Lead Security Engineer
Ben jij onze nieuwe Lead IT Security? Als professional heb jij een cruciale rol bij het veilig houden van onze software! Jij signaleert risico’s en dreigingen in onze software, IT-infrastructuren en processen en ziet de uitdaging in het werken in complexe en dynamische omgevingen met een betrokken en gezellig team van specialisten.
JOUW ROL
Als security lead bij ANVA heb je een breed en afwisselend pakket aan taken. Je bent het hoofd van IT-security binnen ANVA en verantwoordelijk voor de security roadmap. Je werkt samen met andere stakeholder’s om de roadmap te realiseren. Je gaat onder andere aan de slag met de security maturity van de software development lifecycle, het cloud platform en de CI/CD oplossing met als doel om onze security maturity naar een hoger niveau tillen.
Daarnaast geef je advies over technische risico’s en maatregelen aan je stakeholders. Je maakt de vertaalslag tussen beleid en techniek en ondersteunt en implementeert samen met het DevOps team en de development teams technische beveiligingsmaatregelen.
Je bent het eerste aanspreekpunt voor externe security partijen (bijvoorbeeld pentest partij of leverancier van security scanning tools) en beheert en onderhoudt relaties met deze partijen.
Ook creëer je security bewustzijn in de organisatie met als doel dat security een vanzelfsprekend onderdeel wordt van “the way of working” binnen ANVA. In deze afwisselende rol is je directe leidinggevende onze CTO.
BEN JIJ ONZE LEAD SECURITY ENGINEER?
Jij neemt mee:
- Ruime en relevante security werkervaring waarbij je onder meer hebt samengewerkt met stakeholders zoals development- en infra/platformteams en architecten.
- Je bent bekend met de agile manier van werken en weet hoe je security hierin kan integreren. Denk daarbij bijvoorbeeld aan threat modeling, security testing, etc.
- Je beschikt over kennis van informatiebeveiliging op het gebied van Cloud omgevingen (AWS/Azure), CI/CD en software development lifecycle en houdt dit actief bij;
- Je bent aanspreekpunt voor technische security vragen en voert security architectuur en secure design reviews uit;
- Je bent in staat om zelfstandig te plannen, organiseren en werk te prioriteren en weet daarbij anderen mee te nemen in jouw oplossingen;
- Je kunt compliance requirements vertalen naar technische beveiligingsmaatregelen;
- Door je technische kennis kun je ook bijdragen aan de implementatie van technische beveiligingsmaatregelen;
- Kennis van security best practices, frameworks en standaarden: denk bijvoorbeeld aan Center for Internet Security (CIS), NIST, Cloud Security Alliance (CSA), Cyber Defense Matrix, ISO 27001/27002 en OWASP.
Extra interessant, maar niet noodzakelijk:
- Je bent in het bezit van een certificering zoals CISSP, CSSLP of CCSP;
- Kennis van en ervaring met SOC2;
- Ervaring in de assurantiebranche en/of met onze ANVA-software;
ANVA, JOUW IDEALE WERKGEVER
Naast een marktconform salaris kun je rekenen op goede secundaire arbeidsvoorwaarden:
- Aandacht en ruimte voor eigen ontwikkeling en opleidingen;
- Initiatief, ondernemerschap en lef wordt gewaardeerd en gestimuleerd;
- Een open en informele bedrijfscultuur met korte communicatielijnen;
- Collegialiteit en samenwerking staan voorop in onze teams.
- Reiskostenvergoeding en premievrije pensioenregeling;
- 13e maand;
- 27,5 vakantiedagen;
- Een flexibele werkplek, thuis en op kantoor. Je ontmoet je collega’s minimaal 50% van je werktijd op het kantoor in Amersfoort. We zorgen dat je thuis een goede werkplek hebt inclusief telefoon, bureaustoel, (extra) beeldscherm, laptop en telefoon.
- Onafhankelijk financieel fit adviesgesprek voor je thuissituatie;
- Cariben workstation, mogelijkheid om te werken vanaf Curaçao met lokaal klantbezoek
OVER ANVA
Al meer dan 45 jaar is ANVA InsureTech partner en marktleider voor honderden bedrijven binnen de verzekeringsbranche met duizenden gebruikers. Onze software ondersteunt efficiënte verzekeringsprocessen, optimale bedrijfsvoering en duurzame klantrelaties waarbij wij vanuit samenwerking en innovatie meerwaarde blijven creëren.
Om meer wendbaarheid en een grotere klantgerichtheid te creëren, werken we bij ANVA o.a. volgens de agile en LEAN-methode. Onze vestigingen in Amersfoort en Bergen op Zoom kenmerken zich door de relaxte sfeer. Bij de koffie-corner babbel je regelmatig even met collega’s, we hebben fijne werkplekken en een bedrijfsrestaurant met een uitgebreid assortiment. Bij ANVA zijn wij kritisch naar elkaar, leggen we de lat hoger dan onze collega’s in de branche en vragen we onze klanten of we de juisten dingen aan het doen zijn. Dit alles doen we samen, in een sterk teamverband. We helpen elkaar om het steeds weer beter te doen. Marktleider word je natuurlijk niet zomaar. Ons eigen team van 160 professionals is verantwoordelijk voor dit succes. Samen werken we vanuit een overtuigende visie met de nieuwste technieken en methodes.
Ja, ik heb interesse!
Voor meer informatie over deze functie kun je contact opnemen met Cees Hupkes (HR) c.hupkes@anva.nl of via 033-4798200. Een assessment maakt onderdeel uit van het selectieproces.
Wil je solliciteren? Maak dan gebruik van onderstaand formulier. We vragen je een VOG op te vragen. Waar wacht je nog op?