Medior Application Security Analyst – DevSecOps-Ausrichtung

HumanInTech

Namen

Hybride

EUR 55 000 - 75 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Hybridarbeit

Résumé du poste

HumanInTech sucht eine/n IT-Sicherheitsanalysten mit DevSecOps‑Ausrichtung für den öffentlichen Sektor in Belgien. Sie arbeiten an der Absicherung von rund 800 Anwendungen, integrieren Sicherheitstools in DevSecOps‑Pipelines und definieren Quality Gates.

Die Rolle erfordert 3–5 Jahre Erfahrung, Bachelor oder höher, und fließendes Französisch. Einsatzort ist Namur; Teilzeitoptionen oder Freiberuflerregelung möglich. Die Position läuft über 12 Monate ab Januar 2027.

Qualifications

  • Ausgeprägte Erfahrung als IT-Sicherheitsanalyst mit DevSecOps‑Ausrichtung.
  • Fähigkeit, Schwachstellen nach Exponierbarkeit, Auswirkungen und Priorisierung zu bewerten.
  • Verständnis von Anwendungsarchitektur, Datenflüssen, Authentifizierung, APIs.
  • Erfahrung mit CI/CD‑Pipelines und Automatisierung von Sicherheitstools.
  • Kenntnisse von Analysis‑Security-Tools (SAST/DAST/SCA, Secret Detection).
  • Vertrautheit mit OWASP Top 10, ASVS, SAMM, CWE, CVSS, NIST SSDF.
  • Erfahrung in sicherer Entwicklung, API‑Sicherheit, Container‑Security, Secrets Management.
  • Fähigkeit, technische Erkenntnisse zu präsentieren und zu dokumentieren.
  • Französisch fließend.

Responsabilités

  • Analyse und Qualifizierung von Schwachstellen mit Priorisierung.
  • Integration und Konfiguration von Sicherheitstools in DevSecOps-/CI/CD-Pipelines.
  • Definition von Quality Gates und Freigabekriterien vor der Produktionsfreigabe.
  • Unterstützung von Entwicklungsteams bei der Behebung von Anwendungsschwachstellen.
  • Nachverfolgung von Penetrationstests und Sanierungsplänen.
  • Dokumentation technischer Erkenntnisse und Beratung von Projektteams, Entwicklern, Architekten und Betriebspersonal.

Connaissances

IT-Sicherheitsanalyse
Schwachstellenanalyse
DevSecOps
CI/CD-Pipelines
SAST/DAST/SCA
OWASP Top 10
API-Sicherheit
Secrets Management
Technische Präsentation
Französisch fließend

Formation

Bachelor oder höher

Outils

SAST
DAST
SCA
Secret Detection
Schwachstellenscanner

Description du poste

Was Sie tun werden

Eine belgische Organisation des öffentlichen Sektors verwaltet ein großes Portfolio von rund 800 Anwendungen, darunter fast 400 Webanwendungen, die auf verschiedenen Technologien basieren. Das Sicherheitsteam arbeitet daran, Sicherheitskontrollen im gesamten Anwendungslebenszyklus zu verankern und von manuellen Stichprobenkontrollen zu einem gemeinsamen, risikobasierten, automatisierten Ansatz überzugehen.

Sie werden dem Team Secure Application Lifecycle Management innerhalb der Sicherheitsabteilung beitreten. Ihre Aufgaben umfassen:

  • Analyse und Qualifizierung von Schwachstellen: Bewertung von Ausnutzbarkeit, Auswirkungen, Fehlalarmen und Priorisierung
  • Integration und Konfiguration von Sicherheitstools in DevSecOps- und CI/CD-Pipelines: SAST, DAST, SCA, Secret Detection und Schwachstellenscanning
  • Definition von Quality Gates und Blockierungskriterien vor der Produktionsfreigabe
  • Unterstützung von Entwicklungsteams bei der Behebung von Anwendungsschwachstellen
  • Nachverfolgung von Penetrationstests und Sanierungsplänen
  • Dokumentation technischer Erkenntnisse und Beratung von Projektteams, Entwicklern, Architekten und Betriebspersonal

Sie werden eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, funktionalen Verantwortlichen, Service Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammenarbeiten.

Was wir suchen
  • Fundierte Erfahrung als IT-Sicherheitsanalyst mit technischer und DevSecOps-Ausrichtung
  • Ausgeprägte Fähigkeiten in der Analyse und Qualifizierung von Schwachstellen: Ausnutzbarkeit, Auswirkungen, Fehlalarme und Priorisierung
  • Gutes Verständnis von Anwendungsarchitektur und Sicherheit: Datenflüsse, Authentifizierung, Autorisierung, Verschlüsselung, APIs und Abhängigkeiten
  • Praktische Erfahrung mit CI/CD-Pipelines und DevSecOps-Praktiken: Integration, Konfiguration, Automatisierung und Quality Gates
  • Praktische Kenntnisse von Application-Security-Tools: SAST, DAST, SCA, Secret Detection und Schwachstellenscanner
  • Vertrautheit mit technischen Frameworks wie OWASP Top 10, ASVS, SAMM, CWE, CVSS und NIST SSDF
  • Erfahrung in sicherer Entwicklung, API-Sicherheit, Software-Abhängigkeiten, Containern und Secrets Management
  • Fähigkeit, technische Erkenntnisse zu präsentieren, Ihre Arbeit zu dokumentieren und Entwicklungsteams zu unterstützen
  • Fließend in Französisch (Kompetenzniveau)

Sie sollten bereit sein, mindestens 60 % der Zeit vor Ort zu arbeiten, oder mehr, falls erforderlich.

Das Umfeld

Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Die Arbeit ist hybrid und basiert in Namur.

Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.

Standort: Namur, hybrid

Arbeitsadresse: Belgien

Arbeitgeber / Vertragspartner: HumanInTech

Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00

Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt

Arbeitszeit: Vollzeit

Erfahrung: 3–5 Jahre oder mehr

Ausbildung: Bachelor oder mehr

Veröffentlicht: Oktober 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Application Security Analyst – Technischer & DevSecOps-Fokus
Senior Application Security Analyst – Technischer & DevSecOps-Fokus

HumanInTech • Namen

Hybride
EUR 70 000 - 95 000
Medior Application Security Analyst – Risikoorientiert
Medior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 60 000 - 90 000
Senior Application Security Analyst – Risikoorientiert
Senior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 70 000 - 100 000
Application Security Engineer — DevSecOps & CI/CD
Application Security Engineer — DevSecOps & CI/CD

HumanInTech • Namen

Hybride
EUR 55 000 - 75 000
Hybridarbeit
AI Security Expert – Öffentlicher Sektor
AI Security Expert – Öffentlicher Sektor

HumanInTech • Brussel

Hybride
EUR 90 000 - 130 000
Medior Application Security Analyst – DevSecOps orientation
Medior Application Security Analyst – DevSecOps orientation

HumanInTech • Namen

Hybride
EUR 55 000 - 85 000
Senior Application Tester und Business Analyst
Senior Application Tester und Business Analyst

HumanInTech • Namen

Hybride
EUR 60 000 - 75 000
Senior Application Security Analyst – Technical & DevSecOps Focus
Senior Application Security Analyst – Technical & DevSecOps Focus

HumanInTech • Namen

Hybride
EUR 90 000 - 120 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Application Architect with Security Focus
Application Architect with Security Focus

HumanInTech • Brussel Hoofdstad

Hybride
EUR 75 000 - 95 000
Hybrid working model
Brussels-based assignment
Freelance or employee