Senior Application Security Analyst – Technical

Il y a 2 jours

Namen, Belgique HumanInTech Temps plein 90 000 € - 120 000 € Contrat

Wat je zal doen

Je komt terecht in het application security team van een Belgische publieke organisatie die een grote portfolio van ongeveer 800 applicaties beheert. Je focus ligt op de technische security controls binnen het Secure Application Lifecycle Management (SALM) proces en hun integratie in ontwikkelpraktijken.

Je belangrijkste verantwoordelijkheden zijn:

  • SAST, DAST, SCA, secret detection en vulnerability scanning tools configureren en beheren
  • Security controls integreren in CI/CD pipelines samen met DevSecOps teams
  • Quality gates, drempelwaarden en uitzonderingsregels definiëren in verhouding tot het risico
  • Kwetsbaarheden analyseren op exploiteerbaarheid, impact en false positives
  • Remediatie prioriteren en compenserende maatregelen voorstellen
  • Scans, code reviews en penetratietesten voorbereiden en opvolgen
  • Verifiëren dat bevindingen gecorrigeerd of formeel geaccepteerd zijn voor productie
  • Kwetsbaarheden uitleggen en ontwikkelteams adviseren over remediatie
  • Herbruikbare aanbevelingen opstellen en bijdragen aan security standaarden
  • Dekking, kritiekheid en remediatie timelines opvolgen

Je werkt nauw samen met projectmanagers, developers, architecten, operations teams, functionele eigenaars, DevSecOps en SecOps teams, het SOC, business stakeholders en externe dienstverleners.

Het doel is om van ad-hoc manuele controls over te stappen naar een gedeelde, risicogebaseerde, geautomatiseerde aanpak die de volledige applicatie lifecycle dekt.

Wat we zoeken

Vereiste vaardigheden en ervaring:

  • Senior-level expertise in het analyseren en kwalificeren van kwetsbaarheden: exploiteerbaarheid, impact, false positives en prioritering
  • Senior-level ervaring met CI/CD pipelines en DevSecOps praktijken: integratie, configuratie, automatisering en quality gates
  • Bevestigde kennis van application security architectuur: flows, authenticatie, autorisatie, encryptie, API's en dependencies
  • Bevestigde ervaring met application security tools: SAST, DAST, SCA, secret detection en vulnerability scanners
  • Bevestigde kennis van technische frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS en NIST SSDF
  • Bevestigde vaardigheden in technische rapportage, documentatie en ondersteuning van ontwikkelteams
  • Bevestigd begrip van secure development, API's, software dependencies, containers en secrets management

Persoonlijke kwaliteiten:

  • Technische nauwkeurigheid: in staat om bevindingen te reproduceren, kwalificeren en documenteren
  • Pragmatisme: focus op daadwerkelijk exploiteerbare kwetsbaarheden en realistische remediatie
  • Pedagogische vaardigheden: in staat om kwetsbaarheden en fixes uit te leggen aan developers
  • Nieuwsgierigheid: op de hoogte blijven van aanvalstechnieken en tooling
  • Autonomie: controls configureren en beheren terwijl je complexe gevallen escaleert
  • Samenwerking: effectief werken met projecten, developers, DevSecOps, SecOps en dienstverleners

Talen:

  • Frans: vaardig (C2 niveau)

De context

Deze rol loopt 12 maanden en start in januari 2027. De locatie is Namen, met een hybride werkregeling. Je wordt verwacht om minstens 60% van de tijd op kantoor te zijn, of meer indien nodig.

Typische deliverables zijn onder andere:

  • Technische controleplannen
  • SAST, DAST, SCA en secret detection configuraties en integratieprocedures
  • Kwetsbaarheidsclassificatie en prioriteringsrapporten
  • Penetratietest opvolging en herstelplannen
  • Quality gate criteria en uitzonderingsregels
  • Herstelgidsen en technische aanbevelingen
  • Dekking, kritiekheid en hersteltijdlijn indicatoren

Je kunt deze opdracht uitvoeren als freelancer of als medewerker in loondienst bij HumanInTech. Dezelfde rol, hetzelfde team. Kom je bij ons in loondienst, dan loopt je dienstverband door na deze opdracht. Wanneer de opdracht eindigt, zoeken we samen naar je volgende missie.

Locatie: Namen, hybride

Werkadres: België

Werkgever / contractpartij: HumanInTech

Solliciteren tot (Brusselse tijd): 7 oktober 2026 om 02:00

Samenwerkingsvorm: Freelance of in loondienst bij HumanInTech

Werkregime: Voltijds

Ervaring: 6–10 jaar of meer

Opleiding: Bachelor of meer

Gepubliceerd: oktober 2026