Senior Application Security Analyst – Risikoorientiert

HumanInTech

Namen

Hybride

EUR 70 000 - 100 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

HumanInTech sucht eine(n) Fachkollegen im SALM-Bereich für den öffentlichen Sektor in Belgien. Sie arbeiten im SALM‑Team der Sicherheitsabteilung und bearbeiten Risiko- und Anforderungsaspekte von SALM-Fällen von Qualifizierung bis Produktion, um Kontrollen der Kritikalität sicherzustellen. Der Einsatz umfasst 12 Monate ab Januar 2027, Standort Namur, hybride Arbeitsregelung mit ca.

60% Vor-Ort-Präsenz. Die Arbeitssprache ist Französisch.

Qualifications

  • Senior-Level-Expertise in der Anwendungsrisikoanalyse.
  • Erfahrung in Threat-Modelling und Frameworks wie OWASP/ISO 27005.
  • Sicherheitsanforderungen klar kommunizieren können.
  • Dokumentation von Entscheidungen und Nachweisen

Responsabilités

  • Informationssammlung und Kritikalitätsbestimmung von Anwendungen.
  • Durchführung von Risikoanalysen und Threat Modelling gemäß Methodik der Organisation.
  • Reviews von Architektur, Design und Datenfluss; Sicherheitsanforderungen definieren.
  • Beratung von Projektmanagern, Architekten, Entwicklern, Stakeholdern und Lieferanten.
  • Nachverfolgung von Empfehlungen und SALM-Stellungnahmen vor Inbetriebnahme.

Connaissances

Anwendungsrisikoanalyse
Threat Modelling
GRC-Tools
Stakeholder-Kommunikation
Französisch C2

Formation

Bachelor oder mehr

Outils

GRC-Tools
Tracking-Tools

Description du poste

Was Sie tun werden

Sie werden dem Team für Secure Application Lifecycle Management (SALM) innerhalb der Sicherheitsabteilung einer belgischen Organisation des öffentlichen Sektors beitreten, die ein Portfolio von rund 800 Anwendungen verwaltet, darunter fast 400 Webanwendungen. Ihre Hauptaufgabe besteht darin, die Risiko- und Anforderungsaspekte von SALM-Fällen zu bearbeiten, Projekte von der ersten Qualifizierung bis zur Produktion zu begleiten und dabei sicherzustellen, dass die Kontrollen der Kritikalität der Anwendung entsprechen und Entscheidungen ordnungsgemäß dokumentiert werden.

Zu Ihren Hauptaufgaben gehören:

  • Sammeln von Informationen und Bestimmen der Kritikalität von Anwendungen, Festlegen des SALM-Pfads und der anwendbaren Kontrollen
  • Durchführen oder Unterstützen von Anwendungsrisikoanalysen und Threat Modelling gemäß der Methodik der Organisation, Priorisierung von Szenarien, Maßnahmen und Restrisiken
  • Teilnahme an Architektur-, Design- und Datenfluss-Reviews, Definieren und Überprüfen von Anwendungssicherheitsanforderungen
  • Beratung von Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten während des gesamten Projektlebenszyklus
  • Nachverfolgen von Empfehlungen, Ausnahmen, Nachweisen und Entscheidungen, Konsolidierung von Sicherheitsdossiers und Vorbereitung von SALM-Stellungnahmen vor der Produktionsfreigabe
  • Eskalation bedeutender Kompromisse oder Risiken an die Teamleitung
  • Beitrag zu SALM-Standards, Checklisten, Vorlagen und Lessons Learned

Sie arbeiten eng mit Projektmanagern, Entwicklern, Architekten, Betriebsteams, funktionalen Verantwortlichen, Service Centern, DevSecOps- und SecOps-Teams, dem SOC, Geschäftsbereichen und externen Lieferanten zusammen. Das Ziel ist es, ad-hoc manuelle Kontrollen durch einen gemeinsamen, risikoproportionalen, zunehmend automatisierten Ansatz zu ersetzen, der den gesamten Anwendungslebenszyklus abdeckt.

Zu den typischen Ergebnissen gehören Qualifizierungs- und Kritikalitätsbewertungen, Risikoanalysen oder Bedrohungsmodelle, Sicherheitsanforderungen und Kontrollpläne, Architektur- oder Design-Review-Berichte, Register von Empfehlungen und Restrisiken sowie SALM-Stellungnahmen vor der Inbetriebnahme.

Was wir suchen

Wesentliche Fähigkeiten und Erfahrungen:

  • Senior-Level-Expertise in der Anwendungsrisikoanalyse, Identifizierung von Bedrohungsszenarien und Definition von Behandlungsmaßnahmen
  • Senior-Level-Erfahrung in der Projektunterstützung: Anforderungsdefinition, Reviews, Ausnahmen, Restrisikomanagement und Sicherheitsstellungnahmen
  • Fundierte Kenntnisse von Threat-Modelling-Methoden und Frameworks: OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 und CyFun
  • Fundierte Fähigkeit, Sicherheitsanforderungen gegenüber Projektmanagern, Architekten, Entwicklern, Business-Stakeholdern und Lieferanten zu kommunizieren und zu erklären
  • Erfahrung mit Dokumentation, Entscheidungsnachverfolgbarkeit und der Nutzung von Tracking- oder GRC-Tools
  • Beherrschung der französischen Sprache (Niveau C2)

Persönliche Eigenschaften:

  • Analytisches Denkvermögen: in der Lage, komplexe Situationen zu strukturieren und prioritäre Risiken zu unterscheiden
  • Pragmatismus: Vorschlagen von verhältnismäßigen, realistischen und überprüfbaren Maßnahmen
  • Pädagogische Fähigkeiten: Sicherheitsanforderungen für Projekt- und Geschäftsteams verständlich machen
  • Sorgfalt: Dokumentation von Annahmen, Entscheidungen, Nachweisen und Restrisiken
  • Eigenständigkeit: Verwaltung mehrerer Fälle parallel
  • Zusammenarbeit: effektive Zusammenarbeit mit Entwicklern, Architekten, DevSecOps, Betrieb und Lieferanten
Der Rahmen

Dieser Einsatz läuft über 12 Monate und beginnt im Januar 2027. Der Standort ist Namur mit einer hybriden Arbeitsregelung. Sie werden voraussichtlich 60 % der Zeit oder mehr vor Ort sein, falls erforderlich.

Die Arbeitssprache ist Französisch.

Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.

Standort: Namur, hybrid

Arbeitsadresse: Belgien

Arbeitgeber / Vertragspartner: HumanInTech

Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00

Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt

Arbeitszeit: Vollzeit

Erfahrung: 6–10 Jahre oder mehr

Ausbildung: Bachelor oder mehr

Veröffentlicht: Oktober 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Application Security Analyst – Risikoorientiert
Medior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 60 000 - 90 000
Senior Application Security Analyst – Technischer & DevSecOps-Fokus
Senior Application Security Analyst – Technischer & DevSecOps-Fokus

HumanInTech • Namen

Hybride
EUR 70 000 - 95 000
Medior Application Security Analyst – DevSecOps-Ausrichtung
Medior Application Security Analyst – DevSecOps-Ausrichtung

HumanInTech • Namen

Hybride
EUR 55 000 - 75 000
Hybridarbeit
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Safety Engineer für Projektrealisierung
Safety Engineer für Projektrealisierung

HumanInTech • Antwerpen

Sur place
EUR 60 000 - 75 000
Medior Application Security Analyst – Risicogericht
Medior Application Security Analyst – Risicogericht

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Senior Application Tester und Business Analyst
Senior Application Tester und Business Analyst

HumanInTech • Namen

Hybride
EUR 60 000 - 75 000
Senior Enterprise Architect – Build vs Buy Strategy & CRM
Senior Enterprise Architect – Build vs Buy Strategy & CRM

HumanInTech • Brussel

Hybride
EUR 148 000 - 203 000
Expert Lead Application Security
Expert Lead Application Security

HumanInTech • Namen

Hybride
EUR 85 000 - 120 000