About the job Product Owner Exposure Management & Cybersecurity Testing (Freelance mogelijk)
Als Product Owner Cybersecurity Testing & Exposure Management bouw je de dienstverlening rond cybersecurity testing en exposure management verder uit, beheer je die en stuur je de verdere ontwikkeling aan binnen een overheidscontext.
Cybersecurity Testing omvat onder meer penetratietesten, vulnerability disclosure-programma's, bug bounty-programma's en andere vormen van offensieve beveiligingstesten. Exposure Management omvat onder meer vulnerability management, attack surface management (ASM) en aanverwante processen, methodologieën en oplossingen voor het beheren van kwetsbaarheden en blootstellingsrisico's.
De rol combineert product ownership met diepgaande inhoudelijke expertise. Je werkt in een diverse technische omgeving met uiteenlopende applicaties, infrastructuren, cloudomgevingen en digitale platformen.
📋 Taken en verantwoordelijkheden
- Je vertaalt behoeften en uitdagingen van stakeholders naar een heldere productvisie, roadmap en concrete dienstverlening.
- Je bouwt een duurzame, schaalbare en kwaliteitsvolle dienstverlening uit en bewaakt de kwaliteit van de geleverde resultaten.
- Je organiseert, coördineert en bewaakt activiteiten binnen cybersecurity testing en exposure management en neemt ook inhoudelijk deel aan de dagelijkse werking.
- Je ondersteunt stakeholders bij het bepalen van scope, prioriteiten, aanpak en remediaties.
- Je reviewt en valideert resultaten, rapporten en deliverables en bewaakt de kwaliteit van uitgevoerde activiteiten.
- Je beheert en verbetert processen, methodologieën, werkwijzen en ondersteunende oplossingen binnen het toepassingsgebied.
- Je bereidt sourcing-, RFI- en RFP-trajecten voor en begeleidt die, inclusief requirements, evaluatiecriteria, kwaliteitsvereisten en selectieadvies.
- Je stuurt externe dienstverleners aan en volgt de dienstverlening op via SLA's, KPI's, service reviews, escalatiebeheer en continuous improvement.
- Je ziet toe op het gebruik van erkende methodologieën en referentiekaders zoals OWASP, NIST, OSSTMM en PTES.
- Je ondersteunt complexe dossiers inhoudelijk, borgt kennis via documentatie en kennisdeling en helpt interne teams hun competenties verder uit te bouwen.
- Je volgt technologische en marktgerelateerde evoluties actief op en vertaalt die naar verbeteringen in processen, tooling en dienstverlening.
📝 Jouw profiel
- Je hebt ervaring als Product Owner of in een gelijkaardige rol.
- Je hebt aantoonbare ervaring als Security Consultant binnen data-, infrastructuur- of applicatieomgevingen.
- Je hebt diepgaande expertise in minstens één domein van information security, zoals information security management-processen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, privileged access management of encryptieoplossingen.
- Je hebt ervaring met het analyseren, optimaliseren en documenteren van securityprocessen en governance.
- Je kent exposure management-oplossingen, zoals vulnerability scanners en attack surface management (ASM).
- Je hebt ervaring met het uitvoeren en/of coördineren van penetratietesten.
- Je hebt ervaring met securitybeheertechnieken en -raamwerken, bijvoorbeeld ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
- Je bent vertrouwd met service governance, waaronder SLA/KPI-definitie en -opvolging, service reviews, escalatiebeheer en continuous improvement.
- Je hebt ervaring met het opstellen en uitvoeren van RFI/RFP-trajecten, inclusief requirements, evaluatiecriteria, beoordeling van offertes en selectieadvies.
- Je beheerst minimaal twee erkende pentestingstandaarden of -methodologieën, zoals OWASP, NIST, OSSTMM en PTES.
- Je kunt relevante kennis en ervaring aantonen via certificeringen binnen je expertisedomein, bijvoorbeeld CISM, CISSP of CEH.
- Taalvereiste: Nederlands op Europees CEFR-niveau C2.
💼 Aanbod
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)