Software Security Engineer

FOSS i Hillerød søger en Software Security Engineer. Er du klar til at forme softwarens sikkerhed fra dag ét?

Software Security Engineer

Del :

FacebookTwitterLinkedIn

Hos FOSS er virksomheden drevet af en stærk følelse af formål, og FOSS håber, at du også er det. I 2030 vil verdens befolkning overstige 9 milliarder, og middelklassen vil være fordoblet. Dette betyder, at FOSS får brug for at være usædvanligt skarpe omkring FOSS' globale fødevareproduktion. FOSS er på en mission for at muliggøre bæredygtig brug af planetens fødevareressourcer og dermed ernæringen af verdens befolkning. Som global markedsleder bidrager FOSS gennem innovativ fødevareanalyse, som bruges til at sikre fødevarekvalitet, reducere spild og optimere fødevareproduktionen. Hvis det lyder som noget, du gerne vil være en del af, så læs videre!

Hvad du skal lave

FOSS bygger software to meget forskellige steder: softwaren til og i FOSS' analyseinstrumenter samt IQX-skyplatformen, som disse instrumenter er forbundet med. Begge produkter leveres til kunder, og begge falder inden for rammerne af EU's Cyber Resilience Act og NIS2. Hvad FOSS aktuelt mangler, er en person, der vil gøre softwaren sikker allerede under udviklingen, snarere end hvordan den testes efterfølgende.

Som FOSS' nye Software Security Engineer vil du bygge sikker udvikling ind i den måde, FOSS skriver software på i IQX og i R&D. Du rapporterer til Head of Information Security, hvilket holder rollen uafhængig af enhver enkelt leveringsorganisation, og du arbejder dagligt med IQX-afdelingen, SRE og udviklingsteams på tværs af R&D.

Nøgleansvarsområder omfatter:

  • Eje FOSS' værktøjer til statisk og kompositionsanalyse, herunder SonarQube kvalitetsporte og undtagelser. Målet er scanninger, som teams anvender, ikke en port de arbejder udenom.
  • Opbygge sikker udviklingspraksis på tværs af IQX og R&D: kodningsvejledning, kodegennemgang, afhængigheds- og forsyningskædehygiejne samt sikkerhedstjek inde i CI/CD-pipelinen snarere end ved siden af.
  • Levere sikkerhedsinput til arkitektur- og designbeslutninger med IQX-arkitekten, SRE og R&D-teams, tidligt nok til at det ændrer designet.
  • Eje cloud-sikkerhedspositionen: Microsoft Defender for Cloud-fund, sikkerhedsscore og anbefalinger, triageret til arbejde, der bliver udført.
  • Håndtere kundesikkerhedsspørgeskemaer og vurdere tredjepartskomponenter og -leverandører, som FOSS er afhængig af.
  • Triagere sårbarheder i FOSS' software, fra scanning, FOSS' egen penetrationstest eller eksterne rapporter, og drive det, der er vigtigt, til afslutning med de teams, der ejer koden.
  • Træne og coache udviklere, så sikker udvikling bliver noget, som teamsene gør, snarere end noget én person tjekker.

Hvad FOSS håber, du bidrager med

Denne rolle befinder sig mellem sikkerhed og engineering og fungerer kun, hvis begge sider tager dig seriøst. Hvis du er stærk på det meste og interesseret i resten, så ansøg og fortæl FOSS, hvad der er hvad.

  • En solid forankring i applikationssikkerhed – OWASP, sikker SDLC, DevSecOps – og erfaring med at få det til at fungere inden for rigtige udviklingsteams.
  • En softwareingeniørbaggrund. Du har leveret produktionskode og kan diskutere et fund med en udvikler som en jævnbyrdig. C#, Python, C, C++ eller sammenligneligt.
  • Erfaring med SAST- og SCA-værktøjer som SonarQube, herunder design af kvalitetsporte og evnen til at give en undtagelse uden at udhule porten.
  • Styring af cloud-sikkerhedsposition, ideelt set Azure og Microsoft Defender for Cloud.
  • Tilstrækkelig praktisk viden om Cyber Resilience Act, NIS2 og GDPR til at omsætte dem til ingeniørkrav snarere end politisk tekst.
  • Troværdighed blandt udviklere, evnen til at påvirke uden direkte autoritet og pragmatismen til at skelne mellem en kontrol, der forbedrer sikkerheden, og en, der kun producerer beviser.
  • Engelsk på professionelt niveau. Dansk er en fordel, ikke et krav.

Hvorfor vælge FOSS?

Du får to ret forskellige softwareverdener i én rolle: en cloud-platform under aktiv udvikling og embedded software i instrumenter, der måler det meste af verdens mælk og korn. Rollen er ny, mandatet er reelt, og den rapporterer til Head of Information Security snarere end til et leveranceteam, hvor sikkerhed konkurrerer med udgivelsesdatoen. FOSS støtter relevant certificering og træning. Stillingen er fuld tid på FOSS Innovation Centre i Hillerød, med tilstedeværelse på stedet og lejlighedsvis rejse.

FOSS vil meget gerne høre fra dig!

FOSS gennemgår ansøgninger løbende og opfordrer dig til at søge tidligt. Hvis du har spørgsmål til rollen, bedes du kontakte Christian Ryge, Head of Information Security, på +45 2091 6692.

FOSS er forpligtet til at opretholde en inkluderende og mangfoldig kultur. Du kan hjælpe FOSS med at opretholde en upartisk rekrutteringsproces ved ikke at inkludere foto og alder i din ansøgning.

Oplysninger

Clock Icon
Arbejdstid Weekly working time:
Calendar Icon
Virksomhedens navn FOSS
Location Icon
Adresse Nils Foss Alle 1, 3400, Hillerød
Calendar Icon
Kontaktperson Christian Ryge
phone Icon
Telefon +45 2091 6692
Se stillingsopslag

Du finder virksomheden her

Nils Foss Alle 1, 3400, Hillerød

Se større kort