Job Openings Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogelijk)

About the job Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogelijk)

📋 Taken en verantwoordelijkheden

Als Cybersecurity Analist Vulnerability & Attack Surface Management draag je bij aan de verdere uitbouw, uitvoering en optimalisatie van de dienstverlening rond vulnerability management, attack surface management en cyber awareness binnen de Vlaamse overheid.

Je analyseert en beoordeelt informatie over kwetsbaarheden, blootgestelde systemen en beveiligingsrisico's. Je valideert bevindingen, plaatst ze in de juiste risicocontext en vertaalt ze naar concrete aanbevelingen. Daarbij ondersteun je Vlaamse entiteiten en lokale besturen bij het prioriteren, opvolgen en remediëren van vastgestelde risico's.

Automatisering is een essentieel onderdeel van deze functie. Door het grote aantal bronnen, datastromen en doelgroepen ontwikkel en onderhoud je scripts en API-integraties, hoofdzakelijk in Python, voor de verzameling, verrijking, correlatie, opvolging en rapportering van kwetsbaarheidsinformatie.

Je werkt nauw samen met interne collega's, externe partners en vertegenwoordigers van Vlaamse entiteiten en lokale besturen. Zo maak je kwetsbaarheden en blootgestelde systemen tijdig inzichtelijk en ondersteun je organisaties met heldere en bruikbare aanbevelingen.

Daarnaast lever je ook een bijdrage aan initiatieven rond cyber awareness en phishingsimulaties. De functie is sterk uitvoerend en operationeel, en combineert inhoudelijke security-expertise met actieve betrokkenheid bij de dagelijkse werking van de dienstverlening.

Kerntaken

  • Analyseren van kwetsbaarheden en blootstellingen op basis van diverse bronnen.
  • Valideren van bevindingen, filteren van ruis en false positives, en inschatten van de reële impact voor betrokken organisaties.
  • Risicogebaseerd prioriteren van bevindingen op basis van onder meer CVSS, EPSS, exploitatiestatus en organisatiecontext.
  • Formuleren van overkoepelende inzichten, trends en organisatiespecifieke aanbevelingen op basis van geanalyseerde informatie.
  • Ontsluiten van bevindingen via passende rapporterings- en communicatiekanalen, afgestemd op technische en niet-technische doelgroepen.
  • Ontwikkelen en onderhouden van scripts en API-integraties in Python voor dataverzameling, verrijking, correlatie en rapportering.
  • Ondersteunen bij de opvolging van remediatieacties via ticketing- en workflowsystemen.
  • Voorbereiden, uitvoeren en evalueren van cyber awareness-initiatieven en phishingsimulaties.
  • Bijdragen aan documentatie, standaardisatie en de continue verbetering van processen, werkwijzen en ondersteunende oplossingen.

📝 Jouw profiel

  • Je hebt aantoonbare ervaring als cybersecurity analist binnen vulnerability management, met focus op de identificatie en opvolging van kwetsbaarheden.
  • Je hebt ervaring als Security Consultant in minstens één van de volgende domeinen: data, infrastructuur of applicaties.
  • Je hebt aantoonbare expertise binnen een specifiek kennisdomein van information security, bijvoorbeeld in information security management-processen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, privileged access management of encryptieoplossingen.
  • Je hebt ervaring met vulnerability scanning- en exposure managementoplossingen.
  • Je analyseert, optimaliseert en documenteert securityprocessen en governance op een gestructureerde manier.
  • Je beschikt over ervaring met securitybeheertechnieken en/of raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
  • Je kan technische bevindingen helder vertalen naar rapportering en aanbevelingen voor zowel technische als niet-technische stakeholders.
  • Je hebt ervaring met scripting en automatisering in Python en kan zelfstandig automatiseringsoplossingen opzetten en onderhouden.
  • Ervaring met ticketing- en workflowsystemen voor de opvolging van bevindingen en remediatieacties is vereist.
  • Relevante certificeringen binnen het expertisegebied, zoals CISM, CISSP of CEH, vormen een sterke meerwaarde.
  • Je hebt affiniteit met of ervaring in cyber awareness-programma's en phishingsimulaties.
  • Taalvereiste: Nederlandstalig op Europees CEFR-niveau C2.

Je komt terecht in een context waarin een structurele dienstverlening voor digitale veiligheid verder wordt uitgebouwd. De technische omgeving is divers en omvat uiteenlopende technologieën, platformen, cloudomgevingen en architecturen. Daardoor is het belangrijk dat je zelfstandig kan werken, snel verbanden legt en automatisering doelgericht inzet.

💼 Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)