Senior Application Security Analyst – Risikoorientiert
Il y a 5 heures
Namur, Walloon Region, Belgique
HumanInTech
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Was Sie tun werden
Sie werden dem Team für Secure Application Lifecycle Management (SALM) innerhalb der Sicherheitsabteilung einer belgischen Organisation des öffentlichen Sektors beitreten, die ein Portfolio von rund 800 Anwendungen verwaltet, darunter fast 400 Webanwendungen. Ihre Hauptaufgabe besteht darin, die Risiko- und Anforderungsaspekte von SALM-Fällen zu bearbeiten, Projekte von der ersten Qualifizierung bis zur Produktion zu begleiten und dabei sicherzustellen, dass die Kontrollen der Kritikalität der Anwendung entsprechen und Entscheidungen ordnungsgemäß dokumentiert werden. Zu Ihren Hauptaufgaben gehören: Sammeln von Informationen und Bestimmen der Kritikalität von Anwendungen, Festlegen des SALM-Pfads und der anwendbaren Kontrollen Durchführen oder Unterstützen von Anwendungsrisikoanalysen und Threat Modelling gemäß der Methodik der Organisation, Priorisierung von Szenarien, Maßnahmen und Restrisiken Teilnahme an Architektur-, Design- und Datenfluss-Reviews, Definieren und Überprüfen von Anwendungssicherheitsanforderungen Beratung von Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten während des gesamten Projektlebenszyklus Nachverfolgen von Empfehlungen, Ausnahmen, Nachweisen und Entscheidungen, Konsolidierung von Sicherheitsdossiers und Vorbereitung von SALM-Stellungnahmen vor der Produktionsfreigabe Eskalation bedeutender Kompromisse oder Risiken an die Teamleitung Beitrag zu SALM-Standards, Checklisten, Vorlagen und Lessons Learned Sie arbeiten eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, funktionalen Verantwortlichen, Service Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammen. Das Ziel ist es, ad-hoc manuelle Kontrollen durch einen gemeinsamen, risikoproportionalen, zunehmend automatisierten Ansatz zu ersetzen, der den gesamten Anwendungslebenszyklus abdeckt. Zu den typischen Ergebnissen gehören Qualifizierungs- und Kritikalitätsbewertungen, Risikoanalysen oder Bedrohungsmodelle, Sicherheitsanforderungen und Kontrollpläne, Architektur- oder Design-Review-Berichte, Register von Empfehlungen und Restrisiken sowie SALM-Stellungnahmen vor der Inbetriebnahme. Was wir suchen
Wesentliche Fähigkeiten und Erfahrungen: Senior-Level-Expertise in der Anwendungsrisikoanalyse, Identifizierung von Bedrohungsszenarien und Definition von Behandlungsmaßnahmen Senior-Level-Erfahrung in der Projektunterstützung: Anforderungsdefinition, Reviews, Ausnahmen, Restrisikomanagement und Sicherheitsstellungnahmen Fundierte Kenntnisse von Threat-Modelling-Methoden und Frameworks: OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 und CyFun Fundierte Fähigkeit, Sicherheitsanforderungen gegenüber Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten zu kommunizieren und zu erklären Erfahrung mit Dokumentation, Entscheidungsnachverfolgbarkeit und der Nutzung von Tracking- oder GRC-Tools Beherrschung der französischen Sprache (Niveau C2) Persönliche Eigenschaften: Analytisches Denkvermögen: in der Lage, komplexe Situationen zu strukturieren und prioritäre Risiken zu unterscheiden Pragmatismus: Vorschlagen von verhältnismäßigen, realistischen und überprüfbaren Maßnahmen Pädagogische Fähigkeiten: Sicherheitsanforderungen für Projekt- und Geschäftsteams verständlich machen Sorgfalt: Dokumentation von Annahmen, Entscheidungen, Nachweisen und Restrisiken Eigenständigkeit: Verwaltung mehrerer Fälle parallel Zusammenarbeit: effektive Zusammenarbeit mit Entwicklern, Architekten, DevSecOps, Betrieb und Lieferanten Der Rahmen
Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Der Standort ist Namur mit einer hybriden Arbeitsregelung. Sie werden voraussichtlich 60 % der Zeit oder mehr vor Ort sein, falls erforderlich. Die Arbeitssprache ist Französisch. Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz. Standort:
Namur, hybrid Arbeitsadresse:
Belgien Arbeitgeber / Vertragspartner:
HumanInTech Bewerbungsfrist (Brüsseler Zeit):
7. Oktober 2026 um 02:00 Zusammenarbeitsform:
Freiberuflich oder bei HumanInTech angestellt Arbeitszeit:
Vollzeit Erfahrung:
6–10 Jahre oder mehr Ausbildung:
Bachelor oder mehr Veröffentlicht:
Oktober 2026
Sie werden dem Team für Secure Application Lifecycle Management (SALM) innerhalb der Sicherheitsabteilung einer belgischen Organisation des öffentlichen Sektors beitreten, die ein Portfolio von rund 800 Anwendungen verwaltet, darunter fast 400 Webanwendungen. Ihre Hauptaufgabe besteht darin, die Risiko- und Anforderungsaspekte von SALM-Fällen zu bearbeiten, Projekte von der ersten Qualifizierung bis zur Produktion zu begleiten und dabei sicherzustellen, dass die Kontrollen der Kritikalität der Anwendung entsprechen und Entscheidungen ordnungsgemäß dokumentiert werden. Zu Ihren Hauptaufgaben gehören: Sammeln von Informationen und Bestimmen der Kritikalität von Anwendungen, Festlegen des SALM-Pfads und der anwendbaren Kontrollen Durchführen oder Unterstützen von Anwendungsrisikoanalysen und Threat Modelling gemäß der Methodik der Organisation, Priorisierung von Szenarien, Maßnahmen und Restrisiken Teilnahme an Architektur-, Design- und Datenfluss-Reviews, Definieren und Überprüfen von Anwendungssicherheitsanforderungen Beratung von Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten während des gesamten Projektlebenszyklus Nachverfolgen von Empfehlungen, Ausnahmen, Nachweisen und Entscheidungen, Konsolidierung von Sicherheitsdossiers und Vorbereitung von SALM-Stellungnahmen vor der Produktionsfreigabe Eskalation bedeutender Kompromisse oder Risiken an die Teamleitung Beitrag zu SALM-Standards, Checklisten, Vorlagen und Lessons Learned Sie arbeiten eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, funktionalen Verantwortlichen, Service Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammen. Das Ziel ist es, ad-hoc manuelle Kontrollen durch einen gemeinsamen, risikoproportionalen, zunehmend automatisierten Ansatz zu ersetzen, der den gesamten Anwendungslebenszyklus abdeckt. Zu den typischen Ergebnissen gehören Qualifizierungs- und Kritikalitätsbewertungen, Risikoanalysen oder Bedrohungsmodelle, Sicherheitsanforderungen und Kontrollpläne, Architektur- oder Design-Review-Berichte, Register von Empfehlungen und Restrisiken sowie SALM-Stellungnahmen vor der Inbetriebnahme. Was wir suchen
Wesentliche Fähigkeiten und Erfahrungen: Senior-Level-Expertise in der Anwendungsrisikoanalyse, Identifizierung von Bedrohungsszenarien und Definition von Behandlungsmaßnahmen Senior-Level-Erfahrung in der Projektunterstützung: Anforderungsdefinition, Reviews, Ausnahmen, Restrisikomanagement und Sicherheitsstellungnahmen Fundierte Kenntnisse von Threat-Modelling-Methoden und Frameworks: OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 und CyFun Fundierte Fähigkeit, Sicherheitsanforderungen gegenüber Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten zu kommunizieren und zu erklären Erfahrung mit Dokumentation, Entscheidungsnachverfolgbarkeit und der Nutzung von Tracking- oder GRC-Tools Beherrschung der französischen Sprache (Niveau C2) Persönliche Eigenschaften: Analytisches Denkvermögen: in der Lage, komplexe Situationen zu strukturieren und prioritäre Risiken zu unterscheiden Pragmatismus: Vorschlagen von verhältnismäßigen, realistischen und überprüfbaren Maßnahmen Pädagogische Fähigkeiten: Sicherheitsanforderungen für Projekt- und Geschäftsteams verständlich machen Sorgfalt: Dokumentation von Annahmen, Entscheidungen, Nachweisen und Restrisiken Eigenständigkeit: Verwaltung mehrerer Fälle parallel Zusammenarbeit: effektive Zusammenarbeit mit Entwicklern, Architekten, DevSecOps, Betrieb und Lieferanten Der Rahmen
Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Der Standort ist Namur mit einer hybriden Arbeitsregelung. Sie werden voraussichtlich 60 % der Zeit oder mehr vor Ort sein, falls erforderlich. Die Arbeitssprache ist Französisch. Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz. Standort:
Namur, hybrid Arbeitsadresse:
Belgien Arbeitgeber / Vertragspartner:
HumanInTech Bewerbungsfrist (Brüsseler Zeit):
7. Oktober 2026 um 02:00 Zusammenarbeitsform:
Freiberuflich oder bei HumanInTech angestellt Arbeitszeit:
Vollzeit Erfahrung:
6–10 Jahre oder mehr Ausbildung:
Bachelor oder mehr Veröffentlicht:
Oktober 2026