Software Security Engineer

Bliv Software Security Engineer hos FOSS og styrk digital sikkerhed i den globale fødevareproduktion. Er du klar til at gøre en forskel?

Software Security Engineer

Del :

FacebookTwitterLinkedIn

Hos FOSS er FOSS drevet af en stærk følelse af formål, og FOSS håber, at du også er det. I 2030 vil verdens befolkning overstige 9 milliarder, og middelklassen vil være fordoblet. Dette betyder, at FOSS bliver nødt til at være usædvanligt smart med FOSS' globale fødevareproduktion.

FOSS er på en mission om at muliggøre bæredygtig brug af planetens fødevareressourcer og dermed ernæringen af verdens befolkning. Som global markedsleder bidrager FOSS gennem innovativ fødevareanalyse, som bruges til at sikre fødevarekvalitet, reducere spild og optimere fødevareproduktionen. Hvis det lyder som noget, du gerne vil være en del af, så læs videre!

Hvad du skal lave

FOSS bygger software to meget forskellige steder: softwaren til og i FOSS' analyseinstrumenter, og IQX skyplatformen, som disse instrumenter er forbundet til. Begge leveres til kunder, og begge er omfattet af EU's Cyber Resilience Act og NIS2. Hvad FOSS ikke aktuelt har hos FOSS, er nogen, der vil gøre den software sikker på den måde, FOSS skriver den på, frem for hvordan den testes efterfølgende.

Som FOSS' nye Software Security Engineer vil du bygge sikker udvikling ind i, hvordan FOSS skriver software i IQX og i R&D. Du refererer til Head of Information Security, hvilket holder rollen uafhængig af enhver enkelt leveringsorganisation, og du arbejder dagligt med IQX-afdelingen, SRE og udviklingsteams på tværs af R&D.

Nøgleansvarsområder inkluderer:
  • Eje FOSS' værktøjer til statisk og kompositionsanalyse, herunder SonarQube kvalitetsporte og undtagelser. Målet er scanninger, som teams bruger, ikke en port de arbejder udenom.
  • Opbygge sikker udviklingspraksis på tværs af IQX og R&D: kodningsvejledning, kodegennemgang, afhængigheds- og forsyningskædehygiejne samt sikkerhedstjek inde i CI/CD-pipelinen snarere end ved siden af den.
  • Bidrage med sikkerhedsinput til arkitektur- og designbeslutninger med IQX-arkitekten, SRE og R&D-teams, tidligt nok til at det ændrer designet.
  • Eje skyens sikkerhedsposition: Microsoft Defender for Cloud fund, sikkerhedsscore og anbefalinger, triageret til arbejde, der bliver udført.
  • Håndtere kundesikkerhedsspørgeskemaer og vurdere de tredjepartskomponenter og leverandører, FOSS er afhængig af.
  • Triagere sårbarheder i FOSS' software, fra scanning, FOSS' egen penetrationstest eller eksterne rapporter, og drive det, der betyder noget, til lukning med de teams, der ejer koden.
  • Træne og coache udviklere, så sikker udvikling bliver noget, teams gør, snarere end noget én person tjekker.
Hvad FOSS håber, du bidrager med

Denne rolle sidder mellem sikkerhed og engineering og fungerer kun, hvis begge sider tager dig alvorligt. Hvis du er stærk på det meste og interesseret i resten, så ansøg og fortæl FOSS, hvad der er hvad.

  • Et solidt fundament inden for applikationssikkerhed – OWASP, sikker SDLC, DevSecOps – og erfaring med at få det til at fungere inden for reelle udviklingsteams.
  • En softwareingeniørbaggrund. Du har leveret produktionskode og kan diskutere et fund med en udvikler som en ligeværdig. C#, Python, C, C++ eller lignende.
  • Erfaring med SAST- og SCA-værktøjer som SonarQube, herunder design af kvalitetsporte og dømmekraften til at give en undtagelse uden at udhule porten.
  • Styring af skysikkerhedsposition, ideelt Azure og Microsoft Defender for Cloud.
  • Tilstrækkelig arbejdskendskab til Cyber Resilience Act, NIS2 og GDPR til at omdanne dem til ingeniørkrav frem for politiktekst.
  • Troværdighed blandt udviklere, evnen til at påvirke uden direkte autoritet og pragmatismen til at skelne en kontrol, der forbedrer sikkerheden, fra en, der kun producerer beviser.
  • Professionelt engelsk niveau. Dansk er en fordel, ikke et krav.
Hvorfor vælge FOSS?

Du får to ret forskellige softwareverdener i én rolle: en skyplatform under aktiv udvikling og indlejret software inde i instrumenter, der måler det meste af verdens mælk og korn. Rollen er ny, mandatet er reelt, og den refererer til Head of Information Security snarere end til et leveringsteam, hvor sikkerhed konkurrerer med udgivelsesdatoen. FOSS støtter relevant certificering og træning. Stillingen er fuld tid på FOSS Innovation Centre i Hillerød, med fysisk tilstedeværelse og lejlighedsvis rejse.

FOSS vil meget gerne høre fra dig!

Indsend din ansøgning. FOSS gennemgår ansøgninger løbende. Hvis du har spørgsmål til rollen, bedes du kontakte Christian Ryge, Head of Information Security, på +45 2091 6692.

FOSS er forpligtet til at opretholde en inkluderende og mangfoldig kultur. Du kan hjælpe FOSS med at opretholde en upartisk rekrutteringsproces ved ikke at inkludere foto og alder i din ansøgning.

Oplysninger

Clock Icon
Arbejdstid Weekly working time:
Calendar Icon
Virksomhedens navn FOSS
Location Icon
Adresse Nils Foss Alle 1, 3400, Hillerød
Calendar Icon
Kontaktperson Christian Ryge
phone Icon
Telefon +45 2091 6692
Se stillingsopslag

Du finder virksomheden her

Nils Foss Alle 1, 3400, Hillerød

Se større kort