> Markdown version of [/jobs/ext/2265527-senior-code-reviewer](https://www.wearedevelopers.com/jobs/ext/2265527-senior-code-reviewer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Code Reviewer - **Company:** ICQ-Flex Profs BV - **Location:** Den Haag, Netherlands (Remote available) - **Experience:** Expert - **Contract:** Temporary contract - **Skills:** .NET Framework, PHP (Programming Language), Data Analysis, Python (Programming Language), SonarQube, Gerrit, Swift (Programming Language), Veracode, Malware, Information Technology, Metasploit, Checkmarx - **Published:** August 27, 2026 - **Apply:** https://www.icq.jobs/vacatures/vacature-senior-code-reviewer-510553-11.html ## About the Role Je hebt een zogenaamde 'hacker mindset' en denkt zonder enig probleem 'out-of-the-box' op expert niveau. - Je bent diep technisch, maar hebt ook je communicatieve vaardigheden behoorlijk ontwikkeld. Je kunt diepgaande technische bevindingen in begrijpelijke taal uitleggen aan hoger management zodat de juiste actie wordt genomen. - Je bent flexibel, hebt geen 9-tot-5 mentaliteit en bent doelgericht. - Je kunt goed prioriteren en bent in staat om overwogen adviezen te geven onder hoge tijdsdruk. Je weet zelf de wegen te vinden die leiden naar de benodigde informatie hiervoor. - Je denkt in oplossingen en niet in onmogelijkheden. Je handelt met overtuigingskracht en bent standvastig. - Je bent altijd op de hoogte van het laatste cybersecurity nieuws, en erg nieuwsgierig van aard. 1. Je beschikt over afgeronde HBO/WO opleiding of bezig gelijkwaardig denkniveau 2. Je beschikt over 5 jaar ontwikkelkennis op gebied van tenminste 2 van de volgende programmaeertalen Python, PHP, Swift en .NET. 3. Je beschikt over tenminste 5 jaar ervaring met het uitvoeren van codereviews zowel statisch als dynamisch 4. Je bent in staat analyses uit te voeren op binaries en malware 5. Je hebt begrip en aantoonbare ervaring op het gebied van cryptografie 6. Je hebt ruime ervaring met securitytools, zoals YARA, Sandboxie, Metasploit, enzovoort. 7. Eerder gewerkt voor een overheidsorganisatie en is bekend met beveiligingsbeleid, - processen en cultuur. 8. Je hebt ervaring met code analyse tools, zoals SonarQube, Review Board, Gerrit, Checkmarx, Veracode. 9. Ervaring met het meedraaien in ontwikkelteams en daarbij continu (agile) beveiligingstesten uit te voeren. 10. Ervaring met red teaming, social engineering en exploit development is een pre 11. Je bent in staat te werken in een dynamische omgeving en daarin snel je eigen weg te vinden. ## Description Voor het programma zoeken wij een ervaren code reviewer en malware analist. In deze rol worden de door RDO gebouwde applicaties onderzocht op software en beveiligingskwaliteit alsmede onbevoegde apps onderzocht werking en malware. Jij kunt technische risico's goed in kaart brengen en bent in staat goede threat modelling te doen. Bij vermoedelijk kwaadaardige software ben je in staat een deugdelijke analyse uit te voeren en de risico's gedetailleerd te beschrijven. Bevindingen worden zonder aannames in een foutloze rapportage uiteengezet, waarin de risico's goed beschreven en gewogen zijn. Daarnaast zal actief meegedraaid worden in ontwikkelteams, zodat risico's vroegtijdig in het proces al opgelost kunnen worden. Daarnaast ben je in staat om zelfstandig beveiligingsrisico's en -dreigingen binnen complexe omgevingen te signaleren en ben je gewend om gevraagd en ongevraagd over de haalbaarheid van voornemens te adviseren. Naast het primair uitvoeren van beveiligingstesten, zal samen met andere securityspecialisten meegewerkt worden aan technische architectuur, ontwerpen, beleid en processen rondom de ICT die in het programma ontwikkeld en beheerd wordt. ## Related Videos - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) - [The AI Skills Gap: What Tech Leaders Must Get Right](https://www.wearedevelopers.com/videos/1704-the-ai-skills-gap-what-tech-leaders-must-get-right) - [Enhancing Workload Security in Kubernetes](https://www.wearedevelopers.com/videos/356-enhancing-workload-security-in-kubernetes) - [Answering the Million Dollar Question: Why did I Break Production?](https://www.wearedevelopers.com/videos/1171-answering-the-million-dollar-question-why-did-i-break-production) - [Keep your code refactorable](https://www.wearedevelopers.com/videos/381-keep-your-code-refactorable) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Should senior developers refuse interview coding challenges?](https://www.wearedevelopers.com/magazine/29-should-senior-developers-refuse-interview-coding-challenges) - [7 Important Tips That Every Software Developer Should Know](https://www.wearedevelopers.com/magazine/101-7-important-tips-that-every-software-developer-should-know) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development)