Hos FOSS er virksomheden drevet af en stærk følelse af formål, og FOSS håber, at du også er det. I 2030 vil verdens befolkning overstige 9 milliarder, og middelklassen vil være fordoblet. Dette betyder, at FOSS skal være usædvanligt klog i forhold til global fødevareproduktion.
FOSS har en mission om at muliggøre bæredygtig anvendelse af planetens fødevareressourcer og dermed bidrage til ernæring for verdens befolkning. Som global markedsleder bidrager FOSS gennem innovativ fødevareanalyse, der bruges til at sikre fødevarekvalitet, reducere spild og optimere fødevareproduktionen. Hvis det lyder som noget, du gerne vil være en del af, så læs videre!
Dine arbejdsopgaver
FOSS udvikler software to meget forskellige steder: softwaren til og i FOSS' analytiske instrumenter, samt IQX cloudplatformen, som disse instrumenter er forbundet til. Begge leveres til kunder, og begge er omfattet af EU's Cyber Resilience Act og NIS2.
Hvad FOSS aktuelt mangler, er en person, der kan gøre softwaren sikker allerede under udviklingen, snarere end blot at teste den efterfølgende.
Som virksomhedens nye Software Security Engineer vil du implementere sikker udvikling i FOSS' softwareudviklingsprocesser for IQX og R&D. Du refererer til Head of Information Security, hvilket sikrer, at rollen er uafhængig af en enkelt leveringsorganisation. Du vil dagligt samarbejde med IQX-afdelingen, SRE og udviklingsteams på tværs af R&D.
Dine primære ansvarsområder omfatter:
- Varetage FOSS' værktøjer til statisk og kompositionsanalyse, herunder SonarQube quality gates og undtagelser. Målet er scanninger, som teams anvender, ikke en barriere de omgår.
- Opbygge en sikker udviklingspraksis på tværs af IQX og R&D: kodningsvejledning, kodegennemgang, afhængigheds- og forsyningskædehygiejne, og sikkerhedstjek inden for CI/CD-pipelinen snarere end ved siden af den.
- Levere sikkerhedsinput til arkitektur- og designbeslutninger med IQX-arkitekten, SRE og R&D-teams, tidligt nok til at det ændrer designet.
- Varetage cloud security posture: Microsoft Defender for Cloud-resultater, secure score og anbefalinger, prioriteret til handling.
- Håndtere kundehenvendelser vedrørende sikkerhed og vurdere de tredjepartskomponenter og leverandører, som FOSS er afhængig af.
- Triage sårbarheder i FOSS' software, fra scanninger, virksomhedens egen penetrationstest eller eksterne rapporter, og sikre, at relevante punkter lukkes i samarbejde med de teams, der ejer koden.
- Træne og coache udviklere, så sikker udvikling bliver noget, teams udfører, snarere end noget én person kontrollerer.
Hvad FOSS forventer af dig
Denne rolle befinder sig i krydsfeltet mellem sikkerhed og engineering og fungerer kun, hvis begge sider tager dig seriøst. Hvis du er stærk på det meste og interesseret i resten, opfordrer FOSS dig til at søge og forklare, hvilke områder det drejer sig om.
- En solid forståelse for applikationssikkerhed – OWASP, sikker SDLC, DevSecOps – og erfaring med at implementere det i reelle udviklingsteams.
- En baggrund inden for software engineering. Du har lanceret produktionskode og kan diskutere et fund med en udvikler som en ligeværdig. Erfaring med C#, Python, C, C++ eller lignende.
- Erfaring med SAST- og SCA-værktøjer som SonarQube, herunder design af quality gates og evnen til at tildele undtagelser uden at udhule gate-princippet.
- Færdigheder inden for cloud security posture management, ideelt set Azure og Microsoft Defender for Cloud.
- Tilstrækkelig viden om Cyber Resilience Act, NIS2 og GDPR til at omsætte dem til ingeniørkrav frem for politisk tekst.
- Troværdighed blandt udviklere, evnen til at påvirke uden direkte autoritet og pragmatismen til at skelne mellem en kontrol, der forbedrer sikkerheden, og en, der kun producerer beviser.
- Engelsk på professionelt niveau. Dansk er en fordel, men ikke et krav.
Hvorfor vælge FOSS?
Du får to ret forskellige softwareverdener i én rolle: en cloudplatform under aktiv udvikling og embedded software i instrumenter, der måler det meste af verdens mælk og korn. Rollen er ny, mandatet er reelt, og den rapporterer til Head of Information Security snarere end til et leveringsteam, hvor sikkerhed konkurrerer med releasedatoen.
FOSS understøtter relevant certificering og uddannelse. Stillingen er fuldtids på FOSS Innovation Centre i Hillerød, med fysisk tilstedeværelse og lejlighedsvis rejseaktivitet.
FOSS ser frem til at høre fra dig!
Send din ansøgning via linket. Bemærk venligst, at kun ansøgninger sendt via dette link vil blive behandlet. FOSS gennemgår ansøgninger løbende og opfordrer dig til at søge tidligt. Hvis du har spørgsmål til rollen, er du velkommen til at kontakte Christian Ryge, Head of Information Security, på +45 2091 6692.
FOSS er engageret i at opretholde en inkluderende og mangfoldig kultur. Du kan hjælpe FOSS med at opretholde en uvildig rekrutteringsproces ved ikke at inkludere foto og alder i din ansøgning.