Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogelijk)

EngiFlex BV

Brussel Hoofdstad

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 13 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Bedrijfswagen
Extralegale voordelen

Résumé du poste

EngiFlex BV zoekt een cybersecurity analist gericht op vulnerability management en attack surface management. U analyseert kwetsbaarheden, valideert bevindingen en prioriteert risico’s voor Vlaamse entiteiten en lokale besturen.

Automatisering met Python en API‑integraties speelt een centrale rol, inclusief phishingsimulaties en cyber awareness. Een hands‑on, execute‑oriented functie met samenwerking tussen teams en externe partners.

Qualifications

  • >=Ervaring met vulnerability management en risico‑based prioritering.
  • >=Valideren van bevindingen en interpretatie van risico’s.
  • >=Automatisering via Python scripts en API‑integraties.
  • >=Kennis van security frameworks en controles (ISO 27000, COBIT, NIST, OWASP, CIS).
  • >=Ervaring met ticketing en remediation workflows.
  • >=Beheersing van cyber awareness en phishingsimulaties.

Responsabilités

  • Analisar kwetsbaarheden en blootstellingen vanuit diverse bronnen.
  • Valideren van bevindingen en inschatten van realistische impact.
  • Risicogebaseerd prioriteren van bevindingen (CVSS/EPSS).
  • Formuleren van inzichten en aanbevelingen voor technische en niet‑technische stakeholders.
  • Ontsluiten van bevindingen via rapporteringkanalen en communicatiekanalen.
  • Ontwikkelen en onderhouden van Python scripts en API‑integraties.
  • Ondersteunen bij opvolging van remediatieacties via ticketing systemen.
  • Uitvoeren van cyber awareness‑initiatieven en phishingsimulaties.
  • Bijdragen aan documentatie en procesverbeteringen.
  • Bevestigen van ervaring als cybersecurity analist binnen vulnerability management.

Connaissances

Vulnerability management
Attack surface management
Python scripting
API-integrations
Security governance
Reportering aan technische en niet-tec
Phishing simulations
Cyberscurity awareness
Analytisch denken
Dutch C2 niveau

Formation

CISM
CISSP
CEH

Outils

Python
Vulnerability scanning tools

Description du poste

Taken en verantwoordelijkheden

Als Cybersecurity Analist Vulnerability & Attack Surface Management draag je bij aan de verdere uitbouw, uitvoering en optimalisatie van de dienstverlening rond vulnerability management, attack surface management en cyber awareness binnen de Vlaamse overheid.

Je analyseert en beoordeelt informatie over kwetsbaarheden, blootgestelde systemen en beveiligingsrisico's. Je valideert bevindingen, plaatst ze in de juiste risicocontext en vertaalt ze naar concrete aanbevelingen. Daarbij ondersteun je Vlaamse entiteiten en lokale besturen bij het prioriteren, opvolgen en remediëren van vastgestelde risico's.

Automatisering is een essentieel onderdeel van deze functie. Door het grote aantal bronnen, datastromen en doelgroepen ontwikkel en onderhoud je scripts en API-integraties, hoofdzakelijk in Python, voor de verzameling, verrijking, correlatie, opvolging en rapportering van kwetsbaarheidsinformatie.

Je werkt nauw samen met interne collega's, externe partners en vertegenwoordigers van Vlaamse entiteiten en lokale besturen. Zo maak je kwetsbaarheden en blootgestelde systemen tijdig inzichtelijk en ondersteun je organisaties met heldere en bruikbare aanbevelingen.

Daarnaast lever je ook een bijdrage aan initiatieven rond cyber awareness en phishingsimulaties. De functie is sterk uitvoerend en operationeel, en combineert inhoudelijke security-expertise met actieve betrokkenheid bij de dagelijkse werking van de dienstverlening.

Kerntaken
  • Analyseren van kwetsbaarheden en blootstellingen op basis van diverse bronnen.
  • Valideren van bevindingen, filteren van ruis en false positives, en inschatten van de reële impact voor betrokken organisaties.
  • Risicogebaseerd prioriteren van bevindingen op basis van onder meer CVSS, EPSS, exploitatiestatus en organisatiecontext.
  • Formuleren van overkoepelende inzichten, trends en organisatiespecifieke aanbevelingen op basis van geanalyseerde informatie.
  • Ontsluiten van bevindingen via passende rapporterings- en communicatiekanalen, afgestemd op technische en niet-technische doelgroepen.
  • Ontwikkelen en onderhouden van scripts en API-integraties in Python voor dataverzameling, verrijking, correlatie en rapportering.
  • Ondersteunen bij de opvolging van remediatieacties via ticketing- en workflowsystemen.
  • Voorbereiden, uitvoeren en evalueren van cyber awareness-initiatieven en phishingsimulaties.
  • Bijdragen aan documentatie, standaardisatie en de continue verbetering van processen, werkwijzen en ondersteunende oplossingen.
  • Je hebt aantoonbare ervaring als cybersecurity analist binnen vulnerability management, met focus op de identificatie en opvolging van kwetsbaarheden.
  • Je hebt ervaring als Security Consultant in minstens één van de volgende domeinen: data, infrastructuur of applicaties.
  • Je hebt aantoonbare expertise binnen een specifiek kennisdomein van information security, bijvoorbeeld in information security management-processen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, privileged access management of encryptieoplossingen.
  • Je hebt ervaring met vulnerability scanning- en exposure managementoplossingen.
  • Je analyseert, optimaliseert en documenteert securityprocessen en governance op een gestructureerde manier.
  • Je beschikt over ervaring met securitybeheertechnieken en/of raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
  • Je kan technische bevindingen helder vertalen naar rapportering en aanbevelingen voor zowel technische als niet-technische stakeholders.
  • Je hebt ervaring met scripting en automatisering in Python en kan zelfstandig automatiseringsoplossingen opzetten en onderhouden.
  • Ervaring met ticketing- en workflowsystemen voor de opvolging van bevindingen en remediatieacties is vereist.
  • Relevante certificeringen binnen het expertisegebied, zoals CISM, CISSP of CEH, vormen een sterke meerwaarde.
  • Je hebt affiniteit met of ervaring in cyber awareness-programma's en phishingsimulaties.
  • Taalvereiste: Nederlandstalig op Europees CEFR-niveau C2.

Je komt terecht in een context waarin een structurele dienstverlening voor digitale veiligheid verder wordt uitgebouwd. De technische omgeving is divers en omvat uiteenlopende technologieën, platformen, cloudomgevingen en architecturen. Daardoor is het belangrijk dat je zelfstandig kan werken, snel verbanden legt en automatisering doelgericht inzet.

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Product Owner Exposure Management & Cybersecurity Testing (Freelance mogelijk)
Product Owner Exposure Management & Cybersecurity Testing (Freelance mogelijk)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 110 000
Bedrijfswagen
Extralegale voordelen
Carrièreplan
Specialist ISMS en Informatieveiligheidsbeleid (Freelance mogelijk)
Specialist ISMS en Informatieveiligheidsbeleid (Freelance mogelijk)

EngiFlex • Brussel

Sur place
EUR 65 000 - 95 000
Bedrijfswagen
Opleidingsbudget
Carrièreplan
Product Owner Cybersecurity Testing & Exposure Management
Product Owner Cybersecurity Testing & Exposure Management

TiTANS Consulting • Vlaanderen

Sur place
EUR 70 000 - 90 000
Business Project Manager ICT Security & Compliance - NIS2 (In dienst of freelance)
Business Project Manager ICT Security & Compliance - NIS2 (In dienst of freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000
Bedrijfswagen
Extralegale voordelen
Beleidsmedewerker ISMS en Informatieveiligheid (Freelance mogelijk)
Beleidsmedewerker ISMS en Informatieveiligheid (Freelance mogelijk)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000
Bedrijfswagen
Opleidingsbudget
Freelance Senior Cybersecurity Project Manager (Freelance kan)
Freelance Senior Cybersecurity Project Manager (Freelance kan)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 90 000 - 120 000
Company car or alternative vehicle
Fringe benefits
Medior IT Security Officer
Medior IT Security Officer

Agad-Technology • Vlaams-Brabant

Sur place
EUR 45 000 - 61 000
Offensive Cyber Specialist (M/V/X)
Offensive Cyber Specialist (M/V/X)

Egov Select • Evere

Hybride
EUR 70 000 - 110 000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteit
+1
Product Owner Cybersecurity Testing & Exposure Management - Eigen Vermogen Digitaal Vlaanderen
Product Owner Cybersecurity Testing & Exposure Management - Eigen Vermogen Digitaal Vlaanderen

Adjugo • Belgique

Hybride
EUR 70 000 - 110 000
Cybersecurity Analyst – Python & Vulnerability Management
Cybersecurity Analyst – Python & Vulnerability Management

Pauwels Consulting • Brussel

Hybride
EUR 55 000 - 80 000