Aller au contenu principal

Functional Analyst Security M/V/X

Referentie 5929869 | Gecreëerd op 19 augustus 2026

Terug naar de lijst
  • Arbeidstijd : Voltijds
  • Type contract : Onbepaalde duur
  • Beroepengroep : Informatica / Informaticadiensten

Beschrijving van de functie

Smals realiseert innovatieve ICT-projecten in e-government en e-health voor instellingen uit de sociale zekerheid en de gezondheidszorg. 'ICT for society' is voor Smals meer dan een slogan: alle projecten hebben een positieve maatschappelijke impact. Zo bouwt Smals mee aan het portaal van de sociale zekerheid en het eHealth-platform. Grensverleggende projecten zijn ons werkterrein: Student@Work, Orgadon, digitalisering van medische voorschriften, raadpleging van de historiek van je loopbaan, snellere doorstroming van testresultaten naar je huisarts...
In het kader van de versterking van onze cyberbeveiligingspositie en de NIS2-conformiteit kom je tussen in de volledige levenscyclus van applicaties om de beveiligingscontroles te integreren, te valideren en te onderhouden. Als Functional Analyst Security vorm je de schakel tussen ontwikkeling, operations en cybersecurity om veilige en veerkrachtige applicaties te garanderen. De volgende taken behoren tot je verantwoordelijkheden: - Je implementeert de Software Development Lifecycle (SDL) op basis van OWASP SAMM, integreert de principes Secure by Design / Shift Left en vertaalt de beveiligingseisen naar concrete controles (OWASP ASVS). - Je staat in voor de controlevalidaties door SAST-, DAST- en SCA-tools te implementeren en op te volgen in de CI/CD-pipelines. - Je stuurt de beveiligingstests aan en definieert indicatoren (kwetsbaarheden, dekking). - Je neemt het beheer van kwetsbaarheden en risico's op je, inclusief actieve monitoring, evaluatie (CVSS/EPSS), coördinatie van remediaties, threat modelling en de opvolging van de technische schuld. - Je waakt over de operationele veiligheid, door het behoud van de controles in productie te verzekeren, het beheer van kwetsbaarheden en incidenten, ondersteuning van de teams, evenals het beheer van patches en afhankelijkheden (SBOM). - Tot slot draag je bij aan NIS2, neem je deel aan audits en aan de sensibilisering rond goede praktijken.

Jouw profiel

- Je hebt een master in IT of gelijkwaardig. - Je beschikt over ervaring in applicatieve beveiliging en een goede kennis van architecturen evenals van de ontwikkelingscyclus (Agile/DevOps). - Je bent in staat om de link te leggen tussen businessvraagstukken, beveiligingsvereisten en hun technische implementatie. - Je beschikt over kennis van NIST, OWASP, SDL, threat modeling, cryptografie en authenticatie. - Je beheerst tools zoals SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track en SBOM (CycloneDX, SPDX). - Je toont vaardigheden op het vlak van functionele analyse en het opstellen van technische specificaties, samenwerking met multidisciplinaire teams, evenals uitstekende communicatieve vaardigheden en het vermogen om technische vraagstukken begrijpelijk uit te leggen. - Tot slot heb je een goede kennis van het Frans, en beschik je over een goed niveau van geschreven Engels.

Taalvaardigheden

  • Nederlands (troef)

    • Begrijpen : Vaardig - (C1)
    • Schrijven : Vaardig - (C1)
    • Lezen : Vaardig - (C1)
    • Spreken : Vaardig - (C1)

Wil je meer weten over dit beroep of over een beroep dat erop lijk? Vind alle nuttige informatie op Beroepenpanorama. Beroepen Panorama

De tekst van deze vacature werd opgesteld door de werkgever.
Actiris is niet verantwoordelijk voor de inhoud ervan en de eventuele inbreuken op de geldende wetgeving. Opgelet, een werkgever mag je niet vragen om gevoelige gegevens te delen. Klik hier voor meer info.
Heb je een opmerking over deze vacature? Meld het via het contactformulier.

Hoe solliciteren?

Naam van de werkgever
SMALS - MVM
Contactpersoon
Belgium Stepstone
Presentatiewijze
solliciteren via Web site
Website
Website van de werkgever