Application Security Engineer & Risk Profile

Summary

Application Security consultant reviewing and improving Application Security Assessments for partner organizations — facilitating workshops with development teams, evaluating DevSecOps and SDLC practices, and producing maturity and risk reports. Core frameworks include OWASP SAMM/ASVS, NIST SSDF, ISO 27001, PCI DSS, and DORA in banking and financial contexts.

emagine søger lige nu en sikkerhedsprofil, der kan gennemgå vores partners applikationer.

Hvad skal konsulenten lave i det daglige?

  1. Reviewe og kvalitetssikre vores partners eksisterende Application Security Assessment.

  2. Analysere og forbedre assessment-spørgeskemaer, modenhedskriterier, scoringsmodeller og rapporteringsstrukturer.

  3. Planlægge, facilitere og gennemføre Application Security Assessments med udviklingsteams på tværs af organisationen.

  4. Indsamle, validere og vurdere dokumentation og evidens, der understøtter assessment-konklusioner.

  5. Dokumentere resultater, observationer, risici, styrker, svagheder og anbefalinger.

  6. Sikre ensartede og risikobaserede vurderinger på tværs af flere teams og forretningsområder.

  7. Yde rådgivning og faglig ekspertise til interessenter inden for Application Security.

Centrale kompetencer

  1. Application Security ift. Secure Development Lifecycle (SDLC)

  2. DevSecOps

  3. Security Governance

  4. Vulnerability Management

  5. Threat Modeling

  6. Secure Coding Practices

  7. Security Risk Assessments

  8. Security Maturity Assessments

Interessent- og konsulentkompetencer

  1. Facilitering af workshops

  2. Stakeholder management

  3. Interview- og assessmentteknikker

  4. Analytisk og risikobaseret beslutningstagning

  5. Teknisk dokumentation og rapportering

  6. Kommunikation og præsentation på ledelsesniveau

  7. Evne til konstruktivt at udfordre og validere svar

  8. Tværgående samarbejde mellem udviklings-, platform-, arkitektur- og sikkerhedsteams

Foretrukken erfaring

  1. OWASP ASVS

  2. OWASP SAMM

  3. NIST Secure Software Development Framework (SSDF)

  4. ISO 27001

  5. PCI DSS

  6. DORA

  7. Erfaring fra finanssektoren, bankverdenen eller andre kritiske infrastrukturer

Sprogkrav

  1. Konsulenten skal kunne kommunikere professionelt på både dansk og engelsk, mundtligt såvel som skriftligt.

  2. Konsulenten skal kunne facilitere workshops, gennemføre interviews og udarbejde rapporter primært på dansk.

Systemerfaring

  1. Erfaring med moderne softwareudvikling, udviklingsplatforme og CI/CD-pipelines.

  2. Erfaring med vurdering af Application Security- og DevSecOps-praksisser i større organisationer.

  3. Solid forståelse af sikkerhedskontroller gennem hele softwareudviklingslivscyklussen.

  4. Erfaring med gennemførelse af modenhedsvurderinger og sikkerhedsreviews på tværs af flere teknologiteams.

  5. Erfaring med evaluering af Security Governance, risikostyring og sårbarhedsstyring.

  6. Kendskab til regulatoriske krav og compliancekrav relevante for finansielle institutioner.

Særligt ønskelig erfaring

  1. Praktisk erfaring med gennemførelse af Application Security Assessments baseret på frameworks som OWASP SAMM, OWASP ASVS, NIST SSDF eller tilsvarende anerkendte industristandarder.

  2. Erfaring fra store organisationer med komplekse udviklings- og platformsmiljøer.

  3. Erfaring med sikkerhedsrådgivning til banker, finansielle virksomheder eller andre stærkt regulerede sektorer.


Leverancer

Konsulenten forventes som minimum at levere:

  • Kvalitetssikret og forbedret Application Security Assessment-metode.

  • Gennemførte assessments af udvalgte udviklingsteams.

  • Dokumenterede observations- og risikorapporter for hvert vurderet team.

  • Samlet modenhedsoverblik og ledelsesrapportering.

  • Konkrete anbefalinger til risikoreduktion og forbedring af sikkerhedsmodenhed.

  • Forslag til governance, ejerskab og opfølgning på identificerede forbedringsområder.

Start: 31-08-26 eller snarest derefter

Varighed: 30-11-2026 med mulighed for forlængelse
Lokation: Primære arbejdssted vil være fysisk i Aarhus, hybrid arbejde kan aftales. Rollen indebærer gennemførelse af assessment-interviews og workshops med udviklingsteams og interessenter på tværs af flere lokationer, så der skal forventes lejlighedsvis rejseaktivitet mellem vores partners lokationer i det midt og østjyske. Konsulenten forventes ikke at arbejde fast fra alle lokationer, men skal være villig til at rejse efter behov for at understøtte assessments og interessentdialog.
Omfang: Fuldtid
Sprog: Dansk og Engelsk

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available