Product Owner Cybersecurity Testing & Exposure Management

TiTANS Consulting

Vlaanderen

Sur place

EUR 70 000 - 90 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

TiTANS Consulting zoekt een Product Owner Cybersecurity Testing & Exposure Management in Vlaanderen. In deze rol ben je verantwoordelijk voor het beheren van beveiligingstesten en kwetsbaarhedenbeheer. Je plant penetratietesten, ontwikkelt ethical hacking initiatieven en stuurt de kwaliteit van de dienstverlening aan. Vereist zijn onder andere 5 jaar ervaring als Product Owner en in exposure management oplossingen, evenals grondige kennis van information security. De functie biedt de mogelijkheid om binnen een dynamische organisatie te werken.

Qualifications

  • Aantoonbare ervaring als Security Consultant binnen data, infrastructuur of applicaties.
  • Aantoonbare expertise in specifiek domein van information security.
  • Aantoonbare ervaring in analyseren en optimaliseren van security processen.

Responsabilités

  • Verantwoordelijk voor cybersecurity testing en exposure management.
  • Organiseren en coördineren van penetratietesten op applicaties en systemen.
  • Beheer en ontwikkeling van ethical hacking initiatieven.

Connaissances

Ervaring als Security Consultant
Expertise in information security
Ondersteuning bij security processen
Beheer technieken en raamwerken
Kennis van certificaten (CISM, CISSP, CEH)
Ervaring als Product Owner
Ervaring met exposure management oplossingen
Ervaring met penetratietesten
Ervaring met RFI/RFP-trajecten
Ervaring met industrienormen pentesting
Ervaring met service governance
Nederlandstalig op C2-niveau

Description du poste

Als Product Owner Cybersecurity Testing & Exposure Management ben je verantwoordelijk voor het uitbouwen, beheren en verder ontwikkelen van de dienstverlening rond beveiligingstesten en kwetsbaarhedenbeheer binnen de organisatie. Je vertaalt de noden van interne stakeholders naar een duidelijke productvisie en roadmap, en je stuurt de realisatie aan via externe partners en interne teams. Je waakt over een gestructureerde en kwalitatieve uitvoering van de dienstverlening (scope, planning, rapportering, opvolging en kwaliteitsbewaking) en zorgt dat stakeholders tijdig en correct worden bediend.

Penetratietesten

Je plant, coördineert en voert penetratietesten uit op applicaties, systemen en infrastructuur — zowel zelf als in samenwerking met externe gespecialiseerde partijen. Je ondersteunt interne stakeholders bij het bepalen van scope en doelstellingen, en bewaakt de kwaliteit van elk traject: van initiële aanvraag en scopebepaling over testuitvoering tot rapportering en kwetsbaarheidsopvolging. Je hebt hierbij een duidelijke kwaliteitsrol: je reviewt en valideert de opgeleverde rapporten (consistentie, volledigheid, reproduceerbaarheid van bevindingen, duidelijke risico-inschatting en concrete remediatie-adviezen) en stuurt bij waar nodig zodat stakeholders kunnen vertrouwen op bruikbare en actiegerichte resultaten.

Ethical hacking

Je neemt een actieve rol op in de uitbouw en opvolging van ethical hacking initiatieven, waaronder vulnerability disclosure- en bug bounty programma's. Je organiseert een gestructureerde en veilige behandeling van gemelde kwetsbaarheden en werkt hiervoor samen met zowel interne teams als externe onderzoekers om kwetsbaarheden correct te analyseren, prioriteren en opvolgen.

Exposure management

Je beheert en ontwikkelt de exposure management dienstverlening, met inbegrip van het beheer en de optimalisatie van oplossingen zoals vulnerability scanners en attack surface management (ASM). Je zorgt voor een correcte inrichting, integratie, rapportering en opvolging van bevindingen, en je stemt prioritering en remediatie af met de betrokken product- en platformteams. Je definieert KPI’s/SLA’s en bewaakt de kwaliteit van de geleverde dienst door leveranciers en/of interne uitvoerders.

Continue verbetering

Je volgt actief evoluties binnen het domein op en onderzoekt nieuwe benaderingen, methodieken en technologieën — zoals hybride testvormen en opkomende testtechnieken — om de dienstverlening rond cybersecuritytesten efficiënter en toekomstgericht te maken.

Vereiste ervaring en kennis
  • Aantoonbare ervaring als Security Consultant binnen één van volgende omgevingen: data, infrastructuur, applicaties, ...
  • Aantoonbare expertise in specifiek kennisdomein van information security (bv. implementeren van information security management processen, uitvoeren van kwetsbaarheidsanalyses en pentesten, optimaliseren van applicatiebeveiliging middels cost‑effectieve middelen, implementeren van Priviliged Access Management, implementeren van encryptieoplossingen)
  • Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van security processen en governance
  • Aantoonbare ervaring van security beheer technieken en of raamwerken (bv: ISO27000 series, COBIT for Security, NIST, OWASP, CIS Critical Security Controls for Effective Cyber Defense)
  • Aantoonbare kennis en ervaring via certificaten afhankelijk van domein van expertise (bv CISM, CISSP, CEH)
  • Taalvereiste: Nederlandstalig op Europees CEFR - niveau C2
  • Aantoonbare ervaring als Product Owner (of gelijkaardig) 5 jaar
  • Aantoonbare ervaring met exposure management oplossingen (vulnerability scanners/ASM) 5 jaar
  • Aantoonbare ervaring met het uitvoeren/coördineren van penetratietesten 5 jaar
  • Aantoonbare ervaring met het opstellen en uitvoeren van RFI/RFP-trajecten (requirements, evaluatiecriteria, beoordeling van offertes en selectieadvies) 3 jaar
  • Aantoonbare ervaring met minimaal 2 erkende industrienormen pentesting (OWASP, NIST, OSSTMM en PTES) 3 jaar
  • Aantoonbare ervaring met service governance (SLA/KPI-definitie en -opvolging, service reviews, escalatiebeheer en continuous improvement) 3 jaar
Context van de organisatie

Je werkt binnen het Vlaams Centrum voor Digitale Veiligheid (VCDV), onderdeel van Digitaal Vlaanderen. Het VCDV fungeert als het centrale expertisecentrum voor digitale veiligheid binnen de Vlaamse overheid en ondersteunt zowel Vlaamse entiteiten als lokale besturen met expertise, dienstverlening en coördinatie rond cybersecurity. Binnen deze context wordt een structurele dienstverlening uitgebouwd rond kwetsbaarhedenbeheer, waaronder ook penetratietesten en ethical hacking. Deze dienstverlening heeft als doel kwetsbaarheden tijdig te identificeren en organisaties binnen de Vlaamse overheid en lokale besturen te ondersteunen bij het versterken van hun digitale veiligheid.

Belangrijkste taken en verantwoordelijkheden
  • In kaart brengen van behoeften bij interne stakeholders (Vlaamse entiteiten en lokale besturen) en vertalen naar een duidelijke productvisie, backlog en roadmap voor cybersecurity testing en exposure management.
  • Organiseren, uitvoeren en coördineren van penetratietesten op applicaties, API’s, platformen en infrastructuur, inclusief scopebepaling en teststrategie in samenwerking met betrokken stakeholders.
  • Aansturen van externe dienstverleners (o.a. pentest leveranciers) en bewaken van kwaliteit en consistentie: opzetten van een duidelijke review‑en acceptatieflow voor deliverables, inhoudelijke kwaliteitscontrole van pentest‑rapporten (scope‑dekking, helderheid van bevindingen, reproduceerbaarheid, risico/rating, impact, bewijsvoering en remediatievoorstellen), en opvolging van afspraken rond doorlooptijd en communicatie.
  • Beheren van exposure management oplossingen zoals vulnerability scanners en attack surface management (ASM): configuratie, integraties, rapportering, tuning (false positives/coverage) en lifecycle management.
  • Uitbouwen en beheren van ethical hacking initiatieven, zoals vulnerability disclosure programma’s en bug bounty programma’s, inclusief triage, analyse, prioritering en opvolging van meldingen.
  • Voorbereiden en uitvoeren van sourcingtrajecten (o.a. RFI/RFP): requirements en evaluatiecriteria opstellen, offertes beoordelen, selectie onderbouwen en contract/SLA‑afspraken mee uitwerken.
  • Beheren van leveranciersrelaties en dienstverlening: opvolgen van SLA’s/KPI’s, organiseren van service reviews, escalatie afhandelen en continu verbeteren op basis van data en feedback.
  • Borgen van end‑to‑end kwaliteitsbewaking: heldere intake, transparante planning, uniforme rapportering, opvolging van remediaties en periodieke communicatie naar stakeholders.
  • Toezien op het gebruik van erkende methodologieën en standaarden voor cybersecuritytesten, zoals OWASP Testing Guide, PTES of gelijkaardige referentiekaders.
  • Opvolgen van evoluties binnen het domein van cybersecuritytesten en exposure management en bijdragen aan de verdere ontwikkeling en verbetering van de dienstverlening (processen, metrics, tooling en aanpak).
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

coordinator pentesting & vulnerability management (Antwerpen)
coordinator pentesting & vulnerability management (Antwerpen)

ENTICO ICT • Sint-Agatha-Berchem

Sur place
EUR 70 000 - 100 000
Coordinator pentesting & vulnerability management
Coordinator pentesting & vulnerability management

V-IT NV • Antwerpen

Sur place
EUR 70 000 - 100 000
Product Owner: Cybersecurity Testing & Exposure Management
Product Owner: Cybersecurity Testing & Exposure Management

TiTANS Consulting • Vlaanderen

Sur place
EUR 70 000 - 90 000
Freelance information security consultant
Freelance information security consultant

Toreon • Brussel Hoofdstad

Sur place
EUR 60 000 - 90 000
Application Security Consultant
Application Security Consultant

Toreon • Brussel Hoofdstad

Sur place
EUR 70 000 - 110 000
Information Security Officer (Wallonia)
Information Security Officer (Wallonia)

Toreon • Brussel Hoofdstad

Sur place
EUR 60 000 - 90 000
Medior IT Security Officer
Medior IT Security Officer

Agad-Technology • Vlaams-Brabant

Sur place
EUR 45 000 - 61 000
Information Security Officer
Information Security Officer

Toreon • Brussel Hoofdstad

Sur place
EUR 65 000 - 95 000
CSIRT Technical Team Lead (JP054310)
CSIRT Technical Team Lead (JP054310)

TiTANS Consulting • Brussel Hoofdstad

Sur place
EUR 70 000 - 100 000
Cybersecurity Specialist
Cybersecurity Specialist

Randstad • Wingene

Hybride
EUR 60 000 - 90 000
Extralegale voordelen
Trainingen en certificeringen
Teambuildings
+1