Jouw impact.
Je maakt onze software secure by design, van architectuurkeuzes tot aan de code die uiteindelijk wordt uitgerold. Je kracht ligt in het begrijpen van hoe applicaties falen: hoe data door complexe systemen stroomt, waar trust boundaries zich bevinden en wat er gebeurt wanneer deze worden geschonden. Je bekijkt de organisatie door de bril van een security-architect en zorgt ervoor dat security verankerd is in de manier waarop we denken, ontwerpen en bouwen.
Dit ga je doen
- Uitvoeren van security-architectuurreviews en secure design assessments voor nieuwe features, services en platformmogelijkheden.
- Definiëren en onderhouden van security design patterns, referentie-architecturen en guardrails voor een multi-tenant SaaS-omgeving.
- Beoordelen van trust boundaries, dataflows en authorisatiemodellen binnen het platform.
- Leiden en begeleiden van teams bij threat modeling met methodologieën zoals STRIDE, PASTA of attack trees om risico’s vroegtijdig in de ontwerpfase te identificeren en te mitigeren.
- Identificeren en duiden van technische risico’s en deze vertalen naar concrete, geprioriteerde
- Bevorderen van secure coding practices binnen engineeringteams en verhogen van de kwaliteit van security-gerichte code reviews.
- Stimuleren van de volwassenheid van security testing (SAST, DAST, SCA, secrets-detectie) als integraal onderdeel van het ontwikkelproces, niet als een toevoeging achteraf.
- Fungeren als dé expert op het gebied van applicatiegerelateerde kwetsbaarheden zoals injection, broken access control, insecure deserialization, API-securityproblemen en meer.
- Definiëren en eigenaarschap nemen over de securitystrategie van ANVA en deze vertalen naar een duidelijke, uitvoerbare roadmap met meetbare resultaten.
- Vertalen van compliance- en regelgevingseisen naar technische maatregelen die teams daadwerkelijk kunnen implementeren.
- Vergroten van securitybewustzijn en bouwen aan een cultuur waarin security een vanzelfsprekend onderdeel is van engineeringkwaliteit, en geen laatste controle aan het einde.
- Inzetten van AI als katalysator voor security-innovatie en proactieve risicodetectie.
Jouw mijlpalen
- Een heldere, uitvoerbare security roadmap opzetten die breed wordt begrepen en gedragen binnen engineering.
- Security-architectuur- en secure design reviews tot een standaard onderdeel van ons ontwikkelproces maken.
- Threat modeling, secure coding practices en applicatie-securitytesting structureel inbedden in onze development lifecycle.
- De securityvolwassenheid van onze SDLC- en deliveryprocessen aantoonbaar verhogen.
- Een securitybewuste engineeringcultuur opbouwen waarin security-by-design vanzelfsprekend is.
- Een sleutelrol spelen in het versterken van de security posture van het multi-tenant SaaS-platform van ANVA.
Dit bieden we je.
Bij ANVA krijgje meer dan alleen een functie. Je krijgt de ruimte om te groeien,verantwoordelijkheid om impact te maken en collega’s die samen met jou bouwenaan de toekomst van de verzekeringswereld.
We werkenhard, maar altijd met aandacht voor elkaar. Voor ontwikkeling, voor plezier envoor een gezonde balans tussen werk en privé. Want als jij goed in je vel zit,presteer je ook beter.
Salaris en extra's
Een salaris dat past bij jouw senioriteit, ervaring en impact. We kijken naar wie jij bent en wat je meebrengt. Daarnaast krijg je extra’s die het verschil maken, zodat jij je volledig kunt focussen op wat je hier komt doen.
Vrije dagen
Je krijgt 27,5 vakantiedagen om op te laden, te reizen of gewoon even niets te doen. Want duurzame prestaties beginnen bij voldoende rust. We vinden het belangrijk dat jij tijd hebt voor jezelf, je gezin of je passies.
Premievrij pensioen
Wij betalen jouw pensioenpremie volledig. Zo bouw je automatisch aan later, zonder dat het je nu iets kost. Dat geeft rust en zekerheid, precies zoals het hoort.
Groeien
Bij ANVA krijg je de ruimte om jezelf te ontwikkelen. Via trainingen, coaching en (internationale) doorgroeimogelijkheden kun je jouw rol verbreden of verdiepen. Jouw ambitie bepaalt de richting.
Workation
Toe aan zon én inspiratie? Je krijgt de mogelijkheid om tijdelijk te werken vanuit het Caribisch gebied. Zo combineer je productiviteit met een unieke ervaring op één van onze internationale locaties.
AI First tech visie
In elke rol moedigen we het gebruik van AI aan als slimme ondersteuning in je dagelijkse werk. Niet als vervanging, maar als krachtige aanvulling om sneller, beter en efficiënter te werken. Zo geven we ruimte aan innovatie én aan jouw eigen expertise.
Thuiswerken
Hybride werken is bij ons vanzelfsprekend. Je ontvangt een thuiswerkbudget van €750,- om je werkplek comfortabel en professioneel in te richten. Zo kun je thuis net zo prettig werken als op kantoor.
Eten & drinken
Op kantoor geniet je van baristakoffie, verse sapjes en vers fruit. Onze hospitality-collega’s zorgen dat het je aan niets ontbreekt. Kleine details die je werkdag nét wat beter maken.
Fun!
We organiseren regelmatig personeelsevents, van inhoudelijke sessies tot sportieve en gezellige activiteiten. Meedoen is altijd vrijblijvend, maar samen plezier maken hoort bij wie we zijn.
Financieel Fit
Je kunt gebruikmaken van onafhankelijk financieel advies voor jouw privésituatie. Of het nu gaat om pensioen, hypotheek of andere financiële vragen: we helpen je graag om goed voorbereid vooruit te kijken.
Wie ben jij?
Je bent een ervaren professional in applicatiebeveiliging of een security-architect die de brug slaat tussen engineeringteams en securitydoelstellingen. Je vindt niet alleen kwetsbaarheden, je voorkomt ze door invloed uit te oefenen op hoe software wordt ontworpen en gebouwd.
- Ruime ervaring in applicatiebeveiliging en/of security-architectuur, met nauwe samenwerking met software development- en architectuurteams.
- Aantoonbare ervaring met het uitvoeren van security-architectuurreviews, secure design assessments en threat modeling (STRIDE, PASTA, attack trees of vergelijkbaar).
- Diepgaande kennis van applicatiekwetsbaarheden, secure coding-principes en gangbare aanvalspatronen.
- Ervaring met het integreren van security in agile ontwikkelprocessen, inclusief security testing, developer enablement en shift-left practices.
- Sterk begrip van authenticatie, autorisatie, API-security en databeschermingspatronen in moderne web- en SaaS-architecturen.
- Bekendheid met security testing tools en werkwijzen zoals SAST, DAST en SCA, en hun integratie in CI/CD-pipelines.
- Het vermogen om compliance-eisen (bijv. SOC 2, ISO 27001) te vertalen naar praktische, implementeerbare technische maatregelen.
Pre:
- Ervaring met cloud-native securitypatronen (AWS of Azure) in een multi-tenant SaaS-context.
- Kennis van de Nederlandse verzekeringssector.
- Ervaring met het opzetten of opschalen van een securityfunctie binnen een productgedreven engineeringorganisatie.
Waar kom jij terecht?
Al meer dan 50 jaar ontwikkelen we bij ANVA software voor de verzekeringswereld. Wat begon als een initiatief vanuit de branche, is uitgegroeid tot een innovatief fintech-bedrijf waar dagelijks meer dan 10.000 professionals mee werken. Met onze software helpen we verzekeraars, volmachten en adviseurs om miljoenen klanten slimmer en beter te bedienen.

Vanuit Amersfoort en Bergen op Zoom bouwen we met zo’n 200 collega’s aan de toekomst van financiële dienstverlening. Dat doen we met slimme technologie, AI is daarbij voor ons geen experiment maar een vaste en essentiële bouwsteen in de ontwikkeling en doorlopende verbetering van ons platform. Maar naast de slimme technologie, doen we het vooral met elkaar: samenwerken, initiatief nemen en elke dag een beetje beter worden.
Wanneer je binnenstapt bij ANVA merk je het meteen: hier heerst een fijne mix van focus, innovatie en fun! Je werkt samen met slimme, attente en nieuwsgierige collega's die houden van aanpakken, maar ook van relativeren. We werken hard, sparren veel, leren snel en vieren kleine en grote successen onderweg. Waar kom jij terecht? Een plek waar je ideeën welkom zijn, nieuwe ideeen worden gewaardeerd, je groei serieus wordt genomen en je collega’s nooit te beroerd zijn om mee te denken (of koffie te halen)!
Klinkt als een plek waar jij kunt landen? Mooi. Wij leren je graag kennen.
Jouw toekomstige collega's.
Waarom deze vacature wel bij je past.
Waarom deze vacature niet bij je past.
Sollicitatieproces
Klaar om het verschil te maken?








