Medior Application Security Analyst – Risikoorientiert

HumanInTech

Namen

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

HumanInTech sucht eine/n Sicherheitsberater/in für SALM im öffentlichen Sektor Belgiens mit Schwerpunkt Risikoanalyse, Bedrohungsmodellierung und Sicherheitsanforderungen. 12 Monate Einsatz, Namur, hybrid, Mindestanforderung 3–5 Jahre Berufserfahrung und Bachelor-Abschluss.

Zusammenarbeit mit Projektmanagern, Architekten, Entwicklern und externen Lieferanten, Französischkenntnisse C2 erforderlich. Sie arbeiten eng mit der GRC- und Anwendungssicherheits-Unterabteilung zusammen, um manuelle

Qualifications

  • Erfahrung in der Risikoanalyse von Anwendungen, Identifizierung von Bedrohungsszenarien und Definition von Behandlungsmaßnahmen.
  • Unterstützung und Durchführung von Sicherheitsprojekten: Anforderungsdefinition, Reviews, Abweichungen, Restrisikomanagement und Sicherheitsstellungnahmen.
  • Sicherheitsanforderungen klar gegenüber Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten kommunizieren und erklären können.
  • Kenntnisse von Bedrohungsmodellierungsmethoden/Frameworks: OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 und CyFun.
  • Dokumentation, Entscheidungsnachverfolgbarkeit und Nutzung von Tracking- oder GRC-Tools.
  • Ausgeprägte analytische Fähigkeiten, komplexe Situationen strukturieren und Risiken priorisieren.
  • Pragmatischer Ansatz: realistische und überprüfbare Maßnahmen vorschlagen.
  • Sorgfalt bei der Dokumentation von Annahmen, Entscheidungen, Nachweisen und Restrisiken.
  • Selbstständigkeit bei paralleler Bearbeitung mehrerer Fälle.
  • Kooperative Haltung bei der Zusammenarbeit mit technischen und geschäftlichen Teams.
  • Fließende Französischkenntnisse (C2)

Responsabilités

  • Risiko- und Anforderungsaspekte von SALM-Fällen bearbeiten, von Qualifikation bis Produktion begleiten.
  • Kontrollen der Kritikalität der Anwendung sicherstellen und Entscheidungen dokumentieren.
  • Szenarien, Maßnahmen und Restrisiken priorisieren und Risikoanalysen durchführen.
  • An Architektur-, Design- und Datenfluss-Reviews teilnehmen und Sicherheitsanforderungen definieren.
  • Projektmanager, Architekten, Entwickler, Stakeholder und Lieferanten während des Lifecycles beraten.
  • Empfehlungen, Ausnahmen, Nachweise und Entscheidungen nachverfolgen; Register der Restrisiken führen.
  • SALM-Stellungnahmen vor Produktionsfreigabe vorbereiten und bedeutende Risiken eskalieren.
  • Zu SALM-Standards, Checklisten, Vorlagen und Lessons Learned beitragen.

Connaissances

Risikobewertung der Anwendungen
Bedrohungsmodellierung
Anforderungsdefinition
Sicherheitsdokumentation
Kommunikation mit Stakeholdern
Analytische Fähigkeiten
Eigenständiges Arbeiten
Französischkenntnisse C2
GRC-Tools

Formation

Bachelor oder höher

Outils

OWASP
STRIDE
ISO 27005
NIST SSDF
NIS2
CyFun
GRC-Tools

Description du poste

Was Sie tun werden

Sie werden dem Secure Application Lifecycle Management (SALM) Team innerhalb der Sicherheitsabteilung einer belgischen Organisation des öffentlichen Sektors beitreten, die ein Portfolio von rund 800 Anwendungen verwaltet, darunter fast 400 Webanwendungen. Ihre Hauptaufgabe besteht darin, die Risiko- und Anforderungsaspekte von SALM-Fällen zu bearbeiten, Projekte von der ersten Qualifizierung bis zur Produktion zu begleiten und dabei sicherzustellen, dass die Kontrollen der Kritikalität der Anwendung angemessen sind und Entscheidungen ordnungsgemäß dokumentiert werden.

Zu Ihren Hauptaufgaben gehören:

  • Informationen sammeln und die Kritikalität von Anwendungen qualifizieren, den SALM-Pfad und die anwendbaren Kontrollen bestimmen
  • Risikoanalysen und Bedrohungsmodellierungen für Anwendungen gemäß der Methodik der Organisation durchführen oder unterstützen, Szenarien, Maßnahmen und Restrisiken priorisieren
  • An Architektur-, Design- und Datenfluss-Reviews teilnehmen, Sicherheitsanforderungen für Anwendungen definieren und verifizieren
  • Projektmanager, Architekten, Entwickler, Business-Stakeholder und Lieferanten während des gesamten Projektlebenszyklus beraten
  • Empfehlungen, Ausnahmen, Nachweise und Entscheidungen nachverfolgen, ein Register der Restrisiken und Abweichungen führen
  • Das Sicherheitsdossier konsolidieren und die SALM-Stellungnahme vor der Produktionsfreigabe vorbereiten, bedeutende Entscheidungen oder Risiken an den Teamleiter eskalieren
  • Zu SALM-Standards, Checklisten, Vorlagen und Lessons Learned beitragen

Sie arbeiten eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, Funktionsmanagern, Service-Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammen. Das Ziel ist es, ad-hoc manuelle Kontrollen durch einen gemeinsamen, risikoproportionalen Ansatz zu ersetzen, der stärker automatisiert ist und den gesamten Anwendungslebenszyklus abdeckt.

Zu den typischen Ergebnissen gehören Qualifizierungs- und Kritikalitätsblätter, Risikoanalysen oder Bedrohungsmodelle, Sicherheitsanforderungen und Kontrollpläne, Architektur- oder Design-Review-Berichte, Register von Empfehlungen und Restrisiken sowie SALM-Stellungnahmen vor der Produktion.

Was wir suchen
  • Nachgewiesene Erfahrung in der Risikoanalyse von Anwendungen, der Identifizierung von Bedrohungsszenarien und der Definition von Behandlungsmaßnahmen
  • Erfahrung in der Projektunterstützung: Anforderungsdefinition, Reviews, Abweichungen, Restrisikomanagement und Sicherheitsstellungnahmen
  • Fähigkeit, Sicherheitsanforderungen klar gegenüber Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten zu kommunizieren und zu erklären
  • Kenntnisse von Bedrohungsmodellierungsmethoden und Frameworks: OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 und CyFun
  • Erfahrung mit Dokumentation, Entscheidungsnachverfolgbarkeit und der Nutzung von Tracking- oder GRC-Tools
  • Ausgeprägte analytische Fähigkeiten: Fähigkeit, komplexe Situationen zu strukturieren und prioritäre Risiken zu unterscheiden
  • Pragmatischer Ansatz: Vorschlag von angemessenen, realistischen und überprüfbaren Maßnahmen
  • Sorgfalt bei der Dokumentation von Annahmen, Entscheidungen, Nachweisen und Restrisiken
  • Selbstständigkeit bei der parallelen Bearbeitung mehrerer Fälle
  • Kooperative Einstellung bei der Zusammenarbeit mit verschiedenen technischen und geschäftlichen Teams
  • Fließende Französischkenntnisse (C2-Niveau)
Der Rahmen

Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Der Standort ist Namur mit einer hybriden Arbeitsregelung. Sie werden voraussichtlich mindestens 60% der Zeit vor Ort sein.

Sie berichten an den Leiter der GRC- und Anwendungssicherheits-Untereinheit innerhalb der Sicherheitsabteilung.

Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.

Standort: Namur, hybrid

Arbeitsadresse: Belgien

Arbeitgeber / Vertragspartner: HumanInTech

Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00

Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt

Arbeitszeit: Vollzeit

Erfahrung: 3-5 Jahre oder mehr

Ausbildung: Bachelor oder mehr

Veröffentlicht: Oktober 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Application Security Analyst – Risikoorientiert
Senior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 70 000 - 100 000
Senior Application Security Analyst – Technischer & DevSecOps-Fokus
Senior Application Security Analyst – Technischer & DevSecOps-Fokus

HumanInTech • Namen

Hybride
EUR 70 000 - 95 000
Medior Application Security Analyst – DevSecOps-Ausrichtung
Medior Application Security Analyst – DevSecOps-Ausrichtung

HumanInTech • Namen

Hybride
EUR 55 000 - 75 000
Hybridarbeit
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Medior Application Security Analyst – Risk-Oriented
Medior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 55 000 - 75 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Expert Lead Application Security
Expert Lead Application Security

HumanInTech • Namen

Hybride
EUR 85 000 - 120 000
AI Security Expert – Öffentlicher Sektor
AI Security Expert – Öffentlicher Sektor

HumanInTech • Brussel

Hybride
EUR 90 000 - 130 000
Medior Application Security Analyst – Risicogericht
Medior Application Security Analyst – Risicogericht

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Business Analyst CSRD
Business Analyst CSRD

HumanInTech • Brussel

Hybride
EUR 85 000 - 110 000