Senior Application Security Analyst – Technical & DevSecOps Focus

HumanInTech

Namen

Hybride

EUR 90 000 - 120 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

HumanInTech zoekt een senior security professional om als lid van het application security team een Belgische publieke organisatie te versterken. Je focus ligt op SALM en de integratie van security controls in ontwikkelpraktijken.

Je werkt aan SAST/DAST/SCA, CI/CD-integratie, risico-beoordelingen, en advisering van ontwikkelteams. Hybrid werken in Namen, met 60% kantoor aanwezigheid en een opdrachtduur van 12 maanden.

Qualifications

  • Senior-level expertise in het analyseren en kwalificeren van kwetsbaarheden: exploiteerbaarheid, impact, false positives en prioritering
  • Senior-level ervaring met CI/CD pipelines en DevSecOps praktijken: integratie, configuratie, automatisering en quality gates
  • Bevestigde kennis van application security architectuur: flows, authenticatie, autorisatie, encryptie, API's en dependencies
  • Bevestigde ervaring met application security tools: SAST, DAST, SCA, secret detection en vulnerability scanners
  • Bevestigde kennis van technische frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS en NIST SSDF
  • Bevestigde vaardigheden in technische rapportage, documentatie en ondersteuning van ontwikkelteams
  • Bevestigd begrip van secure development, API's, software dependencies, containers en secrets management

Responsabilités

  • SAS T/DAST/SCA en secret detection tools configureren en beheren
  • Security controls integreren in CI/CD pipelines samen met DevSecOps teams
  • Quality gates, drempelwaarden en uitzonderingsregels definiëren in verhouding tot het risico
  • Kwetsbaarheden analyseren op exploiteerbaarheid, impact en false positives
  • Remediatie prioriteren en compenserende maatregelen voorstellen
  • Scans, code reviews en penetratietesten voorbereiden en opvolgen
  • Verifiëren dat bevindingen gecorrigeerd of formeel geaccepteerd zijn voor productie
  • Kwetsbaarheden uitleggen en ontwikkelteams adviseren over remediatie
  • Herbruikbare aanbevelingen opstellen en bijdragen aan security standaarden
  • Dekking, kritiekheid en remediatie timelines opvolgen
  • Je werkt nauw samen met projectmanagers, developers, architecten, operations teams, DevSecOps/SecOps en SOC

Connaissances

Kwetsbaarheden analyse
CI/CD / DevSecOps
Beveiligingsarchitectuur
Technische rapportage
API beveiliging
Reproduceerbare bevindingen

Formation

Bachelor

Outils

SAST
DAST
SCA
Secret detection
Vulnerability scanners

Description du poste

Wat je zal doen

Je komt terecht in het application security team van een Belgische publieke organisatie die een grote portfolio van ongeveer 800 applicaties beheert. Je focus ligt op de technische security controls binnen het Secure Application Lifecycle Management (SALM) proces en hun integratie in ontwikkelpraktijken.

Je belangrijkste verantwoordelijkheden zijn:

  • SAST, DAST, SCA, secret detection en vulnerability scanning tools configureren en beheren
  • Security controls integreren in CI/CD pipelines samen met DevSecOps teams
  • Quality gates, drempelwaarden en uitzonderingsregels definiëren in verhouding tot het risico
  • Kwetsbaarheden analyseren op exploiteerbaarheid, impact en false positives
  • Remediatie prioriteren en compenserende maatregelen voorstellen
  • Scans, code reviews en penetratietesten voorbereiden en opvolgen
  • Verifiëren dat bevindingen gecorrigeerd of formeel geaccepteerd zijn voor productie
  • Kwetsbaarheden uitleggen en ontwikkelteams adviseren over remediatie
  • Herbruikbare aanbevelingen opstellen en bijdragen aan security standaarden
  • Dekking, kritiekheid en remediatie timelines opvolgen

Je werkt nauw samen met projectmanagers, developers, architecten, operations teams, functionele eigenaars, DevSecOps en SecOps teams, het SOC, business stakeholders en externe dienstverleners.

Het doel is om van ad-hoc manuele controls over te stappen naar een gedeelde, risicogebaseerde, geautomatiseerde aanpak die de volledige applicatie lifecycle dekt.

Wat we zoeken

Vereiste vaardigheden en ervaring:

  • Senior-level expertise in het analyseren en kwalificeren van kwetsbaarheden: exploiteerbaarheid, impact, false positives en prioritering
  • Senior-level ervaring met CI/CD pipelines en DevSecOps praktijken: integratie, configuratie, automatisering en quality gates
  • Bevestigde kennis van application security architectuur: flows, authenticatie, autorisatie, encryptie, API's en dependencies
  • Bevestigde ervaring met application security tools: SAST, DAST, SCA, secret detection en vulnerability scanners
  • Bevestigde kennis van technische frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS en NIST SSDF
  • Bevestigde vaardigheden in technische rapportage, documentatie en ondersteuning van ontwikkelteams
  • Bevestigd begrip van secure development, API's, software dependencies, containers en secrets management

Persoonlijke kwaliteiten:

  • Technische nauwkeurigheid: in staat om bevindingen te reproduceren, kwalificeren en documenteren
  • Pragmatisme: focus op daadwerkelijk exploiteerbare kwetsbaarheden en realistische remediatie
  • Pedagogische vaardigheden: in staat om kwetsbaarheden en fixes uit te leggen aan developers
  • Nieuwsgierigheid: op de hoogte blijven van aanvalstechnieken en tooling
  • Autonomie: controls configureren en beheren terwijl je complexe gevallen escaleert
  • Samenwerking: effectief werken met projecten, developers, DevSecOps, SecOps en dienstverleners

Talen:

  • Frans: vaardig (C2 niveau)
De context

Deze rol loopt 12 maanden en start in januari 2027. De locatie is Namen, met een hybride werkregeling. Je wordt verwacht om minstens 60% van de tijd op kantoor te zijn, of meer indien nodig.

Typische deliverables zijn onder andere:

  • Technische controleplannen
  • SAST, DAST, SCA en secret detection configuraties en integratieprocedures
  • Kwetsbaarheidsclassificatie en prioriteringsrapporten
  • Penetratietest opvolging en herstelplannen
  • Quality gate criteria en uitzonderingsregels
  • Herstelgidsen en technische aanbevelingen
  • Dekking, kritiekheid en hersteltijdlijn indicatoren

Je kunt deze opdracht uitvoeren als freelancer of als medewerker in loondienst bij HumanInTech. Dezelfde rol, hetzelfde team. Kom je bij ons in loondienst, dan loopt je dienstverband door na deze opdracht. Wanneer de opdracht eindigt, zoeken we samen naar je volgende missie.

Locatie: Namen, hybride

Werkadres: België

Werkgever / contractpartij: HumanInTech

Solliciteren tot (Brusselse tijd): 7 oktober 2026 om 02:00

Samenwerkingsvorm: Freelance of in loondienst bij HumanInTech

Werkregime: Voltijds

Ervaring: 6–10 jaar of meer

Opleiding: Bachelor of meer

Gepubliceerd: oktober 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Application Security Analyst – DevSecOps orientation
Medior Application Security Analyst – DevSecOps orientation

HumanInTech • Namen

Hybride
EUR 55 000 - 85 000
Expert Lead Application Security
Expert Lead Application Security

HumanInTech • Namen

Hybride
EUR 85 000 - 120 000
Medior Application Security Analyst – Risicogericht
Medior Application Security Analyst – Risicogericht

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Senior Cybersecurity Architect
Senior Cybersecurity Architect

HumanInTech • Brussel

Hybride
EUR 90 000 - 140 000
Senior Application Security Analyst – Technischer & DevSecOps-Fokus
Senior Application Security Analyst – Technischer & DevSecOps-Fokus

HumanInTech • Namen

Hybride
EUR 70 000 - 95 000
Network Security Engineer F5 Senior
Network Security Engineer F5 Senior

HumanInTech • Brussel

Hybride
EUR 80 000 - 110 000
Hybride werkregeling
Senior Application Tester en Business Analyst
Senior Application Tester en Business Analyst

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Safety Engineer voor Projectrealisatie
Safety Engineer voor Projectrealisatie

HumanInTech • Antwerpen

Sur place
EUR 60 000 - 90 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Mid-Level AppSec & DevSecOps Analyst
Mid-Level AppSec & DevSecOps Analyst

HumanInTech • Namen

Hybride
EUR 55 000 - 85 000