Application Security Specialist
OK
Din rolle
Som Application Security Specialist bliver du bindeleddet mellem sikkerhedsfunktionen og udviklingsorganisationen. Du omsætter OK's sikkerheds- og arkitekturprincipper til konkrete udviklingspraksisser, guardrails og tekniske sikkerhedskontroller, der gør det nemmere for udviklingsteams at udvikle sikkert. Det gør du i tæt samarbejde med udviklingsteams samt kolleger inden for Developer Experience, platform og arkitektur.
Du bliver en teknisk sparringspartner for udviklingsorganisationen, hvor du gennem rådgivning, standarder og tekniske guardrails gør det nemmere at udvikle sikre løsninger. Du arbejder tæt sammen med udviklingsteams og bidrager til, at sikkerhed bliver en naturlig del af udviklingsprocessen.
Du kommer blandt andet til at:
- understøtte etablering og forankring af Secure Software Development Lifecycle (SSDLC) på tværs af udviklingsorganisationen
- rådgive udviklingsteams om secure coding, trusselsmodellering og sikker udviklingspraksis
- samarbejde med DevEx om at integrere sikkerhed i udviklingsstandarder, templates og workflows
- samarbejde med platform-teamet om implementering af sikkerhedskontroller i CI/CD-pipelines og udviklingsplatforme
- operationalisere sikkerheds- og arkitekturprincipper til konkrete guardrails, minimumskrav og patterns
- understøtte håndtering og prioritering af sårbarheder i applikationer
- bidrage til risikobaserede vurderinger af applikations- og integrationssikkerhed
- deltage i tværgående samarbejde mellem udvikling, platform og sikkerhed.
Du har erfaring med softwareudvikling eller arbejder tæt sammen med udviklingsteams, og du motiveres af at gøre sikkerhed til en integreret del af udviklingsprocessen.
Derudover forestiller vi os, at du:
- har erfaring med moderne softwareudvikling og CI/CD
- har erfaring med eller stor interesse for Application Security og Secure Software Development
- kender til secure coding, OWASP og generelle AppSec-principper
- har forståelse for cloud-, API- og integrationssikkerhed
- gerne har erfaring med værktøjer som SAST, dependency scanning eller secrets scanning
- er god til at omsætte komplekse sikkerhedsprincipper til praktiske løsninger.
Derfor skal du vælge OK
Hos OK får du en unik mulighed for at sætte dit præg på, hvordan sikker softwareudvikling skal fungere i praksis.
Du får blandt andet:
- stor faglig indflydelse på udviklingsplatforme, workflows og sikkerhedspraksis
- mulighed for at bygge en vigtig funktion op fra et relativt tidligt stadie
- tæt samarbejde med udviklere, DevEx, platform-team og arkitekter
- en kultur, hvor vi prioriterer pragmatiske løsninger frem for tunge processer
- mulighed for at præge retningen for Application Security i en organisation med stor digital
Så send dit CV og din ansøgning via nedenstående link inden d. 30. september.
Har du spørgsmål til stillingen, er du velkommen til at kontakte CISO, IT Security & Compliance, Martin Aagaard McDougall på tlf. nr.: +4551328032
Vi glæder os til at høre fra dig.