Cegeka - Security Engineer Container Platform
Il y a 10 heures
Remote, brussels, Belgique
Cegeka
Salaire
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Voor een langetermijnopdracht zoeken we een ervaren Security Engineer met een sterke achtergrond in zowel IT-security als containertechnologie. Je komt terecht in een complexe enterpriseomgeving en neemt een richtinggevende rol op rond de beveiliging van een omvangrijk containerplatform.
Als Security Engineer ben je de securityreferentie binnen het Container Operations-team. Je waakt over de beveiliging van het platform en ondersteunt ontwikkelteams bij het ontwerpen en opleveren van veilige applicaties. Je combineert diepgaande technische kennis met sterke communicatieve vaardigheden en weet securityvereisten op een duidelijke en pragmatische manier te vertalen naar concrete oplossingen.
Jouw verantwoordelijkheden
Je adviseert over de beveiliging van het containerplatform en de applicaties die erop worden ontwikkeld en uitgerold.
Je implementeert en bewaakt security best practices binnen een containeromgeving.
Je voert threat modeling uit en helpt teams om potentiële bedreigingen en kwetsbaarheden vroegtijdig te identificeren.
Je integreert securitycontroles in DevSecOps- en CI/CD-processen.
Je werkt met securitytools voor onder andere SAST, DAST, vulnerability scanning en compliancecontroles.
Je ondersteunt het gebruik en de verdere uitbouw van een Cloud-Native Application Protection Platform.
Je helpt bij het opstellen, implementeren en opvolgen van runtime policies.
Je detecteert en beheert kwetsbaarheden in containers en container images.
Je analyseert securityrisico's en stelt passende maatregelen voor om deze risico's te beperken.
Je begeleidt en coacht ontwikkelaars en technische collega's rond secure development en containersecurity.
Je legt beveiligingsmaatregelen uit aan zowel technische als niet-technische stakeholders.
Je werkt samen met verschillende interne en externe partners en vertegenwoordigt security binnen een multidisciplinair team.
Je neemt initiatief en verantwoordelijkheid voor securityvraagstukken binnen het containerlandschap.
Jouw technische achtergrond
Je hebt aantoonbare professionele ervaring binnen IT-security.
Je hebt ervaring met containertechnologie en containerplatformen.
Je beschikt over goede kennis van Kubernetes.
Je hebt bij voorkeur ervaring met Red Hat OpenShift 4.
Je hebt ervaring met Cloud-Native Application Protection Platforms, inclusief rapportering, runtime policies en compliancecontroles.
Je bent vertrouwd met threat modeling, bij voorkeur volgens de Stride-methodologie.
Je hebt ervaring met DevSecOps en het integreren van security in softwareontwikkelingsprocessen.
Je hebt kennis van CI/CD-pipelines, bij voorkeur binnen GitLab CI.
Je hebt ervaring met SAST- en DAST-tools.
Je hebt kennis van vulnerability management en het detecteren en opvolgen van kwetsbaarheden in container images.
Je beschikt over een brede kennis van IT-systemen, netwerken, opslag en applicatietechnologieën.
Je bent vertrouwd met actuele IT-risico's en hebt ervaring met het implementeren van beveiligingsoplossingen om deze risico's te beperken.
Je hebt kennis van cloudtechnologieën zoals Azure, AWS en/of GCP en begrijpt de securityrisico's en aandachtspunten van cloudomgevingen.
Je beschikt over praktische scriptingervaring.
Relevante cloud- of securitycertificeringen zijn een pluspunt.
Wie zoeken we?
We zoeken iemand die security niet alleen technisch begrijpt, maar ook in staat is om anderen mee te krijgen in een veilige manier van werken.
Je bent diplomatisch assertief en durft securitystandpunten duidelijk te verdedigen. Tegelijk blijf je pragmatisch en zoek je samen met ontwikkelaars, engineers en andere stakeholders naar haalbare oplossingen. Je kunt beveiligingsmaatregelen helder uitleggen en waar nodig ook bewaken of afdwingen.
Daarnaast:
werk je zelfstandig en neem je ownership over jouw verantwoordelijkheden;
functioneer je goed binnen een multidisciplinair team;
neem je initiatief en durf je verantwoordelijkheid op te nemen;
ben je communicatief sterk en kun je complexe securityonderwerpen begrijpelijk toelichten;
bouw je gemakkelijk een netwerk uit met interne en externe partners;
deel je actief kennis en coach je collega's rond security best practices;
beschik je over uitstekende schriftelijke en mondelinge communicatievaardigheden in het Nederlands.
Praktische informatie
Type opdracht: langetermijnopdracht
Werkregeling: hybride
Onsite aanwezigheid: twee dagen per week
Taalvereiste: uitstekende kennis van het Nederlands
Beschikbaarheid: bij voorkeur voltijds, een tewerkstelling van 80% kan besproken worden
Als Security Engineer ben je de securityreferentie binnen het Container Operations-team. Je waakt over de beveiliging van het platform en ondersteunt ontwikkelteams bij het ontwerpen en opleveren van veilige applicaties. Je combineert diepgaande technische kennis met sterke communicatieve vaardigheden en weet securityvereisten op een duidelijke en pragmatische manier te vertalen naar concrete oplossingen.
Jouw verantwoordelijkheden
Je adviseert over de beveiliging van het containerplatform en de applicaties die erop worden ontwikkeld en uitgerold.
Je implementeert en bewaakt security best practices binnen een containeromgeving.
Je voert threat modeling uit en helpt teams om potentiële bedreigingen en kwetsbaarheden vroegtijdig te identificeren.
Je integreert securitycontroles in DevSecOps- en CI/CD-processen.
Je werkt met securitytools voor onder andere SAST, DAST, vulnerability scanning en compliancecontroles.
Je ondersteunt het gebruik en de verdere uitbouw van een Cloud-Native Application Protection Platform.
Je helpt bij het opstellen, implementeren en opvolgen van runtime policies.
Je detecteert en beheert kwetsbaarheden in containers en container images.
Je analyseert securityrisico's en stelt passende maatregelen voor om deze risico's te beperken.
Je begeleidt en coacht ontwikkelaars en technische collega's rond secure development en containersecurity.
Je legt beveiligingsmaatregelen uit aan zowel technische als niet-technische stakeholders.
Je werkt samen met verschillende interne en externe partners en vertegenwoordigt security binnen een multidisciplinair team.
Je neemt initiatief en verantwoordelijkheid voor securityvraagstukken binnen het containerlandschap.
Jouw technische achtergrond
Je hebt aantoonbare professionele ervaring binnen IT-security.
Je hebt ervaring met containertechnologie en containerplatformen.
Je beschikt over goede kennis van Kubernetes.
Je hebt bij voorkeur ervaring met Red Hat OpenShift 4.
Je hebt ervaring met Cloud-Native Application Protection Platforms, inclusief rapportering, runtime policies en compliancecontroles.
Je bent vertrouwd met threat modeling, bij voorkeur volgens de Stride-methodologie.
Je hebt ervaring met DevSecOps en het integreren van security in softwareontwikkelingsprocessen.
Je hebt kennis van CI/CD-pipelines, bij voorkeur binnen GitLab CI.
Je hebt ervaring met SAST- en DAST-tools.
Je hebt kennis van vulnerability management en het detecteren en opvolgen van kwetsbaarheden in container images.
Je beschikt over een brede kennis van IT-systemen, netwerken, opslag en applicatietechnologieën.
Je bent vertrouwd met actuele IT-risico's en hebt ervaring met het implementeren van beveiligingsoplossingen om deze risico's te beperken.
Je hebt kennis van cloudtechnologieën zoals Azure, AWS en/of GCP en begrijpt de securityrisico's en aandachtspunten van cloudomgevingen.
Je beschikt over praktische scriptingervaring.
Relevante cloud- of securitycertificeringen zijn een pluspunt.
Wie zoeken we?
We zoeken iemand die security niet alleen technisch begrijpt, maar ook in staat is om anderen mee te krijgen in een veilige manier van werken.
Je bent diplomatisch assertief en durft securitystandpunten duidelijk te verdedigen. Tegelijk blijf je pragmatisch en zoek je samen met ontwikkelaars, engineers en andere stakeholders naar haalbare oplossingen. Je kunt beveiligingsmaatregelen helder uitleggen en waar nodig ook bewaken of afdwingen.
Daarnaast:
werk je zelfstandig en neem je ownership over jouw verantwoordelijkheden;
functioneer je goed binnen een multidisciplinair team;
neem je initiatief en durf je verantwoordelijkheid op te nemen;
ben je communicatief sterk en kun je complexe securityonderwerpen begrijpelijk toelichten;
bouw je gemakkelijk een netwerk uit met interne en externe partners;
deel je actief kennis en coach je collega's rond security best practices;
beschik je over uitstekende schriftelijke en mondelinge communicatievaardigheden in het Nederlands.
Praktische informatie
Type opdracht: langetermijnopdracht
Werkregeling: hybride
Onsite aanwezigheid: twee dagen per week
Taalvereiste: uitstekende kennis van het Nederlands
Beschikbaarheid: bij voorkeur voltijds, een tewerkstelling van 80% kan besproken worden