Skip to main content

Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogelijk)

RemoteFull timeAssociate

Belgium · Posted 4 hr. ago

📋 Taken en verantwoordelijkheden

Als Cybersecurity Analist Vulnerability Management & Attack Surface Management werk je mee aan de verdere uitbouw, uitvoering en optimalisatie van de dienstverlening rond vulnerability management, attack surface management en cyber awareness binnen de Vlaamse overheid.

Je onderzoekt en beoordeelt informatie over kwetsbaarheden, blootgestelde systemen en beveiligingsrisico's. Je valideert bevindingen, plaatst ze in de juiste risicocontext en vertaalt je analyse naar bruikbare aanbevelingen. Daarbij ondersteun je Vlaamse entiteiten en lokale besturen bij het prioriteren, opvolgen en remediëren van vastgestelde risico's.

Automatisering vormt een belangrijk onderdeel van deze rol. Gezien het grote aantal bronnen, datastromen en doelgroepen ontwikkel en onderhoud je scripts en API-integraties, hoofdzakelijk in Python, voor het verzamelen, verrijken, correleren, opvolgen en rapporteren van kwetsbaarheidsinformatie.

Je stemt regelmatig af met collega's, externe partners en vertegenwoordigers van Vlaamse entiteiten en lokale besturen. Zo help je om kwetsbaarheden en blootgestelde systemen tijdig zichtbaar te maken en organisaties te ondersteunen met duidelijke en toepasbare aanbevelingen.

Daarnaast draag je bij aan initiatieven rond cyber awareness en phishingsimulaties. De functie is sterk operationeel en uitvoerend, en combineert inhoudelijke security-expertise met een actieve rol in de dagelijkse werking van de dienstverlening.

Kerntaken

  • Analyseren van kwetsbaarheden en blootstellingen op basis van uiteenlopende bronnen.
  • Valideren van bevindingen, filteren van ruis en false positives, en inschatten van de werkelijke impact voor betrokken organisaties.
  • Risicogebaseerd prioriteren van bevindingen op basis van onder meer CVSS, EPSS, exploitatiestatus en organisatiecontext.
  • Formuleren van overkoepelende inzichten, trends en organisatiespecifieke aanbevelingen op basis van geanalyseerde informatie.
  • Ontsluiten van bevindingen via geschikte rapporterings- en communicatiekanalen, afgestemd op zowel technische als niet-technische doelgroepen.
  • Ontwikkelen en onderhouden van scripts en API-integraties in Python voor dataverzameling, verrijking, correlatie en rapportering.
  • Ondersteunen van de opvolging van remediatieacties via ticketing- en workflowsystemen.
  • Voorbereiden, uitvoeren en evalueren van cyber awareness-initiatieven en phishingsimulaties.
  • Bijdragen aan documentatie, standaardisatie en de continue verbetering van processen, werkwijzen, governance en ondersteunende oplossingen.

📝 Jouw profiel

  • Je hebt aantoonbare ervaring als cybersecurity analist binnen vulnerability management, met focus op de identificatie en opvolging van kwetsbaarheden.
  • Je hebt ervaring als Security Consultant binnen minstens één van de volgende domeinen: data, infrastructuur of applicaties.
  • Je beschikt over aantoonbare expertise binnen een specifiek kennisdomein van information security, zoals information security managementprocessen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, privileged access management of encryptieoplossingen.
  • Je hebt ervaring met vulnerability scanning- en exposure managementoplossingen.
  • Je analyseert, optimaliseert en documenteert securityprocessen en governance op een gestructureerde manier.
  • Je hebt ervaring met securitybeheertechnieken en/of raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
  • Je kan technische bevindingen helder vertalen naar rapportering en aanbevelingen voor zowel technische als niet-technische stakeholders.
  • Je hebt ervaring met scripting en automatisering in Python en kan zelfstandig automatiseringsoplossingen opzetten en onderhouden.
  • Ervaring met ticketing- en workflowsystemen voor de opvolging van bevindingen en remediatieacties is vereist.
  • Relevante certificeringen binnen het expertisegebied, zoals CISM, CISSP of CEH, zijn een sterke meerwaarde.
  • Je hebt affiniteit met of ervaring in cyber awareness-programma's en phishingsimulaties.
  • Je werkt zelfstandig, legt snel verbanden en zet automatisering doelgericht in binnen een diverse technische omgeving met uiteenlopende technologieën, platformen, cloudomgevingen en architecturen.
  • Taalvereiste: Nederlandstalig op Europees CEFR-niveau C2.

💼 Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)

Work permits
Belgium
Timezones
Belgium

Categories

Skills