Penetration Tester
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Vacature: coordinator pentesting & vulnerability management
Bouw mee aan de toekomst van IT Security
Wil je impact maken op de veiligheid van onze IT-omgeving en mee richting geven aan onze security werking?
Binnen IT Infrastructure & Operations zoeken we een coordinator pentesting & vulnerability management.
Welkom in het IT Security team
Je maakt deel uit van de directie IT Infrastructure & Operations en rapporteert aan de Teamleider IT Security.
- Je werkt mee aan het uitbouwen en verbeteren van de processen binnen pentesting en vulnerability management.
- Je denkt mee aan verbeteringen binnen het proces om om te kunnen gaan met de steeds snellere evolutie binnen de security wereld.
- Je werkt samen met pentesters , cyber defence , product owners ,architecten en developers.
- Je draagt actief bij aan een secure omgeving waarbij de klant centraal staat.
Binnen het IT Security domein werk je nauw samen met andere security specialisten en neem je ownership over specifieke topics. Je zorgt mee voor een aanpak en structuur in onze pentesting en vulnerability management
Jouw rol
- Samen met onze leveranciers sta je in voor het correct en tijdig uitvoeren van pentesten op onze applicaties en systemen. Jouw rol bestaat onder meer uit het afstemmen van de planning, verfijnen van testscopes, opvolgen en valideren van de effectieve testen en opvolging van de remediëring van eventuele vaststellingen.
- Analoog werk je mee binnen Vulnerability Management voor het identificeren, prioriteren, analyseren en opvolgen van risico's in ons IT landschap.
- Je hebt ervaring met code review en kan analyse en interpretatie doen van code scanning tools (security gerelateerd).
- Opvolgen van SAST, DAST, SCA en secret-scanning controles binnen CI/CD pipelines.
- Uitvoeren van maturity assessments en continuous improvements binnen het secure software development lifecycle (SSDLC).
- Je gebruikt je vakkennis om risico's in te schatten en de kwaliteit van de diensten van onze leveranciers te beoordelen en bij te sturen
- Je rapporteert over de resultaten & risico's aan een brede groep stakeholders binnen de organisatie. Je denkt ook mee aan nieuwe rapporteringsmethodes en dashboards.
Argenta en jij
- Je werkt proactief, risicogedreven en pragmatisch.
- Je bent een brug tussen security en de gehele organisatie.
- Je draagt actief bij aan de maturiteit van onze security.
Gezocht profiel
- Ervaring met testcoördinatie of het aansturen van mensen.
- Sterk in planning, organisatie en het flexibel bijsturen van testactiviteiten.
- Kan workloads inschatten samen met testers.
- Sterke communicatieve vaardigheden om testresultaten helder te rapporteren.
- Kan securitykwetsbaarheden begrijpen, analyseren en interpreteren.
- Sterk communicatief voor afstemming met stakeholders en opvolging van fixes.
Technische kennis
- Algemene kennis van webapplicaties.
- Inzicht in webservices en API-testing (SOAP, REST, WSDL, endpoints, serverpoorten, JMeter, SoapUI, enz.).
- Kan infrastructuur- en architectuurdiagrammen interpreteren.
- Goede kennis van computernetwerken.
- Kan infrastructuur- en architectuurdiagrammen interpreteren.
- Kennis van infrastructuurgebonden securitykwetsbaarheden.
- Goede kennis van computernetwerken.
- Ervaring met vulnerability scanners.
Tools & domeinkennis
- Ervaring met Jira en Confluence.
- Kennis van de bancaire sector is een plus.
- Kennis van securitykwetsbaarheden is een plus.
- Ervaring met pentesten of het interpreteren van pentestrapporten is een sterke meerwaarde.
Vertrouwd met OWASP, CVE's en risicoanalyse van kwetsbaarheden (impact en likelihood).