Rhox

Senior Analyste Sécurité Applicative Orienté Risque

Sluit op 07/10/2026
Namen
Hybride, 60% op kantoor
Start op 04/01/2027
Vergoeding: 3.200 - 3.800 EUR/maand bruto+ extralegale voordelen ·Ook als freelancer mogelijk

Solliciteer voor deze functie

of solliciteer met e-mail en CV

Sleep uw CV hierheen, of klik om te bladeren

PDF, DOC, DOCX of TXT (max 4 MB)

Door te solliciteren, gaat u akkoord met onze Gebruiksvoorwaarden en ons Privacybeleid.

We zoeken een senior analist applicatiebeveiliging met een sterke focus op risicoanalyse om projecten te begeleiden bij het bepalen van beveiligingsvereisten, het beoordelen van risico’s en de goedkeuring vóór de ingebruikname. Je beoordeelt de kriticiteit van applicaties, voert threat modelling uit en beveelt beveiligingsmaatregelen aan die afgestemd zijn op het risico, op basis van erkende beveiligingskaders. Je bent betrokken vanaf de eerste kwalificatie tot aan de ingebruikname en helpt stakeholders uit de technische teams en de business om beveiligingsbeslissingen en restrisico’s te begrijpen.

Wat ga je doen?

  • De kriticiteit van applicaties beoordelen en beveiligingsmaatregelen kiezen die afgestemd zijn op het risico.
  • Risico’s van applicaties analyseren, dreigingsscenario’s modelleren en prioriteit geven aan risicobeperkende maatregelen.
  • Architecturen, ontwerpen en datastromen beoordelen; beveiligingsvereisten voor applicaties bepalen en controleren.
  • Projectverantwoordelijken, architecten, ontwikkelaars, stakeholders uit de business en leveranciers in heldere taal adviseren.
  • Aanbevelingen, uitzonderingen, bewijsstukken en restrisico’s opvolgen tot aan de goedkeuring om in productie te gaan.
  • Beveiligingsadviezen opstellen en bijdragen aan standaarden, checklists en geleerde lessen.

Wat breng je mee?

  • Ruime ervaring met risicoanalyses rond applicatiebeveiliging en beveiligingsreviews van projecten.
  • Ervaring met het bepalen van beveiligingsvereisten, het beoordelen van dreigingen en het kiezen van risicobeperkende maatregelen die afgestemd zijn op het risico.
  • Je communiceert helder met projectverantwoordelijken, architecten, ontwikkelaars, stakeholders uit de business en leveranciers.
  • Je kunt beslissingen, bewijsstukken, uitzonderingen en restrisico’s documenteren en de traceerbaarheid ervan waarborgen met opvolgings- of GRC-tools.
  • Kennis van OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 en CyFun.
  • Frans, B2.

Wat nu?

De mensen die hier goed presteren zijn degenen die zichzelf herkenden in deze beschrijving. Niet omdat ze aan elke eis voldoen, maar omdat de missie voor hen juist aanvoelde.

Wij werven actief voor deze functie. Sollicitaties worden beoordeeld door ons team, en passende profielen worden uitgenodigd voor een gesprek om de functie in detail te bespreken.

Solliciteren duurt minder dan een minuut. Uw e-mail, uw CV. Dat is alles wat we nodig hebben om het gesprek te starten.