Opdrachten

Cegeka Consulting B.V. Applicatie Security Engineer (ASE)

Applicatie Security Engineer (ASE)

Info

Functie

Applicatie Security Engineer (ASE)

Locatie

Apeldoorn

Uren per week

36 uren per week

Looptijd

29.09.2022 - 30.12.2022

Opdrachtnummer

118483

Sluitingsdatum

date-icon05.09.2022 clock-icon10:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
De Application Security Engineer (ASE) is verantwoordelijk voor de integratie van beveiliging in elke fase van de softwareontwikkelingscyclus (Secure Software Development). In nauwe samenwerking met de ontwikkelingsteams voert de ASE veiligheidsanalyses en codebeoordelingen uit en voert hij controles uit om ervoor te zorgen dat de vrijgegeven toepassingen veilig zijn en geen kwetsbaarheden vertonen. Van de Application Engineer wordt verwacht dat hij/zij de volgende resultaten oplevert.

- Het volgen van security architectuur en het uitvoeren van design reviews en threat modelling van nieuwe applicaties, producten en diensten om potentiële risico's te identificeren.

- Het uitvoeren van beveiligingsbeoordelingen van applicaties door middel van broncode reviews, automatisering en beveiligingsaudits en het bieden van mitigatiestrategieën.

- Het implementeren van beveiligingscontroles en checkpoints om problemen vroeg in de softwareontwikkelingscyclus op te sporen en te voorkomen.

- Het monitoren en stimuleren van applicatie security compliance gedurende de project levenscyclus, het helpen van engineering en product teams om compliance eisen te begrijpen en een voorstander te zijn van secure coding practices binnen alle engineering teams.

- Het uitvoeren van security architectuur design reviews voor nieuwe features en product releases.

- Samenwerken met stakeholders om beveiligingsoplossingen en -initiatieven te implementeren om nieuwe kwetsbaarheden aan te pakken.

- Na incidenten een root-cause analyse uitvoeren en strategieën ontwikkelen en implementeren om herhaling te voorkomen.

Achtergrond opdracht
Nog aanvullen team wat de achtergrond van deze opdracht wordt. Maar ook om welke afdeling en teams het gaat. Fisscher mail paul opzoeken mail

Eisen
Je hebt WO werk en denk - niveau richting Cyber Security en/of certificaten op het gebied van Security
Relevante werkervaring met ssd (5 jaar)
Voldoende kennis met Applicatiebeveiligingsstandaarden (OWASP). (5 jaar)

Wensen
Ervaring met:
- Identificeren van beveiligingslekken in applicaties via architectonische beoordeling, dreigingsmodellering en beoordeling van beveiligingscode.
- Applicatieontwikkeling (ontwerp, analyse, ontwikkeling, testen en oplevering) en het werken met applicatieontwikkelingsteams.
- Identificeren van beveiligingslekken in applicaties via architectonische beoordeling, dreigingsmodellering en beoordeling van beveiligingscode.
- BlackBox- en WhiteBox-beveiligingstests, kwetsbaarheidsscans en penetratietests, met inbegrip van remediëringstechnieken.
- Secure coding practices en het automatiseren van veiligheidscontroles in pipelines.
- Security assessment tools (Burp Suite, OWASP ZAP, etc.) en DevSecOps tools (SAST, DAST, IAST).
- Beveiligingsaspecten van virtualisering, containerisering en clouddiensten.
- Essentiële technologieën en protocollen (TLS, HTTP, Web Socket, DNS, OAuth2, OIDC, etc.) en bedreigingen daarvan.
- Web applicaties, web servers, laag 7 applicatie technologieën, frameworks, en protocollen.
- In staat om broncode van meerdere programmeertalen te lezen en kwetsbare onderdelen te identificeren.

Competenties
Analytisch Goede communicatieve vaardigheden Oplosingsgericht Accuraat Samenwerken Flexibel

Aanvullende informatie
Doorleen is niet toegestaan.
Levering door Yellow Friday aan de Belastingdienst geschiedt via Cegeka.
Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Cegeka uitgevoerd en is formele onderaannemer. Yellow Friday verzorgt de werving van extern personeel als er binnen Cegeka geen eigen medewerkers beschikbaar zijn.

Bedrijfsgegevens

Bedrijfs gegevens

Cegeka Consulting B.V.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
De Application Security Engineer (ASE) is verantwoordelijk voor de integratie van beveiliging in elke fase van de softwareontwikkelingscyclus (Secure Software Development). In nauwe samenwerking met de ontwikkelingsteams voert de ASE veiligheidsanalyses en codebeoordelingen uit en voert hij controles uit om ervoor te zorgen dat de vrijgegeven toepassingen veilig zijn en geen kwetsbaarheden vertonen. Van de Application Engineer wordt verwacht dat hij/zij de volgende resultaten oplevert.

- Het volgen van security architectuur en het uitvoeren van design reviews en threat modelling van nieuwe applicaties, producten en diensten om potentiële risico's te identificeren.

- Het uitvoeren van beveiligingsbeoordelingen van applicaties door middel van broncode reviews, automatisering en beveiligingsaudits en het bieden van mitigatiestrategieën.

- Het implementeren van beveiligingscontroles en checkpoints om problemen vroeg in de softwareontwikkelingscyclus op te sporen en te voorkomen.

- Het monitoren en stimuleren van applicatie security compliance gedurende de project levenscyclus, het helpen van engineering en product teams om compliance eisen te begrijpen en een voorstander te zijn van secure coding practices binnen alle engineering teams.

- Het uitvoeren van security architectuur design reviews voor nieuwe features en product releases.

- Samenwerken met stakeholders om beveiligingsoplossingen en -initiatieven te implementeren om nieuwe kwetsbaarheden aan te pakken.

- Na incidenten een root-cause analyse uitvoeren en strategieën ontwikkelen en implementeren om herhaling te voorkomen.

Achtergrond opdracht
Nog aanvullen team wat de achtergrond van deze opdracht wordt. Maar ook om welke afdeling en teams het gaat. Fisscher mail paul opzoeken mail

Eisen
Je hebt WO werk en denk - niveau richting Cyber Security en/of certificaten op het gebied van Security
Relevante werkervaring met ssd (5 jaar)
Voldoende kennis met Applicatiebeveiligingsstandaarden (OWASP). (5 jaar)

Wensen
Ervaring met:
- Identificeren van beveiligingslekken in applicaties via architectonische beoordeling, dreigingsmodellering en beoordeling van beveiligingscode.
- Applicatieontwikkeling (ontwerp, analyse, ontwikkeling, testen en oplevering) en het werken met applicatieontwikkelingsteams.
- Identificeren van beveiligingslekken in applicaties via architectonische beoordeling, dreigingsmodellering en beoordeling van beveiligingscode.
- BlackBox- en WhiteBox-beveiligingstests, kwetsbaarheidsscans en penetratietests, met inbegrip van remediëringstechnieken.
- Secure coding practices en het automatiseren van veiligheidscontroles in pipelines.
- Security assessment tools (Burp Suite, OWASP ZAP, etc.) en DevSecOps tools (SAST, DAST, IAST).
- Beveiligingsaspecten van virtualisering, containerisering en clouddiensten.
- Essentiële technologieën en protocollen (TLS, HTTP, Web Socket, DNS, OAuth2, OIDC, etc.) en bedreigingen daarvan.
- Web applicaties, web servers, laag 7 applicatie technologieën, frameworks, en protocollen.
- In staat om broncode van meerdere programmeertalen te lezen en kwetsbare onderdelen te identificeren.

Competenties
Analytisch Goede communicatieve vaardigheden Oplosingsgericht Accuraat Samenwerken Flexibel

Aanvullende informatie
Doorleen is niet toegestaan.
Levering door Yellow Friday aan de Belastingdienst geschiedt via Cegeka.
Hier is geen sprake van ketenvorming/doorleen, want Yellow Friday heeft de aanbesteding samen met Cegeka uitgevoerd en is formele onderaannemer. Yellow Friday verzorgt de werving van extern personeel als er binnen Cegeka geen eigen medewerkers beschikbaar zijn.

De recruiter

Vincent Mast

YellowFriday

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.

Yellow Friday
Privacy overzicht

Deze website maakt gebruik van cookies, zodat wij je de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in de browser en voert functies uit zoals het herkennen van wanneer je terugkeert naar onze website.

Je kunt alle cookie-instellingen aanpassen door naar de tabbladen aan de linkerkant te gaan.

Meer informatie over ons privacybeleid.

Meer informatie over ons cookiebeleid.