Expert Lead Application Security

HumanInTech

Namen

Hybride

EUR 85 000 - 120 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Résumé du poste

HumanInTech zoekt een ervaren SALM-leider binnen de security-afdeling van een Belgische publieke organisatie. Je leidt het SALM-team en combineert hands-on technische security met teamleiderschap en methodologische ontwikkeling.

Je werkt nauw samen met projectmanagers, developers, architects, operations en externen om ad-hoc manuele controls te vervangen door een geautomatiseerde, risico-proportionele aanpak die de volledige applicatielevenscyclus dekt.

Qualifications

  • Senior-level expertise in application security en SSDLC.
  • Senior-level kennis van DevSecOps: SAST, DAST, SCA, CI/CD, secrets management en penetratietesten.
  • Verantwoordelijkheidszin en leiderschap bij workload management volgens risico en kritikaliteit.
  • Kennis van security frameworks: OWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun, ANSSI.
  • Kennisoverdracht, templates, indicatoren en governance.

Responsabilités

  • Leiden van SALM-team en verdelen van cases over teamleden.
  • Beheren van security controls en integratie in CI/CD pipelines.
  • Analyseren van SAST/DAST/SCA en penetratietesten en prioriteren van aanbevelingen.
  • Uitvoeren van risicoanalyses volgens de organisatie-methodologie.
  • Deelnemen aan architecture-, design- en code reviews.

Connaissances

Application security
DevSecOps
Backlog management
Security frameworks
Leadership
Communication

Formation

Bachelor degree or higher

Description du poste

Wat je doet

Je leidt het Secure Application Lifecycle Management (SALM) team binnen de security-afdeling van een Belgische publieke organisatie die zo'n 800 applicaties beheert, waaronder bijna 400 webapplicaties. Je rol combineert hands-on technische expertise met teamleiderschap en methodologische ontwikkeling.

Als referentie-expert in application security ga je:

  • De risico- en requirementsaspecten van SALM-cases opnemen, projecten begeleiden van initiële kwalificatie tot productie, ervoor zorgen dat controls aansluiten bij de kritikaliteit van de applicatie en beslissingen traceerbaar zijn
  • Technische security controls en hun integratie in ontwikkelpraktijken beheren, toolresultaten exploiteren, kwetsbaarheden kwalificeren, remediatie ondersteunen en bijdragen aan automatisering in CI/CD pipelines
  • Het SALM-thema operationeel leiden: cases verdelen over teamleden, voortgang en deadlines opvolgen, high-stakes deliverables reviewen, praktijken harmoniseren en arbitragebeslissingen voorbereiden
  • Risicoanalyses uitvoeren volgens de methodologie van de organisatie en kritieke projecten begeleiden
  • Deelnemen aan architecture-, design- en code reviews
  • Resultaten van SAST, DAST, SCA, vulnerability scans en penetratietesten analyseren, aanbevelingen definiëren en prioriteren
  • SALM-standaarden en checklists onderhouden, controls aanpassen aan kritikaliteit
  • Security controls integreren in projecten en CI/CD-ketens
  • Projectmanagers, developers, architecten en operationele teams adviseren
  • Het SALM-team vertegenwoordigen en indicatoren, rapporten en arbitragebehoeften consolideren
  • Prioritering van applicatiekwetsbaarheden beheren en opvolging van aanbevelingen verzorgen

Je werkt nauw samen met projectmanagers, developers, architecten, operations, functionele managers, servicecenters, DevSecOps- en SecOps-teams, de SOC, business units en externe leveranciers. Het doel is om ad-hoc manuele controls te vervangen door een gemeenschappelijke, risico-proportionele, geautomatiseerde aanpak die de volledige applicatielevenscyclus dekt.

Typische deliverables zijn workload plans, dashboards en case tracking, risicoanalyses en security-adviezen, requirements en control plans, SAST/DAST/SCA- en penetratietestverslagen, SALM-standaarden en templates, en managementdashboards.

Wat we zoeken

Expertise en ervaring:

  • Senior-level expertise in application security en SSDLC: risico's, requirements, reviews en kwetsbaarheden (recente ervaring vereist)
  • Senior-level kennis van DevSecOps: SAST, DAST, SCA, CI/CD, secrets management en penetratietesten
  • Senior-level vermogen om backlogs te beheren volgens risico en kritikaliteit
  • Confirmed-level kennis van security frameworks: OWASP, ISO 27001/27005, NIST SSDF, NIS2, CyFun, ANSSI
  • Confirmed-level ervaring met processen, standaarden, templates, indicatoren en kennisoverdracht
  • Confirmed-level leiderschapsvaardigheden: workload management, prioritering, teamondersteuning en kwaliteitsbewaking
  • Sterke communicatievaardigheden met projecten, IT, business units, leveranciers en management

Gedragscompetenties:

  • Leiderschap: het team kaderen, ondersteunen en empoweren
  • Verantwoordelijkheidszin: eigenaarschap nemen van opdrachten en rapporteren
  • Technische geloofwaardigheid: complexe cases behandelen en beslissingen onderbouwen
  • Prioritering: arbitreren volgens risico's en capaciteit
  • Nauwkeurigheid en ondersteunend vermogen: kwaliteit waarborgen en het team helpen vooruitgaan
  • Pragmatisme: toepasbare maatregelen voorstellen
  • Communicatie: boodschappen aanpassen aan verschillende doelgroepen
  • Autonomie en synthese: engagementen opvolgen en arbitragebehoeften signaleren

Specifieke vragen die je krijgt:

  • Heb je minstens drie mensen gecoördineerd? Zo ja, beschrijf de senioriteit van het team, de verdeling van activiteiten en de resultaten
  • Heb je security voor kritieke applicaties beheerd? Zo ja, geef een voorbeeld van een risico, aanbeveling en opvolging
  • Heb je SAST, DAST of SCA geïntegreerd in een CI/CD-pipeline? Zo ja, specificeer de tools en hoe de resultaten werden verwerkt
  • Heb je Secure Application Lifecycle Management verbeterd op de schaal van een grote organisatie (meer dan 1000 mensen)? Zo ja, beschrijf de scope en de belangrijkste deliverables

Talen:

  • Frans: vaardigheid niveau (C2) vereist
De context

Deze opdracht loopt 12 maanden en start in januari 2027. De functie is gevestigd in Namen met een hybride werkregeling. Je wordt verwacht om 60% van de tijd of meer indien nodig op kantoor aanwezig te zijn.

Het team rapporteert aan het hoofd van de GRC en application security sub-unit binnen het security departement.

Je kunt deze opdracht uitvoeren als freelancer of als medewerker in loondienst bij HumanInTech. Dezelfde rol, hetzelfde team. Kom je bij ons in loondienst, dan loopt je dienstverband door na deze opdracht. Wanneer de opdracht eindigt, zoeken we samen naar je volgende missie.

Locatie: Namen, hybride

Werkadres: België

Werkgever / contractpartij: HumanInTech

Solliciteren tot (Brusselse tijd): 7 oktober 2026 om 02:00

Samenwerkingsvorm: Freelance of in loondienst bij HumanInTech

Werkregime: Voltijds

Ervaring: 6–10 jaar of meer

Opleiding: Bachelor of meer

Gepubliceerd: oktober 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Application Security Analyst – Risicogericht
Medior Application Security Analyst – Risicogericht

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Senior Application Security Analyst – Technical & DevSecOps Focus
Senior Application Security Analyst – Technical & DevSecOps Focus

HumanInTech • Namen

Hybride
EUR 90 000 - 120 000
Medior Application Security Analyst – DevSecOps orientation
Medior Application Security Analyst – DevSecOps orientation

HumanInTech • Namen

Hybride
EUR 55 000 - 85 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Senior Cybersecurity Architect
Senior Cybersecurity Architect

HumanInTech • Brussel

Hybride
EUR 90 000 - 140 000
Project Manager Infrastructure
Project Manager Infrastructure

HumanInTech • Brussel

Hybride
EUR 70 000 - 100 000
Safety Engineer voor Projectrealisatie
Safety Engineer voor Projectrealisatie

HumanInTech • Antwerpen

Sur place
EUR 60 000 - 90 000
Medior Application Security Analyst – Risikoorientiert
Medior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 60 000 - 90 000
Network Security Engineer F5 Senior
Network Security Engineer F5 Senior

HumanInTech • Brussel

Hybride
EUR 80 000 - 110 000
Hybride werkregeling