Senior Application Security Analyst – Technischer & DevSecOps-Fokus

HumanInTech

Namen

Hybride

EUR 70 000 - 95 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

HumanInTech in Namur sucht eine erfahrene Fachkraft für Application Security, um Sicherheitskontrollen im SALM-Prozess zu implementieren und in DevSecOps-Pipelines zu integrieren.

Sie arbeiten eng mit Projektteams, Entwicklern, SOC und externen Dienstleistern zusammen, um Risiken zu minimieren und Sicherheitsstandards im gesamten Anwendungslebenszyklus zu verbessern.

Qualifications

  • Senior-Level-Expertise in der Analyse und Qualifizierung von Schwachstellen: Ausnutzbarkeit, Auswirkung, False Positives und Priorisierung.
  • Senior-Level-Erfahrung mit CI/CD-Pipelines und DevSecOps-Praktiken: Integration, Konfiguration, Automatisierung und Quality Gates.
  • Fundierte Kenntnisse der Application Security Architektur: Flows, Authentifizierung, Autorisierung, Verschlüsselung, APIs und Abhängigkeiten.
  • Fundierte Erfahrung mit Application Security Tools: SAST, DAST, SCA, Secret Detection und Vulnerability Scanner.
  • Fundierte Kenntnisse technischer Frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS und NIST SSDF.
  • Fundierte Fähigkeiten in technischer Berichterstattung, Dokumentation und Unterstützung von Entwicklungsteams.
  • Fundiertes Verständnis von sicherer Entwicklung, APIs, Software-Abhängigkeiten, Containern und Secrets Management.

Responsabilités

  • Konfiguration und Betrieb von SAST-, DAST-, SCA-, Secret Detection- und Vulnerability-Scanning-Tools.
  • Integration von Sicherheitskontrollen in CI/CD-Pipelines zusammen mit DevSecOps-Teams.
  • Definition von Quality Gates, Schwellenwerten und Ausnahmeregeln proportional zum Risiko.
  • Analyse von Schwachstellen hinsichtlich Ausnutzbarkeit, Auswirkung und False Positives.
  • Priorisierung der Behebung und Vorschlag kompensatorischer Maßnahmen.
  • Vorbereitung und Nachverfolgung von Scans, Code Reviews und Penetrationstests.
  • Überprüfung, dass Befunde korrigiert oder formell akzeptiert werden, bevor sie in Produktion gehen.
  • Erklärung von Schwachstellen und Beratung von Entwicklungsteams zur Behebung.
  • Erstellung wiederverwendbarer Empfehlungen und Beitrag zu Sicherheitsstandards.
  • Überwachung von Abdeckung, Kritikalität und Behebungsfristen.

Connaissances

Schwachstellenanalyse
CI/CD/DevSecOps
Application Security Architektur
Application Security Tools
Sicherheit Frameworks
Technische Berichterstattung
Sichere Entwicklung

Formation

Bachelor oder höher

Outils

SAST
DAST
SCA
Secret Detection
Vulnerability Scanner

Description du poste

Was Sie tun werden

Sie werden dem Application Security Team einer belgischen Organisation des öffentlichen Sektors beitreten, die ein großes Portfolio von rund 800 Anwendungen verwaltet. Ihr Schwerpunkt liegt auf den technischen Sicherheitskontrollen innerhalb des Secure Application Lifecycle Management (SALM) Prozesses und deren Integration in Entwicklungspraktiken.

Zu Ihren Hauptaufgaben gehören:

  • Konfiguration und Betrieb von SAST-, DAST-, SCA-, Secret Detection- und Vulnerability Scanning-Tools
  • Integration von Sicherheitskontrollen in CI/CD-Pipelines zusammen mit DevSecOps-Teams
  • Definition von Quality Gates, Schwellenwerten und Ausnahmeregeln proportional zum Risiko
  • Analyse von Schwachstellen hinsichtlich Ausnutzbarkeit, Auswirkung und False Positives
  • Priorisierung der Behebung und Vorschlag kompensatorischer Maßnahmen
  • Vorbereitung und Nachverfolgung von Scans, Code Reviews und Penetrationstests
  • Überprüfung, dass Befunde korrigiert oder formell akzeptiert werden, bevor sie in Produktion gehen
  • Erklärung von Schwachstellen und Beratung von Entwicklungsteams zur Behebung
  • Erstellung wiederverwendbarer Empfehlungen und Beitrag zu Sicherheitsstandards
  • Überwachung von Abdeckung, Kritikalität und Behebungsfristen

Sie arbeiten eng mit Projektmanagern, Entwicklern, Architekten, Operations-Teams, funktionalen Verantwortlichen, DevSecOps- und SecOps-Teams, dem SOC, Business-Stakeholdern und externen Dienstleistern zusammen.

Das Ziel ist es, von ad-hoc manuellen Kontrollen zu einem gemeinsamen, risikobasierten, automatisierten Ansatz überzugehen, der den gesamten Anwendungslebenszyklus abdeckt.

Was wir suchen

Erforderliche Fähigkeiten und Erfahrung:

  • Senior-Level-Expertise in der Analyse und Qualifizierung von Schwachstellen: Ausnutzbarkeit, Auswirkung, False Positives und Priorisierung
  • Senior-Level-Erfahrung mit CI/CD-Pipelines und DevSecOps-Praktiken: Integration, Konfiguration, Automatisierung und Quality Gates
  • Fundierte Kenntnisse der Application Security Architektur: Flows, Authentifizierung, Autorisierung, Verschlüsselung, APIs und Abhängigkeiten
  • Fundierte Erfahrung mit Application Security Tools: SAST, DAST, SCA, Secret Detection und Vulnerability Scanner
  • Fundierte Kenntnisse technischer Frameworks: OWASP Top 10, ASVS, SAMM, CWE, CVSS und NIST SSDF
  • Fundierte Fähigkeiten in technischer Berichterstattung, Dokumentation und Unterstützung von Entwicklungsteams
  • Fundiertes Verständnis von sicherer Entwicklung, APIs, Software-Abhängigkeiten, Containern und Secrets Management

Persönliche Eigenschaften:

  • Technische Genauigkeit: in der Lage, Befunde zu reproduzieren, zu qualifizieren und zu dokumentieren
  • Pragmatismus: Fokus auf tatsächlich ausnutzbare Schwachstellen und realistische Behebung
  • Pädagogische Fähigkeiten: in der Lage, Schwachstellen und Lösungen Entwicklern zu erklären
  • Neugier: auf dem Laufenden bleiben über Angriffstechniken und Tools
  • Autonomie: Kontrollen konfigurieren und betreiben, während komplexe Fälle eskaliert werden
  • Zusammenarbeit: effektiv mit Projekten, Entwicklern, DevSecOps, SecOps und Dienstleistern arbeiten

Sprachen:

  • Französisch: fließend (C2-Niveau)
Der Rahmen

Diese Rolle läuft über 12 Monate und beginnt im Januar 2027. Der Standort ist Namur mit einer hybriden Arbeitsregelung. Sie werden voraussichtlich mindestens 60% der Zeit vor Ort sein, oder mehr, falls erforderlich.

Typische Ergebnisse umfassen:

  • Technische Kontrollpläne
  • SAST-, DAST-, SCA- und Secret-Detection-Konfigurationen und Integrationsverfahren
  • Berichte zur Qualifizierung und Priorisierung von Schwachstellen
  • Penetrationstest-Follow-up und Sanierungspläne
  • Quality-Gate-Kriterien und Ausnahmeregeln
  • Sanierungsleitfäden und technische Empfehlungen
  • Indikatoren für Abdeckung, Kritikalität und Sanierungszeitrahmen

Sie können diesen Einsatz freiberuflich oder als Mitarbeiter von HumanInTech übernehmen. Gleiche Rolle, gleiches Team. Wenn Sie bei uns angestellt sind, besteht Ihr Arbeitsverhältnis über diesen Einsatz hinaus fort. Nach dessen Ende suchen wir gemeinsam nach Ihrem nächsten Einsatz.

Standort: Namur, hybrid

Arbeitsadresse: Belgien

Arbeitgeber / Vertragspartner: HumanInTech

Bewerbungsfrist (Brüsseler Zeit): 7. Oktober 2026 um 02:00

Zusammenarbeitsform: Freiberuflich oder bei HumanInTech angestellt

Arbeitszeit: Vollzeit

Erfahrung: 6–10 Jahre oder mehr

Ausbildung: Bachelor oder mehr

Veröffentlicht: Oktober 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Application Security Analyst – DevSecOps-Ausrichtung
Medior Application Security Analyst – DevSecOps-Ausrichtung

HumanInTech • Namen

Hybride
EUR 55 000 - 75 000
Hybridarbeit
Senior Application Security Analyst – Risikoorientiert
Senior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 70 000 - 100 000
Medior Application Security Analyst – Risikoorientiert
Medior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 60 000 - 90 000
Senior Application Tester und Business Analyst
Senior Application Tester und Business Analyst

HumanInTech • Namen

Hybride
EUR 60 000 - 75 000
Senior Application Security Analyst – Technical & DevSecOps Focus
Senior Application Security Analyst – Technical & DevSecOps Focus

HumanInTech • Namen

Hybride
EUR 90 000 - 120 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
AI Security Expert – Öffentlicher Sektor
AI Security Expert – Öffentlicher Sektor

HumanInTech • Brussel

Hybride
EUR 90 000 - 130 000
Expert Lead Application Security
Expert Lead Application Security

HumanInTech • Namen

Hybride
EUR 85 000 - 120 000
Medior Application Security Analyst – DevSecOps orientation
Medior Application Security Analyst – DevSecOps orientation

HumanInTech • Namen

Hybride
EUR 55 000 - 85 000
Safety Engineer für Projektrealisierung
Safety Engineer für Projektrealisierung

HumanInTech • Antwerpen

Sur place
EUR 60 000 - 75 000