Senior Software Quality Engineer

Il y a 1 jour

Brussel, Brussel-Hoofdstad, Belgique WERAANBIEDING UIT EEN ANDERE REGIO Temps plein 60 000 € - 85 000 € Contrat

Wat ga je doen?

Als Software Quality Engineer ondersteunt je de CISO. Waar de CISO de strategische lijnen uitzet, ben jij de drijvende kracht achter de praktische implementatie en dagelijkse opvolging van ons NIS2-beleid. Je werkt op het snijvlak van informatieveiligheid, IT, businessprocessen en risicobeheer. Je werkt nauw samen met ICT-teams en proceseigenaars, maar je focus ligt voornamelijk op risicoanalyse, compliance, beleidsimplementatie en de opvolging van beveiligingsmaatregelen. Je ondersteunt bij het implementeren, opvolgen en verbeteren van het informatieveiligheidsbeleid en helpt Departement Omgeving te voldoen aan de vereisten van NIS2, CyberFundamentals en andere relevante normen en regelgeving. Je zorgt ervoor dat onze beveiligingsmaatregelen niet alleen op papier kloppen, maar ook echt werken in de praktijk.

Meer specifiek verwachten we dat je werkt op volgende domeinen

  • Operationeel security kader : Je vertaalt NIS2-cybersecurityrichtlijnen naar concrete non-functional requirements (NFR's) voor de ontwikkelteams. Je hebt daarbij aandacht zowel voor het technische luik als het organisatorische.
  • Security by Design: Je ontwerpt en implementeert samen met de ontwikkelteams geautomatiseerde teststrategieën, code-reviews en security-scans (SAST/DAST) binnen onze CI/CD pipelines op basis van het ISO 25010 framework.
  • Incident Analyse & Post-Mortems: Bij een (beveiligings)incident duik je mee in de code, logs en architectuur. Je analyseert de impact en schrijft en/of reviewt de technische post-mortem rapportages.
  • Sparringpartner van de CISO en techleads : Je werkt samen met de ontwikkelteam en techleads om pertinente foutanalyses op te maken. Deze stromen door naar de CISO voor de officiële NIS2-incidentmeldingen richting toezichthouders en directie.
  • Mentorschap: Je coacht en begeleidt developers op het gebied van secure coding (o.a. OWASP Top 10) en software robustness.