Een unieke stad wil ook in de digitale wereld de beste zijn. Daarom doet Antwerpen voor zijn ICT-diensten beroep op de mensen van Digipolis. Want bij Digipolis gaan we er elke dag weer voor, met een heel bijzondere missie in het achterhoofd: van de stad een aangename woon- en werkomgeving maken. Dankzij Digipolis kunnen de stads- en politiediensten, het OCMW en verschillende scholen rekenen op de meest dynamische ICT-dienstverlening. Bovendien geven onze mensen niet alleen het beste van zichzelf... ze krijgen er ook heel wat voor terug: reële groeikansen, gevarieerde projecten en tal van opleidingen die hen in staat stellen op de hoogte te blijven van de allernieuwste hightech. En dat alles in een organisatie die de voordelen van privé- en overheidsondernemingen perfect combineert. Klaar om met je ICT-ervaring aan de slag te gaan in Antwerpen? Dan is Digipolis zeker jouw ding!
Functieomschrijving Wil jij een sleutelrol spelen in het waarborgen van de veiligheid van onze applicaties? Ben je gepassioneerd over het ontwerpen en implementeren van beveiligingsoplossingen? Dan is de functie van Security Architect Applications bij Digipolis iets voor jou.
Als jij klaar bent voor een uitdagende functie waarin je een belangrijke rol speelt in het beveiligen van applicaties, solliciteer dan nu als Security Architect Applications bij Digipolis!
Verantwoordelijkheden
* Je definieert en onderhoudt de applicatie beveiligingsarchitectuur en -strategie die voldoet aan de vereisten van de organisatie en de wetgeving.
* Je werkt samen met ontwikkelaars en architecten om beveiligingsvereisten en -principes in het ontwerp van applicaties te integreren.
* Je ondersteunt de ontwikkelteams bij het toepassen van veilige programmeerpraktijken en het beveiligen van de ontwikkelingspijplijn (CI/CD).
* Je voert bedreigingsmodellering en risicoanalyses uit om potentiële kwetsbaarheden en bedreigingen in applicaties te identificeren en passende beveiligingsmaatregelen aan te bevelen.
* Je begeleidt beveiligingstests, zoals penetratietests en statische en dynamische code-analyse, en coördineert externe beveiligingsaudits.
* Je onderhoudt een up-to-date kennis van beveiligingsstandaarden, best practices, technologieën en bedreigingen met betrekking tot applicatiebeveiliging.
* Je identificeert en analyseert beveiligingskwetsbaarheden in applicaties en coördineert patches en updates met ontwikkelaars en IT-beheerders.
* Je ondersteunt incidentresponsprocessen en helpt bij het onderzoeken en oplossen van beveiligingsincidenten met betrekking tot applicaties.
* Je bewaakt de naleving van beveiligingsbeleid, -normen en -regelgeving met betrekking tot applicaties en rapporteert over de status en voortgang aan het management.
* Je selecteert, implementeert en onderhoudt beveiligingstools en -oplossingen om de beveiliging van applicaties te verbeteren en het beveiligingsproces te automatiseren waar mogelijk.
* Je voert de certificatie en accreditatie uit voordat nieuwe systemen en software in productie worden gezet.
Profiel Technische competenties
* Je hebt ervaring met het uitvoeren van bedreigingsmodellering, risicoanalyse en beveiligingsbeoordelingen van applicaties.
* Je bent bekend met gangbare beveiligingsstandaarden en -kaders, zoals OWASP Top Ten, CWE, SANS Top 25 en CIS/NIST Cybersecurity Framework.
* Je hebt programmeervaardigheden, bent bekend met meerdere programmeertalen en frameworks (Java, .NET, Angular, React,...) en weet hoe deze applicaties veilig ontwikkeld, gecodeerd en geconfigureerd worden.
* Je hebt ervaring met het gebruik van statische en dynamische code-analyse tools, zoals Veracode, Checkmarx, Fortify of SonarQube.
* Je bent bekend met web- en mobiele applicatiebeveiliging, API-beveiliging en microservices-beveiliging.
* Je bent bekend met DevSecOps-principes en het gebruik van Continuous Integration/Continuous Deployment (CI/CD) pipelines en tools, zoals Jenkins, GitLab,…
* Je kent web application security-technologieën zoals Web Application Firewalls (WAFs), Secure Sockets Layer (SSL) en Transport Layer Security (TLS). Je weet hoe deze oplossingen worden toegepast in webapplicaties en hoe ze de beveiliging van de applicaties kunnen verbeteren.
* Je hebt inzicht in netwerkbeveiliging, besturingssystemen en databeveiliging, en de relatie met applicatiebeveiliging
* Je hebt begrip van cloud security-technologieën (AWS, Microsoft Azure, GCP,...), weet hoe cloud-oplossingen worden toegepast in de applicatieontwikkeling en hoe ze de beveiliging van cloud-gebaseerde applicaties kunnen verbeteren.
* Je hebt begrip van identiteitsbeveiligingstechnologieën zoals Single Sign-On (SSO), Identity and Access Management (IAM) en hoe ze worden toegepast in applicaties.
* Je hebt begrip van de wet- en regelgeving (GDPR, NIS2,…) en hoe de vereisten nageleefd kunnen worden in de applicatieontwikkeling.
* Je kent Secure Development Lifecycle (SDL)-processen en hoe ze kunnen worden geïntegreerd met applicatieontwikkeling.
Gedragscompetenties
* Je neemt in een groep actief deel aan het beslissingsproces en gaat actief op zoek naar input van anderen om tot een optimale oplossing te komen.
* Je durft kritisch te zijn en je neemt duidelijke standpunten in op basis van beschikbare informatie.
* Je formuleert gerichte oplossingen voor problemen en voorstellen om bestaande situaties te verbeteren.
* Je volgt trainingen of neemt deel aan activiteiten om jezelf te ontwikkelen.
* Je kan stappenplannen uitwerken en houdt daarbij rekening met deadlines.
* Je bent op de hoogte van acties en veranderingen op de markt en doet op basis hiervan voorstellen voor eigen producten/diensten.
* Je stelt je op als expert en beantwoordt inhoudelijke vragen over het eigen expertisedomein.
* Je deelt je kennis met anderen.
Twijfel je of jouw vaardigheden passen bij deze rol? Aarzel niet om contact met ons op te nemen! Samen kunnen we bekijken of er een perfecte match is.
Aanbod Mogelijkheid tot thuiswerken: 3 dagen Groepsverzekering Maaltijdcheques Smartphone Laptop Individuele hospitalisatieverzekering Hospitalisatieverzekering voor familie Tandverzekering Leasefiets Tussenkomst openbaar vervoer Fietsvergoeding 13e maand Prestatiebonus Vakantiegeld Extra-legale vakantiedagen Thuiswerk Bijzondere missie
* Bij Digipolis heb je een heel bijzondere missie: werken in, samen met en voor je eigen stad. Samen zetten we Antwerpen op de kaart als slimme stad.
Eén team
* In Digipolis is iedereen aanspreekbaar en werken we allemaal samen aan oplossingen en bangelijke resultaten. Rangen en standen, daar doen wij niet aan. Wel aan kennisdeling, elkaar inspireren en co-creatie.
Verloning
* Bij Digipolis krijg je, naast een competitief loon, ook maaltijdcheques (8 euro), een dertiende maand, een gratis hospitalisatieverzekering voor jou, je partner waarmee je samenwoont/echtgenoot en je kinderen, een groepsverzekering, een fietsvergoeding of een gratis abonnement voor het openbaar vervoer, laptop en gsm. Fiets kan je leasen en werken doe je in glijtijd (werken 1.0) of op resultaat (werken 2.0)