Hos FOSS er virksomheden drevet af en stærk følelse af formål, og FOSS håber, at du deler denne drivkraft. I 2030 vil verdens befolkning overstige 9 milliarder, og middelklassen vil være fordoblet. Dette betyder, at FOSS bliver nødt til at være exceptionelt klog på sin globale fødevareproduktion. FOSS er på en mission for at muliggøre bæredygtig brug af planetens fødevareressourcer og dermed ernæringen af verdens befolkning. Som global markedsleder bidrager FOSS gennem innovativ fødevareanalyse, som bruges til at sikre fødevarekvalitet, reducere spild og optimere fødevareproduktion. Hvis det lyder som noget, du gerne vil være en del af, så læs videre!
Hvad du kommer til at laveFOSS bygger software to meget forskellige steder: softwaren til og i FOSS' analyseinstrumenter og IQX cloud-platformen, som disse instrumenter er forbundet til. Begge leveres til kunder, og begge er omfattet af EU's Cyber Resilience Act og NIS2. Hvad FOSS i øjeblikket ikke har, er en person, der vil gøre softwaren sikker i den måde, den skrives på, snarere end hvordan den testes efterfølgende.
Som FOSS' nye Software Security Engineer vil du indbygge sikker udvikling i den måde, FOSS skriver software på i IQX og i R&D. Du rapporterer til Head of Information Security, hvilket holder rollen uafhængig af enhver enkelt leveringsorganisation, og du arbejder dagligt med IQX-afdelingen, SRE og udviklingsteams på tværs af R&D.
Dine primære ansvarsområder inkluderer:
- Eje FOSS' statiske og kompositionsanalyseværktøjer, herunder SonarQube quality gates og undtagelser. Målet er scanninger, som teams bruger, ikke en gate, de omgår.
- Opbygge sikker udviklingspraksis på tværs af IQX og R&D: kodningsvejledning, kodegennemgang, afhængigheds- og forsyningskædehygiejne samt sikkerhedstjek inde i CI/CD-pipelinen frem for ved siden af den.
- Give sikkerhedsinput til arkitektur- og designbeslutninger med IQX-arkitekten, SRE og R&D-teams, tidligt nok til at det ændrer designet.
- Eje cloud-sikkerhedsstatus: Microsoft Defender for Cloud-fund, sikker score og anbefalinger, triageret til arbejde, der bliver udført.
- Håndtere kundesikkerhedsspørgeskemaer og vurdere de tredjepartskomponenter og leverandører, FOSS er afhængig af.
- Triage sårbarheder i FOSS' software fra scanning, FOSS' egen penetrationstest eller eksterne rapporter og drive det, der betyder noget, til afslutning med de teams, der ejer koden.
- Træne og coache udviklere, så sikker udvikling bliver noget, teams gør, frem for noget én person tjekker.
Denne rolle sidder mellem sikkerhed og engineering og fungerer kun, hvis begge sider tager dig seriøst. Hvis du er stærk på det meste og interesseret i resten, så ansøg og fortæl FOSS, hvad der er hvad.
- En solid grundviden inden for applikationssikkerhed – OWASP, sikker SDLC, DevSecOps – og erfaring med at få det til at fungere inden for rigtige udviklingsteams.
- En softwareingeniørbaggrund. Du har leveret produktionskode og kan diskutere et fund med en udvikler som en ligeværdig. C#, Python, C, C++ eller sammenligneligt.
- Erfaring med SAST- og SCA-værktøjer som SonarQube, herunder design af quality gates og evnen til at give en undtagelse uden at udhule porten.
- Styring af cloud-sikkerhedsstatus, ideelt set Azure og Microsoft Defender for Cloud.
- Tilstrækkelig praktisk viden om Cyber Resilience Act, NIS2 og GDPR til at omsætte dem til tekniske krav frem for politiktekst.
- Troværdighed blandt udviklere, evnen til at påvirke uden direkte autoritet og pragmatismen til at skelne mellem en kontrol, der forbedrer sikkerheden, og en, der kun producerer beviser.
- Engelsk på professionelt niveau. Dansk er en fordel, ikke et krav.
Du får to ret forskellige softwareverdener i én rolle: en cloud-platform under aktiv udvikling og embedded software i instrumenter, der måler det meste af verdens mælk og korn. Rollen er ny, mandatet er reelt, og den rapporterer til Head of Information Security frem for til et leveringsteam, hvor sikkerhed konkurrerer med udgivelsesdatoen. FOSS understøtter relevant certificering og træning. Stillingen er fuld tid på FOSS Innovation Centre i Hillerød, med fysisk tilstedeværelse og lejlighedsvis rejse.
FOSS vil meget gerne høre fra dig!Indsend din ansøgning via linket herunder. Bemærk venligst, at kun ansøgninger sendt via linket vil blive behandlet. FOSS gennemgår ansøgninger løbende og opfordrer dig til at søge tidligt. Hvis du har spørgsmål til rollen, bedes du kontakte Christian Ryge, Head of Information Security, på +45 2091 6692.
FOSS er forpligtet til at opretholde en inkluderende og mangfoldig kultur. Du kan hjælpe FOSS med at opretholde en uvildig rekrutteringsproces ved ikke at inkludere foto og alder i din ansøgning.