Application Security Architect
Role details
Job location
Tech stack
Job description
Je bent verantwoordelijk voor het ontwerpen, implementeren en continu verbeteren van de beveiliging van applicaties, digitale platformen en AI-oplossingen. Je combineert architecturale visie met hands-on engineering en zorgt ervoor dat security vanaf ontwerp tot productie structureel verankerd wordt in de volledige softwarelevenscyclus.
Architectuur & Strategie
- Definiëren van security applicatie architectuurprincipes, standaarden en referentiearchitecturen.
- Uitvoeren van threat modelling, application security design reviews en architectuurbeoordelingen.
- Adviseren van solution architecten, product owners en ontwikkelteams over security-by-design.
- Vertalen van risico-, compliance- en privacy vereisten naar technische beveiligingsmaatregelen.
- Begeleiden van de veilige adoptie van cloud-, low-code-, AI- en agentic AI-oplossingen.
Engineering & Automatisering
- Ontwikkelen van scripts, tooling en automatiseringen ter ondersteuning van securityprocessen.
- Integreren van security controles in CI/CD-pipelines en ontwikkelplatformen.
- Implementeren van Security-as-Code, Policy-as-Code en Infrastructure-as-Code.
- Ondersteunen van vulnerability management, software supply chain security en dependency management.
- Automatiseren van security testing, compliance controles en security monitoring.
AI & Digitale Innovatie
- Expertise aanbieden rond AI- en agentic AI-initiatieven binnen de organisatie.
- Teams begeleiden bij veiligheids- en risicovraagstukken rond AI-toepassingen.
- Mee vormgeven aan richtlijnen rond AI-governance, databescherming en veilige integraties.
- Kansen identificeren voor het gebruik van AI binnen security en operationele processen.
- Bijdragen aan kennisdeling en bewustwording rond AI-gerelateerde risico's en opportuniteiten.
Requirements
- Je hebt een bijzondere passie voor security, software ontwikkeling & ethical hacking.
- Je hebt ervaring in één of meerdere domeinen zoals ( Application Security, Security Architecture, Secure Software Development Lifecycle (SSDLC), DevSecOps, Cloud Security (Azure), API Security, Threat Modelling, Secure Coding,,Security Automation, Python, PowerShell of vergelijkbare scripttalen, Infrastructure-as-Code en Platform Engineering & Software Supply Chain Security, Generative AI, AI Security en Agentic AI) .
- Je hebt ervaring met industriestandaarden voor softwarebeveiliging OWASP, NIST, Cloud Security Alliance ea
- Je hebt ervaring met softwarebeveiligingstools en het gebruik ervan voor SAST, beveiligingstests, SCA, containerscanning, scannen op kwetsbaarheden in webapplicaties
- Je hebt een erkende security certificatie of opleiding gehad (CISSP, CEH, PEH, OSCP, OSCE, CEH,…) of je bent bereid deze te behalen.
- Je bent vertrouwd met TryHackMe, HackTheBox,…
- Je bent naast ethisch ook methodisch en oplossingsgericht ingesteld.
- Je bent meertalig (Nederlands, Frans en Engels).
- Je bent bereid je minstens 1 keer per week naar Brussel te verplaatsen.
- Being a security nerd is not an issue.
Benefits & conditions
Een contract van onbepaalde duur. Werken bij CM is werken in een professionele omgeving en boeiende sector met een grote variatie aan projecten. De ongedwongen spirit zal je wellicht ook bevallen. Binnen een gedreven team krijg je de opportuniteit om je ambities waar te maken. We investeren in persoonlijke ontwikkeling en bieden kansen aan nieuw talent. Je kunt uiteraard rekenen op een aantrekkelijk salaris in overeenstemming met je ervaring aangevuld met hospitalisatie- en groepsverzekering, glijdende werktijden,… Dit is je kans