Naar inhoud

Open vacature

Application Security Engineer

BelgiumContract650/day - 700/day

Bedrijfsbeschrijving

Onze klant is actief in een zorgsoftwareomgeving met hoge beschikbaarheid, waar betrouwbaarheid, beveiliging en naleving van regelgeving van cruciaal belang zijn.

Om de applicatiebeveiliging gedurende de gehele ontwikkelingscyclus te versterken, is de organisatie op zoek naar een hands-on Application Security Engineer die kwetsbaarheden actief kan verhelpen en veilige ontwikkelingspraktijken verder kan implementeren binnen de teams.

Standplaats: België (voornamelijk op locatie)

Functieomschrijving

Wij zijn op zoek naar een hands-on Application Security Engineer die de applicatiebeveiliging gedurende de gehele levenscyclus van de softwareontwikkeling zal versterken en kwetsbaarheden in een omgeving met hoge beschikbaarheid actief zal aanpakken.

Dit is een praktische, op uitvoering gerichte functie: u zult niet alleen kwetsbaarheden analyseren, maar deze ook effectief verhelpen op zowel code- als configuratieniveau, in nauwe samenwerking met de ontwikkelings- en infrastructuurteams.

U werkt samen met:

  • IT-ontwikkelings- en applicatieteams
  • Het infrastructuurteam
  • Het cyberbeveiligingsteam (dat een op prioriteit gerangschikte backlog met herstelmaatregelen levert)

Uw aandacht zal vooral uitgaan naar beveiliging op applicatieniveau, in samenwerking met beveiligingsingenieurs die verantwoordelijk zijn voor het aanbrengen van patches op besturingssysteemniveau en het aanpakken van kwetsbaarheden in de infrastructuur.

Bent u klaar om de verantwoordelijkheid voor de applicatiebeveiliging op u te nemen in een bedrijfskritische zorgomgeving? Lees dan verder.

Belangrijkste verantwoordelijkheden

  • De verantwoordelijkheid op zich nemen voor kwetsbaarheden in applicaties na triage (SAST / DAST / SCA, pentests, beveiligingsbeoordelingen)
  • Beheers kwetsbaarheden op code-, afhankelijkheids- en configuratieniveau
  • Analyseer de resultaten van de scanner en maak onderscheid tussen echte en valse positieven
  • Beveiligingstools en -maatregelen integreren in CI/CD-pijplijnen (DevSecOps-implementatie)
  • Ondersteuning bieden bij veilige codebeoordelingen, architectuurbeoordelingen en dreigingsmodellering

Profiel & competenties

Vereiste vaardigheden

  • Sterke achtergrond in software-engineering (in staat om productiecode te lezen, te analyseren en aan te passen)
  • Ervaring met applicatiebeveiliging en/of veilige softwareontwikkeling
  • Goede kennis van de OWASP Top 10 en veelvoorkomende kwetsbaarheden in applicaties
  • Praktische ervaring met het verhelpen van kwetsbaarheden op code- en configuratieniveau
  • Bekendheid met CI/CD-pijplijnen en DevSecOps-werkwijzen

Een pluspunt

  • Ervaring met bedreigingsmodellering
  • Kennis van cloudbeveiliging
  • Ervaring met formele processen voor kwetsbaarheidsbeheer
  • Ervaring in een gereguleerde omgeving of in de gezondheidszorg

Aanbod

  • Fulltime functie
  • Functie met grote impact in een missiekritieke zorgomgeving
  • Directe bijdrage aan het verbeteren van de volwassenheid op het gebied van applicatiebeveiliging
  • Nauwe samenwerking met de afdelingen ontwikkeling, infrastructuur en cyberbeveiliging
  • Nadat wederzijds vertrouwen is opgebouwd: tot 2 dagen per week werken op afstand mogelijk

Oproep tot actie

Bent u klaar om de verantwoordelijkheid voor de applicatiebeveiliging op u te nemen en de veerkracht van bedrijfskritische software in de gezondheidszorg te versterken?

Solliciteer nu en help mee om software te leveren die vanaf het ontwerp veilig is.



Solliciteren via Linkrs betekent een gesprek op partnerniveau vóór uw profiel ergens naartoe gaat. Vertrouwelijk, altijd.