Product Owner Cybersecurity Testing
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Als Product Owner Cybersecurity Testing & Exposure Management ben je verantwoordelijk voor het uitbouwen, beheren en verder ontwikkelen van de dienstverlening rond beveiligingstesten en kwetsbaarhedenbeheer binnen de organisatie. Je vertaalt de noden van interne stakeholders naar een duidelijke productvisie en roadmap, en je stuurt de realisatie aan via externe partners en interne teams. Je waakt over een gestructureerde en kwalitatieve uitvoering van de dienstverlening (scope, planning, rapportering, opvolging en kwaliteitsbewaking) en zorgt dat stakeholders tijdig en correct worden bediend.
Penetratietesten
Je plant, coördineert en voert penetratietesten uit op applicaties, systemen en infrastructuur — zowel zelf als in samenwerking met externe gespecialiseerde partijen. Je ondersteunt interne stakeholders bij het bepalen van scope en doelstellingen, en bewaakt de kwaliteit van elk traject: van initiële aanvraag en scopebepaling over testuitvoering tot rapportering en kwetsbaarheidsopvolging. Je hebt hierbij een duidelijke kwaliteitsrol: je reviewt en valideert de opgeleverde rapporten (consistentie, volledigheid, reproduceerbaarheid van bevindingen, duidelijke risico-inschatting en concrete remediatie-adviezen) en stuurt bij waar nodig zodat stakeholders kunnen vertrouwen op bruikbare en actiegerichte resultaten.
Ethical hacking
Je neemt een actieve rol op in de uitbouw en opvolging van ethical hacking initiatieven, waaronder vulnerability disclosure- en bug bounty programma's. Je organiseert een gestructureerde en veilige behandeling van gemelde kwetsbaarheden en werkt hiervoor samen met zowel interne teams als externe onderzoekers om kwetsbaarheden correct te analyseren, prioriteren en opvolgen.
Exposure management
Je beheert en ontwikkelt de exposure management dienstverlening, met inbegrip van het beheer en de optimalisatie van oplossingen zoals vulnerability scanners en attack surface management (ASM). Je zorgt voor een correcte inrichting, integratie, rapportering en opvolging van bevindingen, en je stemt prioritering en remediatie af met de betrokken product- en platformteams. Je definieert KPI’s/SLA’s en bewaakt de kwaliteit van de geleverde dienst door leveranciers en/of interne uitvoerders.
Continue verbetering
Je volgt actief evoluties binnen het domein op en onderzoekt nieuwe benaderingen, methodieken en technologieën — zoals hybride testvormen en opkomende testtechnieken — om de dienstverlening rond cybersecuritytesten efficiënter en toekomstgericht te maken.
Vereiste ervaring en kennis
- Aantoonbare ervaring als Security Consultant binnen één van volgende omgevingen: data, infrastructuur, applicaties, ...
- Aantoonbare expertise in specifiek kennisdomein van information security (bv. implementeren van information security management processen, uitvoeren van kwetsbaarheidsanalyses en pentesten, optimaliseren van applicatiebeveiliging middels cost‑effectieve middelen, implementeren van Priviliged Access Management, implementeren van encryptieoplossingen)
- Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van security processen en governance
- Aantoonbare ervaring van security beheer technieken en of raamwerken (bv: ISO27000 series, COBIT for Security, NIST, OWASP, CIS Critical Security Controls for Effective Cyber Defense)
- Aantoonbare kennis en ervaring via certificaten afhankelijk van domein van expertise (bv CISM, CISSP, CEH)
- Taalvereiste: Nederlandstalig op Europees CEFR - niveau C2
- Aantoonbare ervaring als Product Owner (of gelijkaardig) 5 jaar
- Aantoonbare ervaring met exposure management oplossingen (vulnerability scanners/ASM) 5 jaar
- Aantoonbare ervaring met het uitvoeren/coördineren van penetratietesten 5 jaar
- Aantoonbare ervaring met het opstellen en uitvoeren van RFI/RFP-trajecten (requirements, evaluatiecriteria, beoordeling van offertes en selectieadvies) 3 jaar
- Aantoonbare ervaring met minimaal 2 erkende industrienormen pentesting (OWASP, NIST, OSSTMM en PTES) 3 jaar
- Aantoonbare ervaring met service governance (SLA/KPI-definitie en -opvolging, service reviews, escalatiebeheer en continuous improvement) 3 jaar
Context van de organisatie
Je werkt binnen het Vlaams Centrum voor Digitale Veiligheid (VCDV), onderdeel van Digitaal Vlaanderen. Het VCDV fungeert als het centrale expertisecentrum voor digitale veiligheid binnen de Vlaamse overheid en ondersteunt zowel Vlaamse entiteiten als lokale besturen met expertise, dienstverlening en coördinatie rond cybersecurity. Binnen deze context wordt een structurele dienstverlening uitgebouwd rond kwetsbaarhedenbeheer, waaronder ook penetratietesten en ethical hacking. Deze dienstverlening heeft als doel kwetsbaarheden tijdig te identificeren en organisaties binnen de Vlaamse overheid en lokale besturen te ondersteunen