Security Engineer

NewPeople
Utrecht, Netherlands
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€6,700.0
Working hours
Regular working hours
Languages
Dutch, English
Job source

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Black-Box Testing C Sharp (Programming Language) Cloud Computing Python (Programming Language) Open Web Application Security Software Engineering Static Application Security Testing Vulnerability Analysis Programming Languages Dynamic Application Security Testing

Job description

Ben jij een ervaren security professional die verder kijkt dan standaard scans en geautomatiseerde tooling? Krijg jij energie van het analyseren van complexe softwaresystemen, het doorgronden van broncode en het blootleggen van risico’s die anderen missen? Dan is deze rol als Security Engineer iets voor jou.

Als Security Engineer speel je een cruciale rol bijsecurity assessments van bedrijfskritische software. Je onderzoekt applicaties, API’s en cloudomgevingen tot in detail en levert inzichten die ontwikkelteams, architecten en CTO’s helpen om weloverwogen beslissingen te nemen.

Je combineert technische diepgang met sterke communicatieve vaardigheden. Niet alleen ontdek je kwetsbaarheden, je vertaalt jouw bevindingen ook naar heldere adviezen met impact.

Taken

-Uitvoeren van code-guided penetratietests met volledige toegang tot de broncode, waardoor je verder gaat dan traditionele black-box testing.

-Uitvoeren van handmatige en geautomatiseerde penetratietesten op applicaties, API’s en interne systemen, gebaseerd op onder andere de OWASP Top 10 en SANS/CWE Top 25.

-Analyseren van cloudomgevingen en uitvoeren van diepgaande reviews van cloudconfiguraties om securityrisico’s vroegtijdig te identificeren.

-Uitvoeren van periodieke vulnerability assessments en het prioriteren van risico’s op basis van impact en waarschijnlijkheid.

  • Werken met SAST- en DAST-tooling en AI, waarbij je verder kijkt dan de output van de tools en zelfstandig conclusies trekt.

-Opstellen van duidelijke, risicogebaseerde rapportages

-Presenteren van bevindingen tijdens klantdebriefings en ondersteunen bij het bepalen van passende herstelmaatregelen.

  • Meebouwen aan de verdere ontwikkeling van securitymethodieken, tooling en thought leadership.

-Delen van kennis via trainingen, technische sessies en presentaties tijdens evenementen.

Requirements

Kwalificaties / Must-haves

Minimaal 3 jaar ervaring met security assessments en penetratietesten.

Ervaring met code-guided of white-box penetratietesten.

Het vermogen om snel en zelfstandig onbekende codebases te analyseren, ook onder tijdsdruk.

Ervaring met zowel handmatige testmethoden als geautomatiseerde security tooling.

Kennis van meerdere programmeertalen.

Sterke communicatieve vaardigheden, zowel schriftelijk als mondeling.

Je kunt technische bevindingen vertalen naar begrijpelijke inzichten voor zowel technische als niet-technische stakeholders.

Uitstekende beheersing van de Nederlandse en Engelse taal.

Nice-to-haves

OSWE-certificering of vergelijkbare kwalificatie.

Ervaring met C# en/of Python (in software ontwikkeltrajecten).

Kennis van secure coding practices en veelvoorkomende development anti-patterns.

Benefits & conditions

Salaris: €6.700,00 per maand

  • Auto van de zaak
  • Bedrijfsfeesten
  • Gezondheidsprogramma
  • Pensioen
  • Telefoonplan
  • Telefoon van de zaak
  • Werk vanuit huis

Werklocatie: Hybride werken in Utrecht

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:22 min

Understanding software engineering as more than just coding

Lilia Gargouri Lilia Gargouri · WWC Europe 2026

34 sec

Implementing observability-driven development without data mocking

Adnan Rahić

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · WWC 2024

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:29 min

Undervaluing product design by treating software engineers as generic programmers

Marlene Roth Marlene Roth +1 · WWC 2025

Videos

See all

Related articles

See all