Functional Analyst Security H/F/X
Referentie 5929882 | Gecreëerd op 19 augustus 2026
Terug naar de lijst
Dans le cadre du renforcement de notre posture en cybersécurité et de la conformité NIS2, vous intervenez sur tout le cycle de vie des applications afin d'intégrer, valider et maintenir les contrôles de sécurité. En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes. Les tâches suivantes font partie de vos responsabilités : - Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS). - Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD. - Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture). - Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique. - Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM). - Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
- Arbeidstijd : Voltijds
- Type contract : Onbepaalde duur
- Beroepengroep : Informatica / Informaticadiensten
Beschrijving van de functie
Smals réalise des projets ICT innovants dans l'e-gouvernement et l'e-santé pour les institutions de la sécurité sociale et des soins de santé. Pour Smals, "ICT for society" n'est pas qu'un slogan : tous nos projets profitent à la société. Smals contribue au portail de la sécurité sociale et à la plateforme eHealth. Les projets novateurs sont notre spécialité : Student@Work, Orgadon, digitalisation des prescriptions médicales, consultation de l'historique de la carrière, transmission plus rapide des résultats de test à son médecin...Dans le cadre du renforcement de notre posture en cybersécurité et de la conformité NIS2, vous intervenez sur tout le cycle de vie des applications afin d'intégrer, valider et maintenir les contrôles de sécurité. En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes. Les tâches suivantes font partie de vos responsabilités : - Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS). - Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD. - Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture). - Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique. - Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM). - Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
Jouw profiel
- Vous possédez un master en IT, ou équivalent. - Vous disposez d'une expérience en sécurité applicative et d'une bonne compréhension des architectures ainsi que du cycle de développement (Agile/DevOps). - Vous êtes capable de relier les enjeux métier, les exigences de sécurité et leur implémentation technique. - Vous possédez des connaissances en NIST, OWASP, SDL, threat modeling, cryptographie et authentification. - Vous maîtrisez des outils tels que SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track, SBOM (Cyclonedx, spdx). - Vous faites preuve de qualités telles que l'analyse fonctionnelle et la rédaction de spécifications techniques, la collaboration avec des équipes pluridisciplinaires, ainsi que d'excellentes aptitudes en communication, et la capacité de vulgarisation des enjeux techniques. - Enfin, vous avez une bonne connaissance du néerlandais, ainsi qu'un bon niveau de l'anglais écrit.Taalvaardigheden
-
Frans (troef)
- Begrijpen : Vaardig - (C1)
- Schrijven : Vaardig - (C1)
- Lezen : Vaardig - (C1)
- Spreken : Vaardig - (C1)
Wil je meer weten over dit beroep of over een beroep dat erop lijk? Vind alle nuttige informatie op Beroepenpanorama. Beroepen Panorama
De tekst van deze vacature werd opgesteld door de werkgever.
Actiris is niet verantwoordelijk voor de inhoud ervan en de eventuele inbreuken op de geldende wetgeving. Opgelet, een werkgever mag je niet vragen om gevoelige gegevens te delen. Klik hier voor meer info.
Heb je een opmerking over deze vacature? Meld het via het contactformulier.
Actiris is niet verantwoordelijk voor de inhoud ervan en de eventuele inbreuken op de geldende wetgeving. Opgelet, een werkgever mag je niet vragen om gevoelige gegevens te delen. Klik hier voor meer info.
Heb je een opmerking over deze vacature? Meld het via het contactformulier.
Hoe solliciteren?
|
Naam van de werkgever
|
SMALS - MVM
|
|
Contactpersoon
|
Belgium Stepstone
|
|
Presentatiewijze
|
solliciteren via Web site
|
|
Website
|
Website van de werkgever |