Applicatie Security Engineer (ASE)

ICQ-Flex Profs BV
Apeldoorn, Netherlands
2 days ago
Apply on www.icq.jobs
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

Burp Suite Cyber Security Domain Name System (DNS) Web Servers Microsoft Office OAuth Open Web Application Security Software Engineering Web Applications DevOps Tools - Open-source Static Application Security Testing Programming Languages
+1 more
Dynamic Application Security Testing

Job description

De Application Security Engineer (ASE) is verantwoordelijk voor de integratie van beveiliging in elke fase van de softwareontwikkelingscyclus (Secure Software Development). In nauwe samenwerking met de ontwikkelingsteams voert de ASE veiligheidsanalyses en codebeoordelingen uit en voert hij controles uit om ervoor te zorgen dat de vrijgegeven toepassingen veilig zijn en geen kwetsbaarheden vertonen. Van de Application Engineer wordt verwacht dat hij/zij de volgende resultaten oplevert.

  • Het uitvoeren van security architectuur en design reviews en threat modelling van nieuwe applicaties, producten en diensten om potentiële risico’s te identificeren.
  • Het uitvoeren van beveiligingsbeoordelingen van applicaties door middel van broncode reviews, automatisering en beveiligingsaudits en het bieden van mitigatiestrategieën.
  • Het implementeren van beveiligingscontroles en checkpoints om problemen vroeg in de softwareontwikkelingscyclus op te sporen en te voorkomen.
  • Het monitoren en stimuleren van applicatie security compliance gedurende de project levenscyclus, het helpen van engineering en product teams om compliance eisen te begrijpen en een voorstander te zijn van secure coding practices binnen alle engineering teams.
  • Het uitvoeren van security architectuur design reviews voor nieuwe features en product releases.
  • Samenwerken met stakeholders om beveiligingsoplossingen en -initiatieven te implementeren om nieuwe kwetsbaarheden aan te pakken.
  • Na incidenten een root-cause analyse uitvoeren en strategieën ontwikkelen en implementeren om herhaling te voorkomen. De Application Security Engineer komt organisatorisch te vallen onder het CTO Office binnen de Directie IV, meer specifiek het team Security Continuity & Privacy. Functionele aansturing zal ook vanuit daar plaatsvinden. In de operationele uitvoering zal vooral nauw samengewerkt worden met de diverse bouw- en ontwikkelteams van Directie IV, met name binnen de lijnonderdelen IBS en GV.

Requirements

  1. Je hebt werkervaring als Security Engineer en/of Security Consultant (3 jaar)
  2. Je hebt voldoende kennis met Applicatiebeveiligingsstandaarden (OWASP). (3 jaar)
  3. Je hebt HBO - niveau richting Cyber Security en/of certificaten op het gebied van Security

  4. Je hebt ervaring met identificeren van beveiligingslekken in applicaties via architectonische beoordeling, dreigingsmodellering en beoordeling van beveiligingscode.
  5. Je hebt ervaring met applicatieontwikkeling (ontwerp, analyse, ontwikkeling, testen en oplevering) en het werken met applicatieontwikkelingsteams.
  6. Je hebt ervaring met BlackBox- en WhiteBox-beveiligingstests, kwetsbaarheidsscans en penetratietests, met inbegrip van remediëringstechnieken.
  7. Je hebt ervaring met Secure coding practices en het automatiseren van veiligheidscontroles in pipelines.
  8. Je hebt ervaring met Security assessment tools (Burp Suite, OWASP ZAP, etc.) en DevSecOps tools (SAST, DAST, IAST).
  9. Je hebt ervaring met beveiligingsaspecten van virtualisering, containerisering en clouddiensten.
  10. Je hebt ervaring met essentiële technologieën en protocollen (TLS, HTTP, Web Socket, DNS, OAuth2, OIDC, etc.) en bedreigingen daarvan.
  11. Je hebt ervaring met web applicaties, web servers, laag 7 applicatie technologieën, frameworks, en protocollen.
  12. Je bent in staat om broncode van meerdere programmeertalen te lezen en kwetsbare onderdelen te identificeren.
  13. Het werk brengt met zich mee dat je flexibel moet zijn, indien gewenst. Wij zoeken dus niet iemand met een 9 tot 5 mentaliteit.

Goede communicatieve vaardigheden

  • Stressbestendig
  • Oplossingsgericht
  • Accuraat
  • Samenwerken
  • Flexibel

About the company

De IV- organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT- voorzieningen. Het merendeel van de applicaties wordt op dit moment door en cultuur de IV- organisatie zelf ontwikkeld, onderhouden en beheerd in het eigen data center. Naast de zorg voor continuïteit op de massale heffing- en inningsprocessen die plaatsvinden binnen een degelijke, stabiele omgeving, wordt er tevens volop gewerkt aan modernisering van het IV- landschap. Dit gebeurt deels intern door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt.

CV in “Word-formaat” geschreven in de taal van de uitvraag;

  • Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
  • Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
  • Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.

  • Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
  • Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
  • Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.icq.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

2:07 min

Creating a hardware unlock interface utilizing a SvelteKit server

Daphne Oakes +1 · LIVE

4:36 min

Exploiting e-commerce basket identifiers with Burp Suite

Anna Bacher · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · World Congress 2025

2:17 min

Handling server headers and LLM injections

Jakub Andrzejewski · World Congress 2023

Videos

See all

Related articles

See all