Een federale overheidsdienst zet een aanpak voor veilige softwareontwikkeling op om de vereisten van NIS2 en het Belgische CyFun-kader toe te passen in de dagelijkse ontwikkeling en oplevering van software. U legt de fundamenten van het programma en combineert het doorlichten van beveiligingsarchitecturen met DevSecOps en beveiligingstools in CI/CD-pipelines.
De missie
Dit werk speelt in op NIS2, dat sinds oktober 2024 van kracht is, en op het Belgische CyFun-kader. Controle PR.IP-2 vereist dat kritieke systemen en componenten gedurende de volledige ontwerpcyclus worden ontwikkeld, en dat de beveiligingscontrolefuncties en de ontwerp- en implementatiedetails van beveiligingsgerelateerde interfaces worden gedocumenteerd. Het doel is veilige softwareontwikkeling in de dagelijkse procedures te verankeren, in plaats van compliance louter als een afvinklijst te beschouwen.
U werkt samen met de bestaande ontwikkelteams om doorlopende beveiligingspraktijken in te voeren, met het Software Assurance Maturity Model (SAMM) van OWASP als referentie. U brengt wijzigingen in de ontwikkelprocessen in kaart, documenteert hoe teams die kunnen toepassen, beoordeelt technische ontwerpen en adviseert over hardware, software en werkmethodes. Daarnaast zijn er dashboards voor applicatiebeveiliging nodig, net als herhaalbare verbeteringsroutines, een standaardrichtlijn voor interne projecten en leveranciers en een beveiligingsmatrix om externe projecten te beoordelen. Als projectleider plant u het werk, rapporteert u over de voortgang, documenteert u de gekozen methodes en kunt u ook opleidingen ontwikkelen en geven.
Uw verantwoordelijkheden
- Beveiligingsarchitecturen beoordelen en advies geven over ontwerpen, infrastructuur en ontwikkelmethodes.
- Wijzigingen in processen in kaart brengen en heldere richtlijnen voor veilige softwareontwikkeling documenteren.
- SCA-, SAST- en DAST-tools integreren in CI/CD-pipelines en doorlopende beveiligingspraktijken bevorderen.
- Dashboards voor applicatiebeveiliging opzetten en routines voor voortdurende verbetering bepalen.
- Een standaardrichtlijn opstellen voor interne projecten en externe leveranciers.
- Een beveiligingsmatrix opstellen om projecten van externe leveranciers te beoordelen.
- De planning, voortgangsrapportering, documentatie en opleidingen rond veilige softwareontwikkeling aansturen.
Uw profiel
Essentiële vaardigheden
- Ervaring als applicatiearchitect met grondige kennis van beveiliging, of als beveiligingsarchitect met grondige kennis van applicatieontwikkeling.
- Bewezen ervaring met het uitvoeren van vergelijkbare initiatieven in een omgeving van vergelijkbare omvang.
- Minstens 3 jaar ervaring met het beoordelen van beveiligingsarchitecturen.
- Minstens 3 jaar ervaring met de implementatie van SCA-, SAST- en DAST-tools in CI/CD-pipelines.
- Minstens 3 jaar ervaring in DevSecOps.
- Kennis van projectmanagement en Agile of Lean Software Development.
- Kennis van beveiligingskaders, waaronder CyFun en SAMM.
- Kennis van kwaliteitsborging en testen, waaronder test-driven development.
- Het vermogen om wijzigingen in ontwikkelprocessen in kaart te brengen en helder te documenteren.
- Beveiligingsconcepten kunnen uitleggen aan en uitdragen bij technische en niet-technische collega's.
- Plannings-, organisatie-, leiderschaps- en aanpassingsvermogen, met resultaatgerichtheid en verantwoordelijkheidszin.
- Onderhandelings- en relatiebeheervaardigheden, waaronder het vermogen om een team samen te stellen, aan te sturen en op te volgen.
Gewenste vaardigheden
- Vertrouwd met OWASP SAMM en CyFun.
- Kennis van ITIL, Java, Angular, Oracle, Web Services of Service Bus-technologieën.
Talen
- Nederlands: B2
- Frans: B2
- Engels: niveau niet vermeld
Werkcontext
- Dit is de opstart van een programma voor veilige softwareontwikkeling. U helpt daarom de werkmethodes ervan vorm te geven.
- U ondersteunt bestaande ontwikkelteams en geeft richtlijnen voor interne projecten en externe leveranciers.
- De aanpak steunt op SecDevOps, doorlopende beveiligingspraktijken, OWASP SAMM en Agile- of Lean-methodes.
- De projectopvolging omvat plannings- en voortgangsvergaderingen. De gekozen methodes en de toepassing ervan worden gedocumenteerd.
Wat nu?
De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.
Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.
Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.

