Application Security Engineer opdrachten

Application Security Engineer opdrachten platform

Als Application Security Engineer zorg je dat software van binnenuit veilig is: je vindt kwetsbaarheden in code en architectuur voordat aanvallers dat doen, en je helpt developmentteams om security als vast onderdeel van de sprint te zien.

UbuntuJobs koppelt Application Security Engineers aan opdrachtgevers die hun softwareontwikkeling structureel veiliger willen maken, van greenfield-projecten tot legacy-systemen.
Application Security Engineer opdrachten: security-professional achter een laptop op kantoor – UbuntuJobs

Taken en verantwoordelijkheden

Wat doet een Application Security Engineer?

Als Application Security Engineer werk je dicht op de broncode en de development pipeline. Dit zijn enkele kernverantwoordelijkheden:

Code- en architectuurreviews: Kwetsbaarheden zoals injectie, broken authentication en onveilige deserialisatie opsporen conform de OWASP Top 10.

Security tooling integreren: SAST-, DAST- en SCA-scanners (zoals SonarQube, Checkmarx of Snyk) inbedden in de CI/CD-pipeline.

Threat modeling: Samen met development teams risico's in nieuwe features in kaart brengen voordat ze gebouwd worden.

Bekijk opdrachten

Vaardigheden

Belangrijkste competenties van een Application Security Engineer

Een sterke Application Security Engineer combineert diepgaande developmentkennis met een aanvallersmindset. Dit zijn enkele competenties:

Programmeerachtergrond: Code kunnen lezen en schrijven in talen als Java, Python, JavaScript of C#.

Beveiligingsinzicht: Kennis van veelvoorkomende kwetsbaarheden, exploitatietechnieken en secure design patterns.

Samenwerkingsgerichtheid: Developers meenemen in het waarom van een fix in plaats van alleen bugs te rapporteren.

Application Security Engineer competenties: security-professional achter een laptop op kantoor – UbuntuJobs

We werken samen met opdrachtgevers zoals

Windesheim
NS
MKB-nederland
KataPult
Ministerie van Buitenlandse Zaken
Provincie Gelderland

Veelgestelde vragen over het vak van Application Security Engineer

Als Application Security Engineer zorg je dat software van binnenuit veilig is: je vindt kwetsbaarheden in code en architectuur voordat aanvallers dat doen, en je helpt developmentteams om security als vast onderdeel van de sprint te zien.

UbuntuJobs koppelt Application Security Engineers aan opdrachtgevers die hun softwareontwikkeling structureel veiliger willen maken, van greenfield-projecten tot legacy-systemen.

Als Application Security Engineer werk je dicht op de broncode en de development pipeline. Dit zijn enkele kernverantwoordelijkheden:

Code- en architectuurreviews: Kwetsbaarheden zoals injectie, broken authentication en onveilige deserialisatie opsporen conform de OWASP Top 10.

Security tooling integreren: SAST-, DAST- en SCA-scanners (zoals SonarQube, Checkmarx of Snyk) inbedden in de CI/CD-pipeline.

Threat modeling: Samen met development teams risico's in nieuwe features in kaart brengen voordat ze gebouwd worden.

Een sterke Application Security Engineer combineert diepgaande developmentkennis met een aanvallersmindset. Dit zijn enkele competenties:

Programmeerachtergrond: Code kunnen lezen en schrijven in talen als Java, Python, JavaScript of C#.

Beveiligingsinzicht: Kennis van veelvoorkomende kwetsbaarheden, exploitatietechnieken en secure design patterns.

Samenwerkingsgerichtheid: Developers meenemen in het waarom van een fix in plaats van alleen bugs te rapporteren.

Opleiding: HBO/WO-opleiding in Informatica, Software Engineering of Cybersecurity.

Certificering: OSCP, GWEB (GIAC Web Application Penetration Tester) of Certified Secure Software Lifecycle Professional (CSSLP).

Praktijkervaring: Meerdere jaren ervaring als developer of security engineer binnen agile softwareteams.

Bijscholing: Regelmatig bijhouden van nieuwe CVE's, frameworks en aanvalstechnieken via bijvoorbeeld capture-the-flag oefeningen.

Opleiding en ervaring

Opleiding en ervaring als Application Security Engineer

Opleiding: HBO/WO-opleiding in Informatica, Software Engineering of Cybersecurity.

Certificering: OSCP, GWEB (GIAC Web Application Penetration Tester) of Certified Secure Software Lifecycle Professional (CSSLP).

Praktijkervaring: Meerdere jaren ervaring als developer of security engineer binnen agile softwareteams.

Bijscholing: Regelmatig bijhouden van nieuwe CVE's, frameworks en aanvalstechnieken via bijvoorbeeld capture-the-flag oefeningen.

Bekijk opdrachten
Application Security Engineer opdrachten overheid: samenwerking tijdens een overheidsvergadering – UbuntuJobs