Bekijk alle vacatures
Coordinator pentesting & vulnerability management
<meta /><meta content="width=device-width, initial-scale=1.0" />
Voor een klant zijn we op zoek naar een Coördinator Pentesting & Vulnerability Management.
Startdatum: ASAP)
Locatie: Antwerpen
Fulltime
Functieomschrijving:
Als Coördinator Pentesting & Vulnerability Management werk je binnen het IT Security team en rapporteer je aan de Teamleider IT Security. Je bent verantwoordelijk voor het uitbouwen en verbeteren van de processen binnen pentesting en vulnerability management. Je werkt samen met pentesters, cyber defence, product owners, architecten en developers om een veilige omgeving te creëren waarbij de klant centraal staat. Je neemt ownership over specifieke topics binnen het IT Security domein en zorgt voor een gestructureerde aanpak in pentesting en vulnerability management.
Verantwoordelijkheden:
- Coördineren van pentesten op applicaties en systemen in samenwerking met leveranciers.
- Afstemmen van planning, verfijnen van testscopes, opvolgen en valideren van testen.
- Identificeren, prioriteren, analyseren en opvolgen van risico’s binnen het IT landschap.
- Ervaring met code review en analyse van code scanning tools.
- Opvolgen van SAST, DAST, SCA en secret-scanning controles binnen CI/CD pipelines.
- Uitvoeren van maturity assessments en continuous improvements binnen SSDLC.
- Rapporteren over resultaten en risico’s aan stakeholders en ontwikkelen van nieuwe rapporteringsmethodes.
Gezocht profiel:
- Ervaring met testcoördinatie of het aansturen van mensen.
- Sterk in planning, organisatie en flexibel bijsturen van testactiviteiten.
- Sterke communicatieve vaardigheden voor rapportage en afstemming met stakeholders.
- Begrip en analyse van securitykwetsbaarheden.
- Technische kennis van webapplicaties, webservices, API-testing, computernetwerken en infrastructuurgebonden securitykwetsbaarheden.
- Ervaring met vulnerability scanners en tools zoals Jira en Confluence.
- Kennis van de bancaire sector en securitykwetsbaarheden is een plus.
- Ervaring met pentesten en interpretatie van pentestrapporten is een sterke meerwaarde.
- Vertrouwd met OWASP, CVE's en risicoanalyse van kwetsbaarheden.