Project omschrijving Voor onze eindklant in Amsterdam in de finance sector zijn we op zoek naar een Application Security Tester
Functie eisen Application Security Tester
1) eis: kennis van webappsec problemen Goede, brede en vooral grondige kennis van webappsec. OWASP top 10 kennis alleen is niet voldoende; men zal ook kennis moeten hebben van compliancy en privacy wetgeving en de gevolgen daarvan op applicaties.
2) zware pre: redelijke kennis van JAVA (of iig een prog taal) Programeerkennis is niet noodzakelijk, maar men moet wel de flow kunnen volgen. Java is 90% van de applicaties, dus dat heeft een duidelijke voorkeur.
3) pre: kennis met bancaire systemen Risico"s kan je alleen goed inschatten als je de context weet in de bancaire wereld. Kennis van de de bancaire systemen en klantcontacten is dus erg handig.
4) pre: ervaring met tools als code scanners of dingen als webinspect Iedereen die een beetje feeling voor en ervaring heeft met scanner tools moet de standaard tooling die gebruikt wordt redelijk snel door kunnen hebben. De tool zelf is redelijk straight-forward; het lastigste is juist de handmatige beoordeling of de gevonden punten terecht zijn en daar is juist kennis van het issue en het kunnen plaatsen in de juiste context belangrijker.
Periode: 3 maanden+ Lokatie: Amsterdam Tarief: in overleg