Jouw toekomstige job
Ben jij een ervaren Software Engineer met een passie voor kwaliteitsvolle code, robuuste architecturen en security? Wil je niet alleen stabiele software bouwen, maar ook een sleutelrol spelen in de digitale weerbaarheid van onze organisatie?
Als Senior Software Quality Engineer ben jij de technische autoriteit op het gebied van softwarekwaliteit en security binnen ons ontwikkelteam. Je werkt op het snijvlak van software engineering (ISO 25010) en compliance (NIS2). In deze rol ben je de cruciale technische rechterhand van onze Chief Information Security Officer (CISO) .
- Je ondersteunt ontwikkelteams met de implementatie van veilige software. Je focust daarbij in eerste instantie op geautomatiseerde kwaliteitscontroles.
- Je zorgt dat incidenten gepast opgelost en gerapporteerd worden.
Als je denk dat deze functie iets voor jou is, lees dan verder of deze functie bij je past.
Wat ga je doen?
Als Software Quality Engineer ondersteun je de CISO. Waar de CISO de strategische lijnen uitzet, ben jij de drijvende kracht achter de praktische implementatie en dagelijkse opvolging van ons NIS2-beleid.
Je werkt op het snijvlak van informatieveiligheid, IT, businessprocessen en risicobeheer. Je werkt nauw samen met ICT-teams en proceseigenaars, maar je focus ligt voornamelijk op risicoanalyse, compliance, beleidsimplementatie en de opvolging van beveiligingsmaatregelen.
Je ondersteunt bij het implementeren, opvolgen en verbeteren van het informatieveiligheidsbeleid en helpt Departement Omgeving te voldoen aan de vereisten van NIS2, CyberFundamentals en andere relevante normen en regelgeving. Je zorgt ervoor dat onze beveiligingsmaatregelen niet alleen op papier kloppen, maar ook echt werken in de praktijk.
Meer specifiek verwachten we dat je werkt op volgende domeinen
- Operationeel security kader : Je vertaalt NIS2-cybersecurityrichtlijnen naar concrete non-functional requirements (NFR's) voor de ontwikkelteams. Je hebt daarbij aandacht zowel voor het technische luik als het organisatorische.
- Security by Design: Je ontwerpt en implementeert samen met de ontwikkelteams geautomatiseerde teststrategieën, code-reviews en security-scans (SAST/DAST) binnen onze CI/CD pipelines op basis van het ISO 25010 framework.
- Incident Analyse & Post-Mortems: Bij een (beveiligings)incident duik je mee in de code, logs en architectuur. Je analyseert de impact en schrijft en/of reviewt de technische post-mortem rapportages.
- Sparringpartner van de CISO en techleads : Je werkt samen met de ontwikkelteam en techleads om pertinente foutanalyses op te maken. Deze stromen door naar de CISO voor de officiële NIS2-incidentmeldingen richting toezichthouders en directie.
- Mentorschap: Je coacht en begeleidt developers op het gebied van secure coding (o.a. OWASP Top 10) en software robustness.