Product Owner Cybersecurity Testing

Il y a 1 semaine

, Belgique Adjugo Temps plein 70 000 € - 110 000 € Contrat

Product Owner Cybersecurity Testing & Exposure Management - Eigen Vermogen Digitaal Vlaanderen

Customer: Eigen Vermogen Digitaal VlaanderenHavenlaan 881000 BrusselBelgium

Arrangements: 100% arbeidsregime; gewenst regime 5 dagen; thuiswerk mogelijk; kantoordagen afwisselend dinsdag/woensdag en woensdag/donderdag, altijd HT Brussel; externe medewerker werkt op een eigen laptop met virtuele toegangen tot de omgevingen van Digitaal Vlaanderen.

Je werkt binnen het Vlaams Centrum voor Digitale Veiligheid, onderdeel van Digitaal Vlaanderen, dat Vlaamse entiteiten en lokale besturen ondersteunt met cybersecurity-expertise, dienstverlening en coördinatie. De opdracht richt zich op de structurele uitbouw van cybersecurity testing en exposure management. Het doel is kwetsbaarheden tijdig te identificeren en organisaties te helpen hun digitale veiligheid te versterken. De omgeving omvat uiteenlopende applicaties, infrastructuren, cloudomgevingen en digitale platformen.

Als Product Owner vertaal je behoeften van stakeholders naar een duidelijke productvisie, roadmap en concrete dienstverlening. Je organiseert, voert uit, coördineert en bewaakt activiteiten rond cybersecurity testing en exposure management. Daarbij ondersteun je stakeholders bij scope, prioriteiten, aanpak en remediaties en valideer je resultaten, rapporten en deliverables. Je ontwikkelt processen, methodologieën en ondersteunende oplossingen verder met aandacht voor duurzaamheid, schaalbaarheid en kwaliteit.

De rol combineert product ownership met diepgaande inhoudelijke security-expertise en actieve deelname aan de dagelijkse werking. Je begeleidt sourcing- en aanbestedingstrajecten, stuurt externe dienstverleners aan en volgt SLA's, KPI's, service reviews en verbeteracties op. Je borgt expertise via kennisdeling, documentatie, standaarden en werkwijzen en helpt interne teams hun competenties verder te ontwikkelen. Daarnaast volg je technologische en marktontwikkelingen en vertaal je die naar verbeteringen in processen, methodologieën, tooling en dienstverlening.

Vlaamse publieke sector

Kennisorganisatie uitbouwen

Vertaal behoeften naar verbeteringen

Organiseer testing en exposure

Ondersteun scope en remediaties

Review resultaten en deliverables

Beheer processen en methodologieën

Bereid sourcing en aanbestedingen

Stuur externe dienstverleners aan

Bewaak methodologieën en standaarden

Securityprocessen en governance

Exposure management oplossingen

Ondertekend NDA opladen

RFI/RFP-trajecten uitvoeren

Securityraamwerken vijf jaar

Securitybeheertechnieken en raamwerken

  • Bouw expertise en competenties
  • Volg technologie en markt
  • Must have: Minstens 5 jaar aantoonbare ervaring als Product Owner of in een gelijkaardige rol, op senior niveau.
  • Must have: Minstens 5 jaar aantoonbare ervaring als Security Consultant binnen data, infrastructuur, applicaties of een vergelijkbare omgeving, op senior niveau.
  • Must have: Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van securityprocessen en governance.
  • Must have: Aantoonbare expertise in een specifiek kennisdomein van information security.
  • Must have: Een ondertekend NDA-document moet worden opgeladen.
  • Nice to have: Minstens 3 jaar aantoonbare ervaring met het opstellen en uitvoeren van RFI/RFP-trajecten, inclusief requirements, evaluatiecriteria, beoordeling van offertes en selectieadvies, op medior niveau.
  • Nice to have: Minstens 3 jaar aantoonbare ervaring met service governance, inclusief SLA/KPI-definitie en -opvolging, service reviews, escalatiebeheer en continuous improvement, op medior niveau.
  • Nice to have: Aantoonbare kennis en ervaring via certificaten passend bij het expertisedomein, bijvoorbeeld CISM, CISSP of CEH.
  • Must have: Minstens 5 jaar aantoonbare ervaring met exposure-managementoplossingen, waaronder vulnerability scanners en ASM, op senior niveau.
  • Must have: Minstens 5 jaar aantoonbare ervaring met het uitvoeren en/of coördineren van penetratietesten, op senior niveau.
  • Nice to have: Minstens 3 jaar aantoonbare ervaring met minimaal twee erkende industrienormen voor pentesting, zoals OWASP, NIST, OSSTMM en PTES, op medior niveau.
  • Nice to have: Minstens 5 jaar aantoonbare ervaring met securitybeheertechnieken en/of -raamwerken, zoals ISO/IEC 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls for Effective Cyber Defense, op senior niveau.
  • Nice to have: Aantoonbare ervaring met securitybeheertechnieken en/of -raamwerken, zoals ISO 27000-series, COBIT for Security, NIST, OWASP en CIS Critical Security Controls for Effective Cyber Defense.
  • Must have: Ervaring met Attack Surface Management (ASM)-oplossingen.
  • Nice to have: Werken volgens OWASP, NIST, OSSTMM en PTES voor pentesting.