API Security Engineer
Bekijk en reageer bij A2Z-CM (externe link)
Senior API Security Engineer voor ABN AMRO, hybride Amstelveen, 36u/week, start 1 oktober 2026, ZZP toegestaan.
- Locatie
- Amstelveen
- Werkvorm
- hybride
- Uren
- 36 uur per week
- Contractvorm
- zzp
- Startdatum
- Looptijd
- 12 maanden (tot 30 september 2027)
- Eerste waarneming
- Opdrachtgever
- ABN AMRO
Eisen
- Strong understanding of cybersecurity principles and architectures including cloud security and application security architecture
- Analytical mindset to assess severity and criticality of API Security findings
- Advanced knowledge of authentication and authorization mechanisms such as OAuth, JWT, session management, mTLS, Object-level authorization and attribute-level authorization
- Exceptional communication skills, proactive mindset, ability to take ownership
- Deep expertise in API and application security with frameworks such as OWASP top10, Mitre and CVE
- Ability to translate complex security requirements into practical platform policies and automated guardrails
Wensen
- Proven experience with managing API Security products such as Akamai Noname, Salt or Cequence
Omschrijving
Als Senior API Security Engineer bij ABN AMRO speel je een sleutelrol in het versterken van de digitale weerbaarheid door het beveiligen van de API's die de klant- en partner-ecosystemen ondersteunen. Je sluit je aan bij het API Security team van ABN AMRO, dat de API-securitystrategie, standaarden en governance binnen de bank aanstuurt. Je vertaalt securitystandaarden, controles en best practices naar platformbeleid en automatisering van bedrijfslogica, en werkt nauw samen met engineers, architecten en securityspecialisten. Profiel: sterk begrip van cybersecurityprincipes en architecturen, waaronder cloud security en applicatiebeveiligingsarchitectuur; diepgaande expertise in API- en applicatiebeveiliging met frameworks als OWASP top10, Mitre en CVE; gevorderde kennis van authenticatie- en autorisatiemechanismen zoals OAuth, JWT, sessiebeheer, mTLS, object-level en attribute-level autorisatie; analytische mindset om de ernst van API-securitybevindingen te beoordelen; vermogen om complexe securityvereisten te vertalen naar praktisch beleid en geautomatiseerde guardrails; uitstekende communicatievaardigheden en eigenaarschap. Nice to have: ervaring met API-securityproducten zoals Akamai Noname, Salt of Cequence. De opdracht betreft 36 uur per week, hybride (60-80% thuis, 20-40% op kantoor), start 1 oktober 2026, einde 30 september 2027, verlenging mogelijk, ZZP toegestaan, geen relocatie mogelijk.
Alle opdrachtenBekijk en reageer bij A2Z-CM (externe link)
Deze aanvraag is ook op 2 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.