Naar inhoud

Open vacature

Application Security Engineer

BelgiumContract650/day - 700/day

Bedrijfsbeschrijving

Onze klant is actief in een zorgsoftwareomgeving met hoge beschikbaarheid, waar betrouwbaarheid, beveiliging en naleving van cruciaal belang zijn.

Om de applicatiebeveiliging gedurende de volledige ontwikkelingscyclus te versterken, is de organisatie op zoek naar een hands-on Application Security Engineer die kwetsbaarheden actief kan verhelpen en veilige ontwikkelingspraktijken verder kan implementeren binnen de teams.

Standplaats: België (voornamelijk op locatie)

Functieomschrijving

Wij zijn op zoek naar een hands-on Application Security Engineer die de applicatiebeveiliging gedurende de volledige levenscyclus van de softwareontwikkeling zal versterken en kwetsbaarheden in een omgeving met hoge beschikbaarheid actief zal aanpakken.

Dit is een praktische, op uitvoering gerichte functie: u zult niet alleen kwetsbaarheden analyseren, maar deze ook effectief verhelpen op zowel code- als configuratieniveau, in nauwe samenwerking met de ontwikkelings- en infrastructuurteams.

U werkt samen met:

  • IT-ontwikkelings- en applicatieteams
  • Het infrastructuurteam
  • Het cyberbeveiligingsteam (dat een op prioriteit gerangschikte lijst met te verhelpen problemen aanlevert)

Uw aandacht zal vooral uitgaan naar beveiliging op applicatieniveau, in samenwerking met beveiligingsingenieurs die verantwoordelijk zijn voor het aanbrengen van patches op besturingssysteemniveau en het aanpakken van kwetsbaarheden in de infrastructuur.

Bent u klaar om de verantwoordelijkheid voor applicatiebeveiliging op u te nemen in een bedrijfskritische zorgomgeving? Lees dan verder.

Belangrijkste verantwoordelijkheden

  • Verantwoordelijkheid nemen voor kwetsbaarheden in applicaties na triage (SAST / DAST / SCA, pentests, beveiligingsbeoordelingen)
  • Beheers kwetsbaarheden op code-, afhankelijkheids- en configuratieniveau
  • Analyseer de resultaten van de scanner en maak onderscheid tussen echte en valse positieven
  • Integreer beveiligingstools en -maatregelen in CI/CD-pijplijnen (DevSecOps-implementatie)
  • Ondersteuning bieden bij veilige codebeoordelingen, architectuurbeoordelingen en dreigingsmodellering

Profiel & competenties

Vereiste vaardigheden

  • Sterke achtergrond in software-engineering (in staat om productiecode te lezen, analyseren en aan te passen)
  • Ervaring op het gebied van applicatiebeveiliging en/of veilige softwareontwikkeling
  • Goede kennis van de OWASP Top 10 en veelvoorkomende kwetsbaarheden in applicaties
  • Praktische ervaring met het verhelpen van kwetsbaarheden op code- en configuratieniveau
  • Bekendheid met CI/CD-pijplijnen en DevSecOps-werkwijzen

Prettig om te hebben

  • Ervaring met dreigingsmodellering
  • Kennis van cloudbeveiliging
  • Ervaring met formele processen voor kwetsbaarheidsbeheer
  • Ervaring in een gereguleerde omgeving of in de gezondheidszorg

Aanbod

  • Fulltime functie
  • Functie met grote impact in een missiekritieke zorgomgeving
  • Directe bijdrage aan het verbeteren van de volwassenheid op het gebied van applicatiebeveiliging
  • Nauwe samenwerking met de afdelingen ontwikkeling, infrastructuur en cyberbeveiliging
  • Nadat wederzijds vertrouwen is opgebouwd: tot 2 dagen per week werken op afstand mogelijk

Oproep tot actie

Bent u klaar om de verantwoordelijkheid voor de applicatiebeveiliging op u te nemen en de veerkracht van bedrijfskritische software in de gezondheidszorg te versterken?

Solliciteer nu en help mee om software te leveren die van meet af aan veilig is ontworpen.



Solliciteren via Linkrs betekent een gesprek op partnerniveau vóór uw profiel ergens naartoe gaat. Vertrouwelijk, altijd.