Werken bij ANVAVacaturesVakgebiedenErvaringenTraineeships
Vacatures

Security Lead

IT & Security
Amersfoort
Senior
32-40 uur
Het nieuwe multi-tenant, cloud-native SaaS-platform van ANVA vormt de basis voor de toekomst van verzekeringen. Als Security Lead ben je eigenaar van de security posture van ons platform dat gegevens verwerkt van miljoenen Nederlandse burgers. Je staat niet aan de zijlijn, maar geeft echt vorm aan hoe software veilig wordt ontworpen, gebouwd en opgeleverd. Je brengt diepgaande expertise in applicatiebeveiliging en security-architectuur mee en weet hoe je AI kunt inzetten om security sneller en proactiever te maken. Je rapporteert aan de CTO en bouwt het Security-team uit.
Solliciteer direct

Workation-optie in het Caribisch gebied.

27,5 vakantiedagen

Tal van ontikkelmogelijkheden

Gratis baristakoffie, sapjes en vers fruit op kantoor

Jouw impact.

Je maakt onze software secure by design, van architectuurkeuzes tot aan de code die uiteindelijk wordt uitgerold. Je kracht ligt in het begrijpen van hoe applicaties falen: hoe data door complexe systemen stroomt, waar trust boundaries zich bevinden en wat er gebeurt wanneer deze worden geschonden. Je bekijkt de organisatie door de bril van een security-architect en zorgt ervoor dat security verankerd is in de manier waarop we denken, ontwerpen en bouwen.

Dit ga je doen

  • Uitvoeren van security-architectuurreviews en secure design assessments voor nieuwe features, services en platformmogelijkheden.
  • Definiëren en onderhouden van security design patterns, referentie-architecturen en guardrails voor een multi-tenant SaaS-omgeving.
  • Beoordelen van trust boundaries, dataflows en authorisatiemodellen binnen het platform.
  • Leiden en begeleiden van teams bij threat modeling met methodologieën zoals STRIDE, PASTA of attack trees om risico’s vroegtijdig in de ontwerpfase te identificeren en te mitigeren.
  • Identificeren en duiden van technische risico’s en deze vertalen naar concrete, geprioriteerde
  • Bevorderen van secure coding practices binnen engineeringteams en verhogen van de kwaliteit van security-gerichte code reviews.
  • Stimuleren van de volwassenheid van security testing (SAST, DAST, SCA, secrets-detectie) als integraal onderdeel van het ontwikkelproces, niet als een toevoeging achteraf.
  • Fungeren als dé expert op het gebied van applicatiegerelateerde kwetsbaarheden zoals injection, broken access control, insecure deserialization, API-securityproblemen en meer.
  • Definiëren en eigenaarschap nemen over de securitystrategie van ANVA en deze vertalen naar een duidelijke, uitvoerbare roadmap met meetbare resultaten.
  • Vertalen van compliance- en regelgevingseisen naar technische maatregelen die teams daadwerkelijk kunnen implementeren.
  • Vergroten van securitybewustzijn en bouwen aan een cultuur waarin security een vanzelfsprekend onderdeel is van engineeringkwaliteit, en geen laatste controle aan het einde.
  • Inzetten van AI als katalysator voor security-innovatie en proactieve risicodetectie.

Jouw mijlpalen

  • Een heldere, uitvoerbare security roadmap opzetten die breed wordt begrepen en gedragen binnen engineering.
  • Security-architectuur- en secure design reviews tot een standaard onderdeel van ons ontwikkelproces maken.
  • Threat modeling, secure coding practices en applicatie-securitytesting structureel inbedden in onze development lifecycle.
  • De securityvolwassenheid van onze SDLC- en deliveryprocessen aantoonbaar verhogen.
  • Een securitybewuste engineeringcultuur opbouwen waarin security-by-design vanzelfsprekend is.
  • Een sleutelrol spelen in het versterken van de security posture van het multi-tenant SaaS-platform van ANVA.

Dit bieden we je.

Bij ANVA krijgje meer dan alleen een functie. Je krijgt de ruimte om te groeien,verantwoordelijkheid om impact te maken en collega’s die samen met jou bouwenaan de toekomst van de verzekeringswereld.

We werkenhard, maar altijd met aandacht voor elkaar. Voor ontwikkeling, voor plezier envoor een gezonde balans tussen werk en privé. Want als jij goed in je vel zit,presteer je ook beter.

Salaris en extra's
Een salaris dat past bij jouw senioriteit, ervaring en impact. We kijken naar wie jij bent en wat je meebrengt. Daarnaast krijg je extra’s die het verschil maken, zodat jij je volledig kunt focussen op wat je hier komt doen.

Vrije dagen
Je krijgt 27,5 vakantiedagen om op te laden, te reizen of gewoon even niets te doen. Want duurzame prestaties beginnen bij voldoende rust. We vinden het belangrijk dat jij tijd hebt voor jezelf, je gezin of je passies.

Premievrij pensioen
Wij betalen jouw pensioenpremie volledig. Zo bouw je automatisch aan later, zonder dat het je nu iets kost. Dat geeft rust en zekerheid, precies zoals het hoort.

Groeien
Bij ANVA krijg je de ruimte om jezelf te ontwikkelen. Via trainingen, coaching en (internationale) doorgroeimogelijkheden kun je jouw rol verbreden of verdiepen. Jouw ambitie bepaalt de richting.

Workation
Toe aan zon én inspiratie? Je krijgt de mogelijkheid om tijdelijk te werken vanuit het Caribisch gebied. Zo combineer je productiviteit met een unieke ervaring op één van onze internationale locaties.

AI First tech visie
In elke rol moedigen we het gebruik van AI aan als slimme ondersteuning in je dagelijkse werk. Niet als vervanging, maar als krachtige aanvulling om sneller, beter en efficiënter te werken. Zo geven we ruimte aan innovatie én aan jouw eigen expertise.

Thuiswerken
Hybride werken is bij ons vanzelfsprekend. Je ontvangt een thuiswerkbudget van €750,- om je werkplek comfortabel en professioneel in te richten. Zo kun je thuis net zo prettig werken als op kantoor.

Eten & drinken
Op kantoor geniet je van baristakoffie, verse sapjes en vers fruit. Onze hospitality-collega’s zorgen dat het je aan niets ontbreekt. Kleine details die je werkdag nét wat beter maken.

Fun!
We organiseren regelmatig personeelsevents, van inhoudelijke sessies tot sportieve en gezellige activiteiten. Meedoen is altijd vrijblijvend, maar samen plezier maken hoort bij wie we zijn.

Financieel Fit
Je kunt gebruikmaken van onafhankelijk financieel advies voor jouw privésituatie. Of het nu gaat om pensioen, hypotheek of andere financiële vragen: we helpen je graag om goed voorbereid vooruit te kijken.

Wie ben jij?

Je bent een ervaren professional in applicatiebeveiliging of een security-architect die de brug slaat tussen engineeringteams en securitydoelstellingen. Je vindt niet alleen kwetsbaarheden, je voorkomt ze door invloed uit te oefenen op hoe software wordt ontworpen en gebouwd.

  • Ruime ervaring in applicatiebeveiliging en/of security-architectuur, met nauwe samenwerking met software development- en architectuurteams.
  • Aantoonbare ervaring met het uitvoeren van security-architectuurreviews, secure design assessments en threat modeling (STRIDE, PASTA, attack trees of vergelijkbaar).
  • Diepgaande kennis van applicatiekwetsbaarheden, secure coding-principes en gangbare aanvalspatronen.
  • Ervaring met het integreren van security in agile ontwikkelprocessen, inclusief security testing, developer enablement en shift-left practices.
  • Sterk begrip van authenticatie, autorisatie, API-security en databeschermingspatronen in moderne web- en SaaS-architecturen.
  • Bekendheid met security testing tools en werkwijzen zoals SAST, DAST en SCA, en hun integratie in CI/CD-pipelines.
  • Het vermogen om compliance-eisen (bijv. SOC 2, ISO 27001) te vertalen naar praktische, implementeerbare technische maatregelen.

Pre:

  • Ervaring met cloud-native securitypatronen (AWS of Azure) in een multi-tenant SaaS-context.
  • Kennis van de Nederlandse verzekeringssector.
  • Ervaring met het opzetten of opschalen van een securityfunctie binnen een productgedreven engineeringorganisatie.

Waar kom jij terecht?

Al meer dan 50 jaar ontwikkelen we bij ANVA software voor de verzekeringswereld. Wat begon als een initiatief vanuit de branche, is uitgegroeid tot een innovatief fintech-bedrijf waar dagelijks meer dan 10.000 professionals mee werken. Met onze software helpen we verzekeraars, volmachten en adviseurs om miljoenen klanten slimmer en beter te bedienen.

Vanuit Amersfoort en Bergen op Zoom bouwen we met zo’n 200 collega’s aan de toekomst van financiële dienstverlening. Dat doen we met slimme technologie, AI is daarbij voor ons geen experiment maar een vaste en essentiële bouwsteen in de ontwikkeling en doorlopende verbetering van ons platform. Maar naast de slimme technologie, doen we het vooral met elkaar: samenwerken, initiatief nemen en elke dag een beetje beter worden.

Wanneer je binnenstapt bij ANVA merk je het meteen: hier heerst een fijne mix van focus, innovatie en fun! Je werkt samen met slimme, attente en nieuwsgierige collega's die houden van aanpakken, maar ook van relativeren. We werken hard, sparren veel, leren snel en vieren kleine en grote successen onderweg. Waar kom jij terecht? Een plek waar je ideeën welkom zijn, nieuwe ideeen worden gewaardeerd, je groei serieus wordt genomen en je collega’s nooit te beroerd zijn om mee te denken (of koffie te halen)!

Klinkt als een plek waar jij kunt landen? Mooi. Wij leren je graag kennen.

Waarom deze vacature wel bij je past.

Deze vacature is helemaal voor jou wanneer je: houdt van een uitdaging, jouw werk-motto ook is: "Work hard, Play hard", en je graag mee wilt op workation naar de Cariben.

Sollicitatieproces

Wat gebeurt er tijdens je sollicitatieproces?
Je weet altijd wat de bedoeling is van elke stap. Wij houden je goed op de hoogte, streven naar een vlot proces, zonder concessies aan kwaliteit en we nemen de tijd voor jou en al je vragen: voor, tijdens en na elke stap in het proces.
1
Kennismaking
We starten met een eerste gesprek om elkaar beter te leren kennen en jouw motivatie te bespreken.
2
Verdiepende interviews
Afhankelijk van de rol volgen één of meerdere gesprekken met collega’s en leidinggevenden.
3
Assessment
Voor sommige functies doen we een assessment om jouw kwaliteiten en vaardigheden goed in beeld te krijgen.
4
Praktijkcasus (IT-rollen)
Voor IT-functies vragen we je een casus uit te werken, zodat je jouw aanpak kunt laten zien.
5
Arbeidsvoorwaarden
We nemen samen de arbeidsvoorwaarden door, zodat alles helder en transparant is.
6
De Match!
Als alles klopt, maken we het officieel en verwelkomen we je bij ANVA.

Klaar om het verschil te maken?

Solliciteer nu en bouw mee aan het platform dat de verzekeringswereld gaat veranderen!

Persoonlijke gegevens

Upload je CV (of niet)

Max. 10 MB
Uploaden
fileuploaded.jpg
Uploaden mislukt. De maximale bestandsgrootte is 10 MB.

Sommigen zijn goed met schrijven.
Anderen met praten.

Max. 10 MB
Uploaden
fileuploaded.jpg
Uploaden mislukt. De maximale bestandsgrootte is 10 MB.

Waar heb je deze vacature gevonden?

Bedankt! Je sollicitatie is verstuurd. Je krijgt een e-mail ter bevestiging.
Oops! Something went wrong while submitting the form.
Lachende man met een blauwe trui en witte overhemd zittend buiten met zonlicht op zijn haar.
Recruitment is voor mij niet eenzijdig. Wij vinden het belangrijk dat kandidaten zichzelf herkennen in de normen en waarden van ANVA en een authentiek beeld krijgen van de vacature. Wij verkopen niets, maar kijken juist graag naar hoe we elkaar als werknemer en werkgever verder kunnen helpen.
Vragen? Neem contact op met
Cees Hupkes
Talent Acquisition
Vrouw met bril en een donkerblauw jasje zittend aan een tafel met groene planten op de achtergrond.