Application Security Engineer & Risk Profile

Summary

The Application Security Engineer will conduct security assessments, improve risk models, and provide expert guidance to development teams. The role focuses on evaluating application security maturity and governance within a large organization, requiring strong communication skills in both Danish and English.

emagine søger lige nu en sikkerhedsprofil, der kan gennemgå vores partners applikationer.

Hvad skal konsulenten lave i det daglige?

  1. Reviewe og kvalitetssikre vores partners eksisterende Application Security Assessment.

  2. Analysere og forbedre assessment-spørgeskemaer, modenhedskriterier, scoringsmodeller og rapporteringsstrukturer.

  3. Planlægge, facilitere og gennemføre Application Security Assessments med udviklingsteams på tværs af organisationen.

  4. Indsamle, validere og vurdere dokumentation og evidens, der understøtter assessment-konklusioner.

  5. Dokumentere resultater, observationer, risici, styrker, svagheder og anbefalinger.

  6. Sikre ensartede og risikobaserede vurderinger på tværs af flere teams og forretningsområder.

  7. Yde rådgivning og faglig ekspertise til interessenter inden for Application Security.

Centrale kompetencer

  1. Application Security ift. Secure Development Lifecycle (SDLC)

  2. DevSecOps

  3. Security Governance

  4. Vulnerability Management

  5. Threat Modeling

  6. Secure Coding Practices

  7. Security Risk Assessments

  8. Security Maturity Assessments

Interessent- og konsulentkompetencer

  1. Facilitering af workshops

  2. Stakeholder management

  3. Interview- og assessmentteknikker

  4. Analytisk og risikobaseret beslutningstagning

  5. Teknisk dokumentation og rapportering

  6. Kommunikation og præsentation på ledelsesniveau

  7. Evne til konstruktivt at udfordre og validere svar

  8. Tværgående samarbejde mellem udviklings-, platform-, arkitektur- og sikkerhedsteams

Foretrukken erfaring

  1. OWASP ASVS

  2. OWASP SAMM

  3. NIST Secure Software Development Framework (SSDF)

  4. ISO 27001

  5. PCI DSS

  6. DORA

  7. Erfaring fra finanssektoren, bankverdenen eller andre kritiske infrastrukturer

Sprogkrav

  1. Konsulenten skal kunne kommunikere professionelt på både dansk og engelsk, mundtligt såvel som skriftligt.

  2. Konsulenten skal kunne facilitere workshops, gennemføre interviews og udarbejde rapporter primært på dansk.

Systemerfaring

  1. Erfaring med moderne softwareudvikling, udviklingsplatforme og CI/CD-pipelines.

  2. Erfaring med vurdering af Application Security- og DevSecOps-praksisser i større organisationer.

  3. Solid forståelse af sikkerhedskontroller gennem hele softwareudviklingslivscyklussen.

  4. Erfaring med gennemførelse af modenhedsvurderinger og sikkerhedsreviews på tværs af flere teknologiteams.

  5. Erfaring med evaluering af Security Governance, risikostyring og sårbarhedsstyring.

  6. Kendskab til regulatoriske krav og compliancekrav relevante for finansielle institutioner.

Særligt ønskelig erfaring

  1. Praktisk erfaring med gennemførelse af Application Security Assessments baseret på frameworks som OWASP SAMM, OWASP ASVS, NIST SSDF eller tilsvarende anerkendte industristandarder.

  2. Erfaring fra store organisationer med komplekse udviklings- og platformsmiljøer.

  3. Erfaring med sikkerhedsrådgivning til banker, finansielle virksomheder eller andre stærkt regulerede sektorer.


Leverancer

Konsulenten forventes som minimum at levere:

  • Kvalitetssikret og forbedret Application Security Assessment-metode.

  • Gennemførte assessments af udvalgte udviklingsteams.

  • Dokumenterede observations- og risikorapporter for hvert vurderet team.

  • Samlet modenhedsoverblik og ledelsesrapportering.

  • Konkrete anbefalinger til risikoreduktion og forbedring af sikkerhedsmodenhed.

  • Forslag til governance, ejerskab og opfølgning på identificerede forbedringsområder.

Start: 31-08-26 eller snarest derefter

Varighed: 30-11-2026 med mulighed for forlængelse
Lokation: Primære arbejdssted vil være fysisk i Aarhus, hybrid arbejde kan aftales. Rollen indebærer gennemførelse af assessment-interviews og workshops med udviklingsteams og interessenter på tværs af flere lokationer, så der skal forventes lejlighedsvis rejseaktivitet mellem vores partners lokationer i det midt og østjyske. Konsulenten forventes ikke at arbejde fast fra alle lokationer, men skal være villig til at rejse efter behov for at understøtte assessments og interessentdialog.
Omfang: Fuldtid
Sprog: Dansk og Engelsk

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available