coordinator pentesting

Il y a 5 jours

, Belgique ENTICO ICT Télétravail Temps plein 65 000 € - 85 000 € Contrat

Bouw mee aan een toekomstgerichte IT-securityomgeving

Wil jij een zichtbare impact hebben op de beveiliging van een complexe IT-omgeving? Denk je graag mee over de verdere professionalisering van pentesting en vulnerability management?

Voor het IT Security-team van een organisatie binnen de financiële sector zoeken we een Coördinator Pentesting & Vulnerability Management.

Jouw werkomgeving

Je maakt deel uit van de afdeling IT Infrastructure & Operations en rapporteert aan de Teamleider IT Security.

Binnen deze functie werk je mee aan het uitbouwen en verbeteren van de processen rond pentesting en vulnerability management. Je volgt de ontwikkelingen binnen cybersecurity actief op en vertaalt deze naar concrete verbeteringen in de werking.

Je werkt nauw samen met onder meer:

Je neemt ownership over specifieke securitytopics en zorgt voor een gestructureerde, pragmatische en risicogedreven aanpak.

Jouw verantwoordelijkheden

Samen met externe leveranciers zorg je voor een correcte en tijdige uitvoering van pentesten op applicaties, systemen en infrastructuur.

Je staat onder meer in voor:

Opstellen en afstemmen van de pentestplanning

Verfijnen en valideren van de testscope

Inschatten van workloads in overleg met de testers

Coördineren en opvolgen van de uitvoering

Beoordelen en valideren van testresultaten

Opvolgen van de remediëring van vastgestelde kwetsbaarheden

Bewaken van de kwaliteit van externe securitydienstverlening

Binnen vulnerability management werk je mee aan het identificeren, analyseren, prioriteren en opvolgen van kwetsbaarheden en risico’s binnen het IT-landschap.

Beoordeelt risico’s op basis van impact en waarschijnlijkheid

Volgt de implementatie van corrigerende maatregelen op

Werkt samen met technische teams en stakeholders om kwetsbaarheden tijdig te verhelpen

Draagt bij aan de verdere maturiteit van het vulnerability-managementproces

Je hebt ervaring met securitygerichte code reviews en kunt de resultaten van code-scanningtools analyseren en interpreteren.

Daarnaast sta je in voor:

Opvolgen van SAST-, DAST-, SCA- en secret-scanningcontroles binnen CI/CD-pipelines

Uitvoeren van maturity assessments

Identificeren en implementeren van verbeteringen binnen de Secure Software Development Lifecycle

Ondersteunen van developmentteams bij het structureel verhogen van de applicatieveiligheid

Je rapporteert helder over testresultaten, kwetsbaarheden en risico’s aan verschillende stakeholders binnen de organisatie.

Je denkt actief mee over:

Nieuwe rapporteringsmethodes

Dashboards voor risico- en voortgangsopvolging

Transparante communicatie naar technische en niet-technische stakeholders

Ervaring met testcoördinatie, securitycoördinatie of het aansturen van interne en externe medewerkers

Sterk in planning, organisatie en het flexibel bijsturen van testactiviteiten

In staat om workloads en prioriteiten samen met testers in te schatten

Goede kennis van pentesting en vulnerability management

Ervaring met het interpreteren van pentestrapporten

In staat om securitykwetsbaarheden te begrijpen, analyseren en vertalen naar concrete acties

Sterke communicatieve vaardigheden

Ervaring met stakeholdermanagement en het opvolgen van remediëringsacties

Proactieve, pragmatische en risicogedreven werkhouding

In staat om een brug te vormen tussen security, IT en de bredere organisatie

Algemene kennis van webapplicaties en applicatiearchitecturen

Inzicht in webservices en API-testing, waaronder SOAP, REST, WSDL, endpoints en serverpoorten

Ervaring met tools zoals JMeter en SoapUI

Goede kennis van computernetwerken

In staat om infrastructuur- en architectuurdiagrammen te interpreteren

Vertrouwd met OWASP, CVE’s en risicoanalyse van kwetsbaarheden

Kennis van SAST, DAST, SCA en secret scanning

Inzicht in CI/CD-pipelines en de Secure Software Development Lifecycle

Tools en domeinkennis

Ervaring binnen de bancaire of financiële sector is een pluspunt

Ervaring met pentesten of het interpreteren van pentestrapporten is een sterke meerwaarde