Functional Analyst Security H/F/X
Referentie 5929613 | Gecreëerd op 19 augustus 2026
Terug naar de lijst
En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes.
Les tâches suivantes font partie de vos responsabilités :
- Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS).
- Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD.
- Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture).
- Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique.
- Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM).
- Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
- Vous possédez un master en IT, ou équivalent.
- Vous disposez d'une expérience en sécurité applicative et d'une bonne compréhension des architectures ainsi que du cycle de développement (Agile/DevOps).
- Vous êtes capable de relier les enjeux métier, les exigences de sécurité et leur implémentation technique.
- Vous possédez des connaissances en NIST, OWASP, SDL, threat modeling, cryptographie et authentification.
- Vous maîtrisez des outils tels que SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track, SBOM (Cyclonedx, spdx).
- Vous faites preuve de qualités telles que l'analyse fonctionnelle et la rédaction de spécifications techniques, la collaboration avec des équipes pluridisciplinaires, ainsi que d'excellentes aptitudes en communication, et la capacité de vulgarisation des enjeux techniques.
- Enfin, vous avez une bonne connaissance du néerlandais, ainsi qu'un bon niveau de l'anglais écrit.
- Arbeidstijd : Voltijds
- Type contract : Onbepaalde duur
- Beroepengroep : Informatica / Informaticadiensten
Beschrijving van het bedrijf
Chez Smals, plus de 2000 professionnels façonnent, chaque jour, l'avenir en s'investissant dans « l'ICT for Society ». Ces systèmes ICT de pointe permettent à nos clients de garantir des services encore plus performants dans des domaines tels que le travail, la famille et la santé. À terme, eHealth, une plateforme d'échange sécurisée dédiée aux informations médicales de tous les citoyens, rendra les prescriptions médicales papier superflues. D'autre part, le service ICT Dimona permet à l'ONSS d'assurer une couverture sociale aux 4 millions d'employés dès leur entrée en fonction chez un employeur. Pratique ? Certainement. Audacieux aussi.Beschrijving van de functie
Dans le cadre du renforcement de notre posture en cybersécurité et de la conformité NIS2, vous intervenez sur tout le cycle de vie des applications afin d'intégrer, valider et maintenir les contrôles de sécurité.En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes.
Les tâches suivantes font partie de vos responsabilités :
- Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS).
- Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD.
- Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture).
- Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique.
- Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM).
- Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
Jouw profiel
- Vous possédez un master en IT, ou équivalent.
- Vous disposez d'une expérience en sécurité applicative et d'une bonne compréhension des architectures ainsi que du cycle de développement (Agile/DevOps).
- Vous êtes capable de relier les enjeux métier, les exigences de sécurité et leur implémentation technique.
- Vous possédez des connaissances en NIST, OWASP, SDL, threat modeling, cryptographie et authentification.
- Vous maîtrisez des outils tels que SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track, SBOM (Cyclonedx, spdx).
- Vous faites preuve de qualités telles que l'analyse fonctionnelle et la rédaction de spécifications techniques, la collaboration avec des équipes pluridisciplinaires, ainsi que d'excellentes aptitudes en communication, et la capacité de vulgarisation des enjeux techniques.
- Enfin, vous avez une bonne connaissance du néerlandais, ainsi qu'un bon niveau de l'anglais écrit.
Taalvaardigheden
-
Frans (troef)
- Begrijpen : Vaardig - (C1)
- Schrijven : Vaardig - (C1)
- Lezen : Vaardig - (C1)
- Spreken : Vaardig - (C1)
Wil je meer weten over dit beroep of over een beroep dat erop lijk? Vind alle nuttige informatie op Beroepenpanorama. Beroepen Panorama
De tekst van deze vacature werd opgesteld door de werkgever.
Actiris is niet verantwoordelijk voor de inhoud ervan en de eventuele inbreuken op de geldende wetgeving. Opgelet, een werkgever mag je niet vragen om gevoelige gegevens te delen. Klik hier voor meer info.
Heb je een opmerking over deze vacature? Meld het via het contactformulier.
Actiris is niet verantwoordelijk voor de inhoud ervan en de eventuele inbreuken op de geldende wetgeving. Opgelet, een werkgever mag je niet vragen om gevoelige gegevens te delen. Klik hier voor meer info.
Heb je een opmerking over deze vacature? Meld het via het contactformulier.
Hoe solliciteren?
|
Naam van de werkgever
|
SMALS - MVM
|
|
Contactpersoon
|
Verantwoordelijke Human Resources
|
|
Presentatiewijze
|
solliciteren via Web site
|
|
Website
|
Website van de werkgever |