Senior Application Security Analyst – Technical
Il y a 5 heures
Namur, Walloon Region, Belgique
HumanInTech
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
h3Wat je zal doen /h3 pJe komt terecht in het application security team van een Belgische publieke organisatie die een grote portfolio van ongeveer 800 applicaties beheert. Je focus ligt op de technische security controls binnen het Secure Application Lifecycle Management (SALM) proces en hun integratie in ontwikkelpraktijken. /p pJe belangrijkste verantwoordelijkheden zijn: /p ul liSAST, DAST, SCA, secret detection en vulnerability scanning tools configureren en beheren /li liSecurity controls integreren in CI/CD pipelines samen met DevSecOps teams /li liQuality gates, drempelwaarden en uitzonderingsregels definiëren in verhouding tot het risico /li liKwetsbaarheden analyseren op exploiteerbaarheid, impact en false positives /li liRemediatie prioriteren en compenserende maatregelen voorstellen /li liScans, code reviews en penetratietesten voorbereiden en opvolgen /li liVerifiëren dat bevindingen gecorrigeerd of formeel geaccepteerd zijn voor productie /li liKwetsbaarheden uitleggen en ontwikkelteams adviseren over remediatie /li liHerbruikbare aanbevelingen opstellen en bijdragen aan security standaarden /li liDekking, kritiekheid en remediatie timelines opvolgen /li /ul pJe werkt nauw samen met projectmanagers, developers, architecten, operations teams, functionele eigenaars, DevSecOps en SecOps teams, het SOC, business stakeholders en externe dienstverleners. /p pHet doel is om van ad-hoc manuele controls over te stappen naar een gedeelde, risicogebaseerde, geautomatiseerde aanpak die de volledige applicatie lifecycle dekt. /p h3Wat we zoeken /h3 pbVereiste vaardigheden en
ervaring:
/b /p ul liSenior-level expertise in het analyseren en kwalificeren van kwetsbaarheden: exploiteerbaarheid, impact, false positives en prioritering /li liSenior-level ervaring met CI/CD pipelines en DevSecOps praktijken: integratie, configuratie, automatisering en quality gates /li liBevestigde kennis van application security architectuur: flows, authenticatie, autorisatie, encryptie, API's en dependencies /li liBevestigde ervaring met application security tools: SAST, DAST, SCA, secret detection en vulnerability scanners /li liBevestigde kennis van technische frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS en NIST SSDF /li liBevestigde vaardigheden in technische rapportage, documentatie en ondersteuning van ontwikkelteams /li liBevestigd begrip van secure development, API's, software dependencies, containers en secrets management /li /ul pbPersoonlijke kwaliteiten: /b /p ul liTechnische nauwkeurigheid: in staat om bevindingen te reproduceren, kwalificeren en documenteren /li liPragmatisme: focus op daadwerkelijk exploiteerbare kwetsbaarheden en realistische remediatie /li liPedagogische
vaardigheden:
in staat om kwetsbaarheden en fixes uit te leggen aan developers /li liNieuwsgierigheid: op de hoogte blijven van aanvalstechnieken en tooling /li liAutonomie: controls configureren en beheren terwijl je complexe gevallen escaleert /li liSamenwerking: effectief werken met projecten, developers, DevSecOps, SecOps en dienstverleners /li /ul pbTalen: /b /p ul liFrans: vaardig (C2 niveau) /li /ul h3De context /h3 pDeze rol loopt 12 maanden en start in januari 2027. De locatie is Namen, met een hybride werkregeling. Je wordt verwacht om minstens 60% van de tijd op kantoor te zijn, of meer indien nodig. /p pbTypische deliverables zijn onder andere: /b /p ul liTechnische controleplannen /li liSAST, DAST, SCA en secret detection configuraties en integratieprocedures /li liKwetsbaarheidsclassificatie en prioriteringsrapporten /li liPenetratietest opvolging en herstelplannen /li liQuality gate criteria en uitzonderingsregels /li liHerstelgidsen en technische aanbevelingen /li liDekking, kritiekheid en hersteltijdlijn indicatoren /li /ul pJe kunt deze opdracht uitvoeren als freelancer of als medewerker in loondienst bij HumanInTech. Dezelfde rol, hetzelfde team. Kom je bij ons in loondienst, dan loopt je dienstverband door na deze opdracht. Wanneer de opdracht eindigt, zoeken we samen naar je volgende missie. /p pbLocatie: /b Namen, hybride /p pbWerkadres: /b België /p pbWerkgever / contractpartij: /b HumanInTech /p pbSolliciteren tot (Brusselse tijd): /b 7 oktober 2026 om 02:00 /p pbSamenwerkingsvorm: /b Freelance of in loondienst bij HumanInTech /p pbWerkregime: /b Voltijds /p pbErvaring: /b 6–10 jaar of meer /p pbOpleiding: /b Bachelor of meer /p pbGepubliceerd: /b oktober 2026 /p
ervaring:
/b /p ul liSenior-level expertise in het analyseren en kwalificeren van kwetsbaarheden: exploiteerbaarheid, impact, false positives en prioritering /li liSenior-level ervaring met CI/CD pipelines en DevSecOps praktijken: integratie, configuratie, automatisering en quality gates /li liBevestigde kennis van application security architectuur: flows, authenticatie, autorisatie, encryptie, API's en dependencies /li liBevestigde ervaring met application security tools: SAST, DAST, SCA, secret detection en vulnerability scanners /li liBevestigde kennis van technische frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS en NIST SSDF /li liBevestigde vaardigheden in technische rapportage, documentatie en ondersteuning van ontwikkelteams /li liBevestigd begrip van secure development, API's, software dependencies, containers en secrets management /li /ul pbPersoonlijke kwaliteiten: /b /p ul liTechnische nauwkeurigheid: in staat om bevindingen te reproduceren, kwalificeren en documenteren /li liPragmatisme: focus op daadwerkelijk exploiteerbare kwetsbaarheden en realistische remediatie /li liPedagogische
vaardigheden:
in staat om kwetsbaarheden en fixes uit te leggen aan developers /li liNieuwsgierigheid: op de hoogte blijven van aanvalstechnieken en tooling /li liAutonomie: controls configureren en beheren terwijl je complexe gevallen escaleert /li liSamenwerking: effectief werken met projecten, developers, DevSecOps, SecOps en dienstverleners /li /ul pbTalen: /b /p ul liFrans: vaardig (C2 niveau) /li /ul h3De context /h3 pDeze rol loopt 12 maanden en start in januari 2027. De locatie is Namen, met een hybride werkregeling. Je wordt verwacht om minstens 60% van de tijd op kantoor te zijn, of meer indien nodig. /p pbTypische deliverables zijn onder andere: /b /p ul liTechnische controleplannen /li liSAST, DAST, SCA en secret detection configuraties en integratieprocedures /li liKwetsbaarheidsclassificatie en prioriteringsrapporten /li liPenetratietest opvolging en herstelplannen /li liQuality gate criteria en uitzonderingsregels /li liHerstelgidsen en technische aanbevelingen /li liDekking, kritiekheid en hersteltijdlijn indicatoren /li /ul pJe kunt deze opdracht uitvoeren als freelancer of als medewerker in loondienst bij HumanInTech. Dezelfde rol, hetzelfde team. Kom je bij ons in loondienst, dan loopt je dienstverband door na deze opdracht. Wanneer de opdracht eindigt, zoeken we samen naar je volgende missie. /p pbLocatie: /b Namen, hybride /p pbWerkadres: /b België /p pbWerkgever / contractpartij: /b HumanInTech /p pbSolliciteren tot (Brusselse tijd): /b 7 oktober 2026 om 02:00 /p pbSamenwerkingsvorm: /b Freelance of in loondienst bij HumanInTech /p pbWerkregime: /b Voltijds /p pbErvaring: /b 6–10 jaar of meer /p pbOpleiding: /b Bachelor of meer /p pbGepubliceerd: /b oktober 2026 /p