Magnet.me  -  The smart network where students and professionals find their internship or job.

The smart network where students and professionals find their internship or job.

Security Software Engineer (Junior)

Posted 5 Aug 2026
Share:
Work experience
0 to 3 years
Full-time / part-time
Full-time
Job function
Degree level
Required language
English (Fluent)
Deadline
1 November 2026

Build your career on Magnet.me

Create a profile and receive smart job recommendations based on your liked jobs.

Bij Exact krijg je als Security Software Engineer (Junior) de kans om mee te bouwen aan veilige tooling en Identity and Access Management (IAM)-functionaliteit binnen het Security Operations-team.

Dit is de functie

Security Operations is Exact's security engineering team, met verantwoordelijkheid voor twee gebieden: security binnen Exact's volledige productportfolio en de ontwikkeling van Identity and Access Management (IAM)-functionaliteit die in Exact's producten wordt gebruikt. Het team bouwt veilige tooling die integreert in bestaande workflows van engineeringteams en brengt een security-first mindset in de development lifecycle (SSDLC). Automatisering dekt wat mogelijk is; handmatige, pentest-achtige tests dekken wat dat niet kan.

Binnen het team schrijf je code op verschillende fronten: je bouwt veilige tooling en playbooks die secure software de standaard maken, vertaalt bevindingen naar concrete low-level fixes en draagt bij aan de ontwikkeling van Identity and Access Management (IAM)-functionaliteit.

  • Wanneer diepgaander onderzoek nodig is, neem je deel aan gestructureerde securitycampagnes: je bouwt een inventaris op van wat gecontroleerd moet worden, rangschikt bevindingen op risico, onderzoekt de gebieden met het hoogste risico diepgaand en rapporteert helder wat is getest, wat is gevonden en wat nog openstaat.
  • Je helpt low-level securityproblemen aan te pakken en bouwt tools die onveilige softwarepatronen voorkomen.
  • Je helpt de shift-left securitytooling en playbooks van het team te bouwen en verbeteren.
  • Je draagt bij aan het terugkerende scan- en testprogramma van het team en volgt bevindingen op met engineeringteams.

Je team

Security Operations maakt deel uit van Technology en bestaat uit security-minded software engineers die zowel bouwen als breken: ze bouwen veilige tooling en IAM-functionaliteit en testen systemen zoals een aanvaller dat zou doen om te zien of ze standhouden. Het team verfijnt continu zijn tooling, playbooks en methoden op basis van bevindingen.

Tech stack

  • Exact's kernproducten zijn voornamelijk gebouwd in C#/.NET.
  • Binnen het bredere Exact-portfolio kom je ook andere talen tegen, zoals C, Python en PHP — het is handig als je je comfortabel voelt bij het lezen van onbekende code, al hoef je niet elke taal volledig te beheersen.
  • Het team werkt met een combinatie van geautomatiseerde scanning- en dependency-tooling, AI-ondersteunde analyse en handmatige, pentest-achtige tests met tools zoals Burp Suite of OWASP ZAP.

Wat je meebrengt

  • Een software engineering-achtergrond (junior tot medior niveau); je hebt echte code geschreven en opgeleverd, idealiter in C#/.NET of een vergelijkbaar ecosysteem.
  • Oprechte interesse in application security en klassieke penetration-testingtechnieken: je kent de OWASP Top 10 (injection, broken authentication, IDOR, SSRF en vergelijkbaar) en wilt je hierin verder verdiepen.
  • Een "trace it to the source"-mindset: je wilt niet alleen begrijpen dát iets kwetsbaar is, maar ook waarom en hoe een aanvaller het daadwerkelijk zou gebruiken.
  • Basiskennis van threat modeling-concepten (bijvoorbeeld STRIDE) en interesse om te groeien in attack-surface thinking.
  • Comfort bij het lezen van code in verschillende talen en frameworks.
  • Duidelijke, gestructureerde communicatie: je kunt een technische bevinding uitleggen aan zowel een engineer als een niet-technische stakeholder.
  • Een samenwerkende, lerende houding: je wordt ondersteund door senior collega’s en er wordt verwacht dat je in de loop van de tijd groeit naar meer zelfstandig werk.

Nice to have (niet vereist):

  • Bekendheid met de OWASP Top 10 en OWASP ASVS.
  • CompTIA Security+ of een gelijkwaardige basiscertificering in security.
  • eJPT (eLearnSecurity Junior Penetration Tester) of een vergelijkbare praktische instapcertificering voor pentesten.

Wat je krijgt

  • Bij Exact begrijpen we het belang van een gezonde balans tussen inspanning en ontspanning, omdat dit zowel werkplezier als welzijn versterkt.
  • Een hybride werkmodel: 2 dagen op kantoor en 3 dagen thuiswerken.
  • Een moderne pensioenregeling.
  • 27 vakantiedagen, plus maximaal 5 loyaliteitsdagen (één extra dag per volledig dienstjaar) en maximaal 3 "Giving Back"-dagen voor een goed doel naar keuze.
  • Benodigdheden voor je thuiswerkplek.
  • Toegang tot LinkedIn Learning en Exact's eigen learning & development center om je te helpen groeien in deze rol.
  • Evenementen zoals een wereldwijde hackathon en Tech Talks om je vaardigheden verder te ontwikkelen en te laten zien.

Over Exact als werkgever

Exact ontwikkelt cloudsoftware voor kleine en middelgrote bedrijven en hun accountants. De producten automatiseren bedrijfsprocessen in onder meer Finance en HR en bieden specifieke ERP-oplossingen voor groothandel, productie, projecten en bouw. Binnen Exact werken meer dan 2.000 professionals aan innovatie.

Exact Software is gespecialiseerd in het ontwikkelen van cloudsoftware voor kleine en middelgrote ondernemingen en hun accountants. Onze oplossingen automatiseren bedrijfsprocessen op het gebied van financiën en HR, en bieden daarnaast op maat gemaakte ERP-oplossingen voor sectoren zoals groothandel, productie en bouw.

IT
Delft
Active in 15 countries
2,050 employees
60% men - 40% women
Average age is 33 years