Je hoofdtaken zullen bestaan uit:
- Richtlijnen voor het opzetten van een veilige softwareontwikkelingscyclus voor software in de cloud en op locatie (Secure-SDLC / DevSecOps),
- Beoordeling van bestaande SDLC (d.w.z. SAMM-beoordeling),
- Teams helpen om beveiligingstooling te integreren in hun ontwikkelpijplijn (SAST, DAST, SCA…),
- Af en toe Java, C# of frontend ontwikkeling, afhankelijk van je vaardigheden,
- Onze commerciële visie ontwikkelen in jouw vakgebied.
Door mee te doen aan dit project krijg je de kans om:
- Ontwikkel je competenties en expertiseniveau door voortdurende en voortdurende progressie en actieve deelname aan trainingssessies,
- Lever input en neem deel aan de definitie van ons commerciële aanbod in jouw vakgebied,
- Door de klant worden erkend als professional in je eigen vakgebied,
- Laat zien dat je in een team kunt werken en een positieve houding hebt,
- Door je projectleider of klant als betrouwbaar worden erkend: nauwkeurige informatie, nakomen van afspraken, kwaliteit van het werk, nakomen van deadlines en adequate rapportage,
- Profiteer van de ervaring die binnen de afdeling is opgedaan,
- De tools of methodologieën van de praktijk gebruiken of aanleren en actief bijdragen aan de ontwikkeling van deze tools en methodologieën.
Jouw profiel
Je hebt:
- Bachelor- of masterdiploma of gelijkwaardig door ervaring
- Minimaal 2 jaar ervaring met het toepassen van beveiliging op ontwikkeling
- Compromisloze integriteit: Respecteer de vertrouwelijkheid van zowel klant- als bedrijfsinformatie
- Ervaring met het werken met Scrum-teams en met de DevSecOps-mentaliteit
- Ervaring met ten minste een van de grootste cloudproviders (Azure, AWS of GCP)
- Diep analytisch vermogen en gestructureerd denken
- Kennis van tools die integreren met pijplijnen en strategie voor herstel (prioritering, beoordeling, enz…)
- Basiskennis van netwerkconcepten en -architectuur
- Goede werkkennis van zowel geschreven als gesproken Engels en Frans of Nederlands
Wordt beschouwd als een pluspunt:
- Ervaring met SAST, DAST, SCA
- Kennis van ten minste een van de volgende tools: SonarQube, Fortify, Checkmarx, WebInstpect, ZAP, Dependency-Check
- Praktijkervaring in ontwikkeling (Java en/of C#)
- Kubernetes en containers
- REST API’s
- Ervaring met beveiligingsprincipes en intrusion tools
Zachte vaardigheden:
- Sterke zelfmotivator en ondernemende proactieve houding
- In staat om prioriteiten te stellen, te plannen en uit te voeren
- Sterke analytische en probleemoplossende vaardigheden
- Teamspeler
- Uitstekende communicatieve vaardigheden
- Leergierig
- Compromisloze integriteit
Geïnteresseerd?
Wacht niet en stuur je sollicitatie naar jobs@approach-cyber.com. We kijken ernaar uit om binnenkort met je te praten.