Medior Application Security Analyst – DevSecOps-Ausrichtung
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Was Sie tun werden
Eine belgische Organisation des öffentlichen Sektors verwaltet ein großes Portfolio von rund 800 Anwendungen, darunter fast 400 Webanwendungen, die auf verschiedenen Technologien basieren. Das Sicherheitsteam arbeitet daran, Sicherheitskontrollen im gesamten Anwendungslebenszyklus zu verankern und von manuellen Stichprobenkontrollen zu einem gemeinsamen, risikobasierten, automatisierten Ansatz überzugehen.
Sie werden dem Team Secure Application Lifecycle Management innerhalb der Sicherheitsabteilung beitreten. Ihre Aufgaben umfassen:
- Analyse und Qualifizierung von Schwachstellen: Bewertung von Ausnutzbarkeit, Auswirkungen, Fehlalarmen und Priorisierung
- Integration und Konfiguration von Sicherheitstools in DevSecOps- und CI/CD-Pipelines: SAST, DAST, SCA, Secret Detection und Schwachstellenscanning
- Definition von Quality Gates und Blockierungskriterien vor der Produktionsfreigabe
- Unterstützung von Entwicklungsteams bei der Behebung von Anwendungsschwachstellen
- Nachverfolgung von Penetrationstests und Sanierungsplänen
- Dokumentation technischer Erkenntnisse und Beratung von Projektteams, Entwicklern, Architekten und Betriebspersonal
Sie werden eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, funktionalen Verantwortlichen, Service Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammenarbeiten.
Was wir suchen
- Fundierte Erfahrung als IT-Sicherheitsanalyst mit technischer und DevSecOps-Ausrichtung
- Ausgeprägte Fähigkeiten in der Analyse und Qualifizierung von Schwachstellen: Ausnutzbarkeit, Auswirkungen, Fehlalarme und Priorisierung
- Gutes Verständnis von Anwendungsarchitektur und Sicherheit: Datenflüsse, Authentifizierung, Autorisierung, Verschlüsselung, APIs und Abhängigkeiten
- Praktische Erfahrung mit CI/CD-Pipelines und DevSecOps-Praktiken: Integration, Konfiguration, Automatisierung und Quality Gates
- Praktische Kenntnisse von Application-Security-Tools: SAST, DAST, SCA, Secret Detection und Schwachstellenscanner
- Vertrautheit mit technischen Frameworks wie OWASP Top 10, ASVS, SAMM, CWE, CVSS und NIST SSDF
- Erfahrung in sicherer Entwicklung, API-Sicherheit, Software-Abhängigkeiten, Containern und Secrets Management
- Fähigkeit, technische Erkenntnisse zu präsentieren, Ihre Arbeit zu dokumentieren und Entwicklungsteams zu unterstützen
- Fließend in Französisch (Kompetenzniveau)
Sie sollten bereit sein, mindestens 60 % der Zeit vor Ort zu arbeiten, oder mehr, falls erforderlich.
Das Umfeld
Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Die Arbeit ist hybrid und basiert in Namur.
Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.
Standort: Namur, hybrid
Arbeitsadresse: Belgien
Arbeitgeber / Vertragspartner: HumanInTech
Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00
Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt
Arbeitszeit: Vollzeit
Erfahrung: 3–5 Jahre oder mehr
Ausbildung: Bachelor oder mehr
Veröffentlicht: Oktober 2026