Medior Application Security Analyst – DevSecOps-Ausrichtung

Il y a 2 jours

Namen, Belgique HumanInTech Temps plein 55 000 € - 75 000 € Contrat

Was Sie tun werden

Eine belgische Organisation des öffentlichen Sektors verwaltet ein großes Portfolio von rund 800 Anwendungen, darunter fast 400 Webanwendungen, die auf verschiedenen Technologien basieren. Das Sicherheitsteam arbeitet daran, Sicherheitskontrollen im gesamten Anwendungslebenszyklus zu verankern und von manuellen Stichprobenkontrollen zu einem gemeinsamen, risikobasierten, automatisierten Ansatz überzugehen.

Sie werden dem Team Secure Application Lifecycle Management innerhalb der Sicherheitsabteilung beitreten. Ihre Aufgaben umfassen:

  • Analyse und Qualifizierung von Schwachstellen: Bewertung von Ausnutzbarkeit, Auswirkungen, Fehlalarmen und Priorisierung
  • Integration und Konfiguration von Sicherheitstools in DevSecOps- und CI/CD-Pipelines: SAST, DAST, SCA, Secret Detection und Schwachstellenscanning
  • Definition von Quality Gates und Blockierungskriterien vor der Produktionsfreigabe
  • Unterstützung von Entwicklungsteams bei der Behebung von Anwendungsschwachstellen
  • Nachverfolgung von Penetrationstests und Sanierungsplänen
  • Dokumentation technischer Erkenntnisse und Beratung von Projektteams, Entwicklern, Architekten und Betriebspersonal

Sie werden eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, funktionalen Verantwortlichen, Service Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammenarbeiten.

Was wir suchen

  • Fundierte Erfahrung als IT-Sicherheitsanalyst mit technischer und DevSecOps-Ausrichtung
  • Ausgeprägte Fähigkeiten in der Analyse und Qualifizierung von Schwachstellen: Ausnutzbarkeit, Auswirkungen, Fehlalarme und Priorisierung
  • Gutes Verständnis von Anwendungsarchitektur und Sicherheit: Datenflüsse, Authentifizierung, Autorisierung, Verschlüsselung, APIs und Abhängigkeiten
  • Praktische Erfahrung mit CI/CD-Pipelines und DevSecOps-Praktiken: Integration, Konfiguration, Automatisierung und Quality Gates
  • Praktische Kenntnisse von Application-Security-Tools: SAST, DAST, SCA, Secret Detection und Schwachstellenscanner
  • Vertrautheit mit technischen Frameworks wie OWASP Top 10, ASVS, SAMM, CWE, CVSS und NIST SSDF
  • Erfahrung in sicherer Entwicklung, API-Sicherheit, Software-Abhängigkeiten, Containern und Secrets Management
  • Fähigkeit, technische Erkenntnisse zu präsentieren, Ihre Arbeit zu dokumentieren und Entwicklungsteams zu unterstützen
  • Fließend in Französisch (Kompetenzniveau)

Sie sollten bereit sein, mindestens 60 % der Zeit vor Ort zu arbeiten, oder mehr, falls erforderlich.

Das Umfeld

Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Die Arbeit ist hybrid und basiert in Namur.

Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.

Standort: Namur, hybrid

Arbeitsadresse: Belgien

Arbeitgeber / Vertragspartner: HumanInTech

Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00

Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt

Arbeitszeit: Vollzeit

Erfahrung: 3–5 Jahre oder mehr

Ausbildung: Bachelor oder mehr

Veröffentlicht: Oktober 2026