P1 - Security Consultant (Medior)
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Aantoonbare ervaring als Security Consultant binnen één van volgende omgevingen: data, infrastructuur, applicaties, ...
Aantoonbare expertise in specifiek kennisdomein van information security (bv. implementeren van information security management processen, uitvoeren van kwetsbaarheidsanalyses en pentesten, optimaliseren van applicatiebeveiliging middels cost-effectieve middelen, implementeren van Priviliged Access Management, implementeren van encryptieoplossingen)
Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van security processen en governance
Aantoonbare ervaring van security beheer technieken en of raamwerken (bv: ISO27000 series, COBIT for Security, NIST, OWASP, CIS Critical Security Controls for Effective Cyber Defense)
Aantoonbare kennis en ervaring via certificaten afhankelijk van domein van expertise (bv CISM, CISSP, CEH).
Taalvereiste: Nederlandstalig op Europees CEFR - niveau C2.
Vaardigheden
- Aantoonbare ervaring als Security Consultant binnen één van volgende omgevingen: data, infrastructuur, applicaties, ...
- Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van security processen en governance
- Aantoonbare ervaring met minimaal 2 erkende industrienormen pentesting (OWASP, NIST, OSSTMM en PTES)
- Aantoonbare ervaring van Databanken (zowel relationeel als NoSQL)
- Aantoonbare ervaring van Mobiele en Web applicaties
- Aantoonbare expertise in specifiek kennisdomein van information security
- Aantoonbare kennis werkplekken (Windows PC) en of Windows server
- Aantoonbare ervaring van security beheer technieken en of raamwerken (bv: ISO27000 series, COBIT for Security, NIST, OWASP, CIS Critical Security Controls for Effective Cyber Defense)
- Aantoonbare kennis en ervaring via certificaten afhankelijk van domein van expertise (bv CISM, CISSP, OSCP, CEH).
Voor kritische toepassingen wordt voorgesteld een externe pentester in te huren om een onafhankelijke en gespecialiseerde beoordeling van de beveiliging uit te voeren. Een externe pentest levert een objectief rapport op dat kan dienen als extern kwaliteitslabel, verhoogt de kans op het ontdekken van onbekende kwetsbaarheden en ondersteunt compliance-, audit- en risicobeheerdoelstellingen. De resultaten worden gebruikt om de cyberweerbaarheid van de organisatie verder te versterken en het risico op beveiligingsincidenten te verlagen.