Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair

Security Engineer Container Platform

BrusselHybrideUren in overleg<3mnd

Voor een langetermijnopdracht zoeken we een ervaren Security Engineer met een sterke achtergrond in zowel IT-security als containertechnologie.

  • Je komt terecht in een complexe enterpriseomgeving en neemt een richtinggevende rol op rond de beveiliging van een omvangrijk containerplatform.
  • Als Security Engineer ben je de securityreferentie binnen een team.
  • Je waakt over de beveiliging van het platform en ondersteunt ontwikkelteams bij het ontwerpen en opleveren van veilige applicaties.
  • Je combineert diepgaande technische kennis met sterke communicatieve vaardigheden en weet securityvereisten op een duidelijke en pragmatische manier te vertalen naar concrete oplossingen.

Wat je doet

  • Je adviseert over de beveiliging van het containerplatform en de applicaties die erop worden ontwikkeld en uitgerold.
  • Je implementeert en bewaakt security best practices binnen een containeromgeving.
  • Je voert threat modeling uit en helpt teams om potentiële bedreigingen en kwetsbaarheden vroegtijdig te identificeren.
  • Je integreert securitycontroles in DevSecOps- en CI/CD-processen.
  • Je werkt met securitytools voor onder andere SAST, DAST, vulnerability scanning en compliancecontroles.
  • Je ondersteunt het gebruik en de verdere uitbouw van een Cloud-Native Application Protection Platform.
  • Je helpt bij het opstellen, implementeren en opvolgen van runtime policies.
  • Je detecteert en beheert kwetsbaarheden in containers en container images.
  • Je analyseert securityrisico's en stelt passende maatregelen voor om deze risico's te beperken.
  • Je begeleidt en coacht ontwikkelaars en technische collega's rond secure development en containersecurity.
  • Je legt beveiligingsmaatregelen uit aan zowel technische als niet-technische stakeholders.
  • Je werkt samen met verschillende interne en externe partners en vertegenwoordigt security binnen een multidisciplinair team.
  • Je neemt initiatief en verantwoordelijkheid voor securityvraagstukken binnen het containerlandschap.

Wat ze vragen

  • Aantoonbare professionele ervaring binnen IT-security.
  • Ervaring met containertechnologie en containerplatformen.
  • Goede kennis van Kubernetes.
  • Bij voorkeur ervaring met Red Hat OpenShift 4.
  • Ervaring met Cloud-Native Application Protection Platforms, inclusief rapportering, runtime policies en compliancecontroles.
  • Vertrouwd met threat modeling, bij voorkeur volgens de STRIDE-methodologie.
  • Ervaring met DevSecOps en het integreren van security in softwareontwikkelingsprocessen.
  • Kennis van CI/CD-pipelines, bij voorkeur binnen GitLab CI.
  • Ervaring met SAST- en DAST-tools.
  • Kennis van vulnerability management en het detecteren en opvolgen van kwetsbaarheden in container images.
  • Brede kennis van IT-systemen, netwerken, opslag en applicatietechnologieën.
  • Vertrouwd met actuele IT-risico's en ervaring met het implementeren van beveiligingsoplossingen om deze risico's te beperken.
  • Kennis van cloudtechnologieën zoals Azure, AWS en/of GCP en begrip van de securityrisico's en aandachtspunten van cloudomgevingen.
  • Praktische scriptingervaring.
  • Relevante cloud- of securitycertificeringen zijn een pluspunt.

Profiel

  • Je begrijpt security niet alleen technisch, maar bent ook in staat om anderen mee te krijgen in een veilige manier van werken.
  • Je bent diplomatisch assertief en durft securitystandpunten duidelijk te verdedigen.
  • Je blijft pragmatisch en zoekt samen met ontwikkelaars naar oplossingen.

Hoe solliciteren?

Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.

Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.

Meer context, minder losse zoekuren.

Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.