Wij zijn op zoek naar een Application Security Specialist voor een tijdelijke opdracht met maatschappelijke relevantie én technische diepgang. De eerste fase is naar verwachting maximaal 160 uur, 24 uur per week. Start per juni 2025.
Wat ga je doen?
Als Application Security Specialist breng je de huidige stand van zaken in kaart, ontwikkel je concrete verbetervoorstellen en zorg je – samen met het ontwikkelteam – voor de implementatie van technische beveiligingsmaatregelen. Je voert een grondige gapanalyse uit op de bestaande applicatiearchitectuur en stelt een realistisch en gedragen implementatieplan op. Vervolgens begeleid je de uitvoering van diverse beveiligingsmaatregelen, zoals het beveiligen van gegevensstromen, het versleutelen van opgeslagen data, en het inrichten van veilige logging mechanismen.
Je zorgt ervoor dat dataclassificatie conform de BIO wordt geïntegreerd in het ontwerp, en adviseert over signing, encryptie en sleutelbeheer. Bevindingen uit onder meer de DPIA, pentesten en securitytooling (zoals SAT, DAST en SCA) weet je op waarde te schatten en te vertalen naar concrete acties. Daarbij maak je actief gebruik van SSDLC-methodieken. Je integreert bijvoorbeeld threat modelling, security user stories en security testing in de ontwikkelcyclus en levert daarmee een belangrijke bijdrage aan de structurele inbedding van security in het hele ontwikkelproces. Je werk is gedegen vastgelegd in documentatie die gebruikt kan worden voor audits, overdracht en kennisdeling.
De functie-eisen
Om deze rol goed te kunnen vervullen, breng je het volgende mee:
- Je bent analytisch sterk en in staat om technische risico’s te vertalen naar werkbare oplossingen;
- Je kunt helder communiceren met ontwikkelaars én security-experts;
- Certificering zoals CASE, CISSP of GIAC is een pré.
- Uitstekende communicatieve vaardigheden, ook in het Engels;
- Bekend met methodieken voor logging, encryptie en sleutelbeheer;
- Kennis van relevante beveiligingsstandaarden en frameworks (zoals BIO, SSDLC);
- Aantoonbare ervaring met applicatiebeveiliging, DevSecOps en security tooling (SAT, DAST, SCA);
- Hbo/wo werk- en denkniveau, met een technische achtergrond;
- Je voelt je thuis in een context waarin persoonsgegevens en Europese samenwerking samenkomen;
- Je werkt zelfstandig en vindt snel je weg in complexe organisaties.
Heb je interesse of wil je meer weten?
Als je interesse hebt, solliciteer dan via onze website. Of mail je CV en tariefwens naar Mark Koevoets, via mkoevoets@arcpeople.nl. Voor meer informatie kan je ook eerst contact opnemen met Mark op nummer 06-81042498.
Interesse in andere vacatures?
ARC People werkt voor aansprekende organisaties. Als je wilt weten voor welke posities wij nog meer werven, kijk dan bij onze vacatures. Je kan ons ook volgen op LinkedIn. Of schrijf je in, dan blijf je ook op de hoogte. Solliciteer direct via onderstaande knop.