollpläne
  • SAST-, DAST-, SCA- und Secret-Detection-Konfigurationen und Integrationsverfahren
  • Berichte zur Qualifizierung und Priorisierung von Schwachstellen
  • Penetrationstest-Follow-up und Sanierungspläne
  • Quality-Gate-Kriterien und Ausnahmeregeln
  • Sanierungsleitfäden und technische Empfehlungen
  • Indikatoren für Abdeckung, Kritikalität und Sanierungszeitrahmen

Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.

Standort: Namur, hybrid

Arbeitsadresse: Belgien

Arbeitgeber / Vertragspartner: HumanInTech

Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00

Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt

Arbeitszeit: Vollzeit

Erfahrung: 6–10 Jahre oder mehr

Ausbildung: Bachelor oder mehr

Veröffentlicht: Oktober 2026