Application Security Specialist

OK

Hos OK søger vi en Application Security Specialist, der vil være med til at videreudvikle og forankre sikker softwareudvikling på tværs af organisationen. Du får en nøglerolle i at gøre sikkerhed til en naturlig del af udviklingsprocessen gennem pragmatiske løsninger, tæt samarbejde og stor faglig indflydelse.

Din rolle

Som Application Security Specialist bliver du bindeleddet mellem sikkerhedsfunktionen og udviklingsorganisationen. Du omsætter OK's sikkerheds- og arkitekturprincipper til konkrete udviklingspraksisser, guardrails og tekniske sikkerhedskontroller, der gør det nemmere for udviklingsteams at udvikle sikkert. Det gør du i tæt samarbejde med udviklingsteams samt kolleger inden for Developer Experience, platform og arkitektur.

Du bliver en teknisk sparringspartner for udviklingsorganisationen, hvor du gennem rådgivning, standarder og tekniske guardrails gør det nemmere at udvikle sikre løsninger. Du arbejder tæt sammen med udviklingsteams og bidrager til, at sikkerhed bliver en naturlig del af udviklingsprocessen.

Du kommer blandt andet til at:

  • understøtte etablering og forankring af Secure Software Development Lifecycle (SSDLC) på tværs af udviklingsorganisationen
  • rådgive udviklingsteams om secure coding, trusselsmodellering og sikker udviklingspraksis
  • samarbejde med DevEx om at integrere sikkerhed i udviklingsstandarder, templates og workflows
  • samarbejde med platform-teamet om implementering af sikkerhedskontroller i CI/CD-pipelines og udviklingsplatforme
  • operationalisere sikkerheds- og arkitekturprincipper til konkrete guardrails, minimumskrav og patterns
  • understøtte håndtering og prioritering af sårbarheder i applikationer
  • bidrage til risikobaserede vurderinger af applikations- og integrationssikkerhed
  • deltage i tværgående samarbejde mellem udvikling, platform og sikkerhed.

Hvem er du?

Du har erfaring med softwareudvikling eller arbejder tæt sammen med udviklingsteams, og du motiveres af at gøre sikkerhed til en integreret del af udviklingsprocessen.

Derudover forestiller vi os, at du:

  • har erfaring med moderne softwareudvikling og CI/CD
  • har erfaring med eller stor interesse for Application Security og Secure Software Development
  • kender til secure coding, OWASP og generelle AppSec-principper
  • har forståelse for cloud-, API- og integrationssikkerhed
  • gerne har erfaring med værktøjer som SAST, dependency scanning eller secrets scanning
  • er god til at omsætte komplekse sikkerhedsprincipper til praktiske løsninger.

Som person er du en stærk samarbejdspartner, der trives med at skabe relationer på tværs af organisationen. Du har en pragmatisk og løsningsorienteret tilgang, kommunikerer sikkerhed i øjenhøjde med blandt andet udviklere, og tager naturligt ansvar for at skabe fremdrift. Du motiveres af at skabe resultater gennem dialog, samarbejde og faglig troværdighed.

Derfor skal du vælge OK

Hos OK får du en unik mulighed for at sætte dit præg på, hvordan sikker softwareudvikling skal fungere i praksis.

Du får blandt andet:

  • stor faglig indflydelse på udviklingsplatforme, workflows og sikkerhedspraksis
  • mulighed for at bygge en vigtig funktion op fra et relativt tidligt stadie
  • tæt samarbejde med udviklere, DevEx, platform-team og arkitekter
  • en kultur, hvor vi prioriterer pragmatiske løsninger frem for tunge processer
  • mulighed for at præge retningen for Application Security i en organisation med stor digital

Har du lyst til at være med til at forme, hvordan sikker softwareudvikling skal se ud i OK – og skabe løsninger, der både er sikre og brugbare?

Så send dit CV og din ansøgning via nedenstående link inden d. 30. september.

Har du spørgsmål til stillingen, er du velkommen til at kontakte CISO, IT Security & Compliance, Martin Aagaard McDougall på tlf. nr.: +4551328032

Vi glæder os til at høre fra dig.

Hvordan man ansøger

For at ansøge om dette job skal du autorisere på vores websted. Hvis du ikke har en konto endnu, bedes du tilmelde.