Security EngineerSolliciteren
Security Engineer
Newpeople
Security Engineer
Softwarebeveiliging
Code pentests
Salaris in overleg
Fulltime
Newpeople
Huizen
Samenvatting
In de regio Utrecht voer jij diepgaande security assessments en penetratietesten uit op applicaties. Jij analyseert broncode en cloudomgevingen om kwetsbaarheden te vertalen naar advies.
Wat krijg je?
Salaris in overleg
Fulltime
Loondienst (vast)
Wat ga je doen?
- Code-guided penetratietests uitvoeren op broncode
- Penetratietesten uitvoeren op applicaties en APIs
- Cloudconfiguraties reviewen op securityrisico's
- Periodieke vulnerability assessments uitvoeren en prioriteren
- SAST- en DAST-tooling en AI toepassen
Huizen
Wat verwachten wij?
- Minimaal 3 jaar ervaring met security assessments
- Ervaring met code-guided of white-box penetratietesten
- Ervaring met het analyseren van onbekende codebases
- Ervaring met handmatige en geautomatiseerde security tooling
Volledige vacaturetekst
Als Security Engineer in de regio Utrecht duik je dieper in complexe softwaresystemen dan de standaard scans toelaten. Je analyseert broncode en legt risico's bloot bij bedrijfskritische applicaties voor diverse klanten. Het bedrijf biedt je de kans om met geavanceerde AI-tooling te werken en je expertise te delen tijdens technische sessies. Ontdek hoe jij impact maakt op hoog niveau!
Voor onze opdrachtgever omgeving Utrecht zoeken wij:
Security Engineer
Ben jij een ervaren security professional die verder kijkt dan standaard scans en geautomatiseerde tooling? Krijg jij energie van het analyseren van complexe softwaresystemen, het doorgronden van broncode en het blootleggen van risico’s die anderen missen? Dan is deze rol als Security Engineer iets voor jou.
Jouw impact
Als Security Engineer speel je een cruciale rol bij security assessments van bedrijfskritische software. Je onderzoekt applicaties, API’s en cloud omgevingen tot in detail en levert inzichten die ontwikkelteams, architecten en CTO’s helpen om weloverwogen beslissingen te nemen.
Je combineert technische diepgang met sterke communicatieve vaardigheden. Niet alleen ontdek je kwetsbaarheden, je vertaalt jouw bevindingen ook naar heldere adviezen met impact.
Wat ga je doen?
🔍 Uitvoeren van code-guided penetratietests met volledige toegang tot de broncode, waardoor je verder gaat dan traditionele black-box testing.
🔍 Uitvoeren van handmatige en geautomatiseerde penetratietesten op applicaties, API’s en interne systemen, gebaseerd op onder andere de OWASP Top 10 en SANS/CWE Top 25.
🔍 Analyseren van cloudomgevingen en uitvoeren van diepgaande reviews van cloudconfiguraties om securityrisico’s vroegtijdig te identificeren.
🔍 Uitvoeren van periodieke vulnerability assessments en het prioriteren van risico’s op basis van impact en waarschijnlijkheid.
🔍 Werken met SAST- en DAST-tooling en AI, waarbij je verder kijkt dan de output van de tools en zelfstandig conclusies trekt.
🔍 Opstellen van duidelijke, risicogebaseerde rapportages
🔍 Presenteren van bevindingen tijdens klantdebriefings en ondersteunen bij het bepalen van passende herstelmaatregelen.
🔍 Meebouwen aan de verdere ontwikkeling van securitymethodieken, tooling en thought leadership.
🔍 Delen van kennis via trainingen, technische sessies en presentaties tijdens evenementen.
Wat breng je mee?
Must-haves
✔ Minimaal 3 jaar ervaring met security assessments en penetratietesten.
✔ Ervaring met code-guided of white-box penetratietesten.
✔ Het vermogen om snel en zelfstandig onbekende codebases te analyseren, ook onder tijdsdruk.
✔ Ervaring met zowel handmatige testmethoden als geautomatiseerde security tooling.
✔ Kennis van meerdere programmeertalen.
✔ Sterke communicatieve vaardigheden, zowel schriftelijk als mondeling.
✔ Je kunt technische bevindingen vertalen naar begrijpelijke inzichten voor zowel technische als niet-technische stakeholders.
✔ Uitstekende beheersing van de Nederlandse en Engelse taal.
Nice-to-haves
⭐ OSWE-certificering of vergelijkbare kwalificatie.
⭐ Ervaring met C# en/of Python (in software ontwikkeltrajecten).
⭐ Kennis van secure coding practices en veelvoorkomende development anti-patterns.
Meer tonenSecurity Engineer
Ben jij een ervaren security professional die verder kijkt dan standaard scans en geautomatiseerde tooling? Krijg jij energie van het analyseren van complexe softwaresystemen, het doorgronden van broncode en het blootleggen van risico’s die anderen missen? Dan is deze rol als Security Engineer iets voor jou.
Jouw impact
Als Security Engineer speel je een cruciale rol bij security assessments van bedrijfskritische software. Je onderzoekt applicaties, API’s en cloud omgevingen tot in detail en levert inzichten die ontwikkelteams, architecten en CTO’s helpen om weloverwogen beslissingen te nemen.
Je combineert technische diepgang met sterke communicatieve vaardigheden. Niet alleen ontdek je kwetsbaarheden, je vertaalt jouw bevindingen ook naar heldere adviezen met impact.
Wat ga je doen?
🔍 Uitvoeren van code-guided penetratietests met volledige toegang tot de broncode, waardoor je verder gaat dan traditionele black-box testing.
🔍 Uitvoeren van handmatige en geautomatiseerde penetratietesten op applicaties, API’s en interne systemen, gebaseerd op onder andere de OWASP Top 10 en SANS/CWE Top 25.
🔍 Analyseren van cloudomgevingen en uitvoeren van diepgaande reviews van cloudconfiguraties om securityrisico’s vroegtijdig te identificeren.
🔍 Uitvoeren van periodieke vulnerability assessments en het prioriteren van risico’s op basis van impact en waarschijnlijkheid.
🔍 Werken met SAST- en DAST-tooling en AI, waarbij je verder kijkt dan de output van de tools en zelfstandig conclusies trekt.
🔍 Opstellen van duidelijke, risicogebaseerde rapportages
🔍 Presenteren van bevindingen tijdens klantdebriefings en ondersteunen bij het bepalen van passende herstelmaatregelen.
🔍 Meebouwen aan de verdere ontwikkeling van securitymethodieken, tooling en thought leadership.
🔍 Delen van kennis via trainingen, technische sessies en presentaties tijdens evenementen.
Wat breng je mee?
Must-haves
✔ Minimaal 3 jaar ervaring met security assessments en penetratietesten.
✔ Ervaring met code-guided of white-box penetratietesten.
✔ Het vermogen om snel en zelfstandig onbekende codebases te analyseren, ook onder tijdsdruk.
✔ Ervaring met zowel handmatige testmethoden als geautomatiseerde security tooling.
✔ Kennis van meerdere programmeertalen.
✔ Sterke communicatieve vaardigheden, zowel schriftelijk als mondeling.
✔ Je kunt technische bevindingen vertalen naar begrijpelijke inzichten voor zowel technische als niet-technische stakeholders.
✔ Uitstekende beheersing van de Nederlandse en Engelse taal.
Nice-to-haves
⭐ OSWE-certificering of vergelijkbare kwalificatie.
⭐ Ervaring met C# en/of Python (in software ontwikkeltrajecten).
⭐ Kennis van secure coding practices en veelvoorkomende development anti-patterns.
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Rechtstreeks contact
Erna is eigenaar / directeur van Newpeople en ontvangt jouw sollicitatie.
Makkelijk solliciteren Solliciteren