# Security Engineer bij Bynder
Sluit je aan bij het Security team van Bynder als Security Engineer en rapporteer rechtstreeks aan de VP Information Security. Je werkt samen met een Associate Security Engineer aan de volledige beveiligingsstack: AppSec, cloud, detectie en governance voor een modern, cloud-native SaaS-platform.
## Belangrijkste verantwoordelijkheden
- Plan en voer penetratietests uit op webtoepassingen, API's en cloudinfrastructuur; beheer externe pentest-engagements, waaronder scoping, vendor-coördinatie en tracking van herstelmaatregelen
- Integreer beveiliging in de volledige SDLC: leid dreigingsmodellering, beveiligingsevaluaties en kwetsbaarheidsreparatie uit in nauwe samenwerking met engineering- en productteams
- Beheer en verbeter de cloudbeveiliging in de AWS-omgeving met Wiz (CSPM, CNS, Code, AI Security) om risicopriorisering, misconfiguratieherstel en shift-left beveiligingsworkflows te stimuleren
- Bevorder beveiligingscontroles in CI/CD-pipelljnes, van IaC-scanning en SAST-integratie tot veilige implementatiepraktijken
- Ondersteun incident response, onderzoek, containmentrichtlijnen en help detectie- en responsworkflows verder te ontwikkelen
- Zet compliancevereisten (SOC2, ISO 42001, GDPR) om in concrete technische controles; fungeer als technisch contactpunt voor beveiligingsdiscussies en enterprise-onboarding met klanten
- Voer beveiligingsrisico-evaluaties uit voor leveranciers en derden; adviseer over opkomende AI/ML-beveiligingsrisico's
- Deel kennis en fungeer als technisch anker voor teamleden en collaboratief stemgeluid binnen engineering
## Vereisten
- 3–7 jaar praktijkervaring in application security, cloud security (AWS) of brede security engineering-rol
- Aangetoonde ervaring met penetratietests op webtoepassingen, API's en/of cloudomgevingen met goed begrip van OWASP Top 10
- Solide kennis van AWS-beveiliging: IAM, VPC-ontwerp, cloud-native architectuur
- Vertrouwdheid met application security testing tools (SAST, DAST) en praktisch begrip van DevSecOps
- Sterke communicatievaardigheden; vermogen om beveiligingsrisico's uit te leggen aan engineers en niet-technische belanghebbenden
- Groeimindset en echte nieuwsgierigheid; comfortabel werken in meerdere domeinen
## Voordelen
- Platte organisatie waar ideeën en impact tellen
- Echte breedte en eigenaarschap van moderne, cloud-native beveiligingsstack
- Duidelijk groeipad met ruimte om je verder te ontwikkelen
- Flexibiliteit om thuis te werken met wekelijks kantoorwerk in Rotterdam en Amsterdam
- Competitief salaris en voordelen
- Onbeperkt vakantiebeleid
- Apple-apparatuur, dagelijks lunch en teamactiviteiten