Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogel
📋 Taken en verantwoordelijkheden
Als Cybersecurity Analist Vulnerability & Attack Surface Management draag je bij aan de verdere uitbouw, uitvoering en optimalisatie van de dienstverlening rond vulnerability management, attack surface management en cyber awareness binnen de Vlaamse overheid.
Je analyseert en beoordeelt informatie over kwetsbaarheden, blootgestelde systemen en beveiligingsrisico's. Je valideert bevindingen, plaatst ze in de juiste risicocontext en vertaalt ze naar concrete aanbevelingen. Daarbij ondersteun je Vlaamse entiteiten en lokale besturen bij het prioriteren, opvolgen en remediëren van vastgestelde risico's.
Automatisering is een essentieel onderdeel van deze functie. Door het grote aantal bronnen, datastromen en doelgroepen ontwikkel en onderhoud je scripts en API-integraties, hoofdzakelijk in Python, voor de verzameling, verrijking, correlatie, opvolging en rapportering van kwetsbaarheidsinformatie.
Je werkt nauw samen met interne collega's, externe partners en vertegenwoordigers van Vlaamse entiteiten en lokale besturen. Zo maak je kwetsbaarheden en blootgestelde systemen tijdig inzichtelijk en ondersteun je organisaties met heldere en bruikbare aanbevelingen.
Daarnaast lever je ook een bijdrage aan initiatieven rond cyber awareness en phishingsimulaties. De functie is sterk uitvoerend en operationeel, en combineert inhoudelijke security-expertise met actieve betrokkenheid bij de dagelijkse werking van de dienstverlening.
Kerntaken
- Analyseren van kwetsbaarheden en blootstellingen op basis van diverse bronnen.
- Valideren van bevindingen, filteren van ruis en false positives, en inschatten van de reële impact voor betrokken organisaties.
- Risicogebaseerd prioriteren van bevindingen op basis van onder meer CVSS, EPSS, exploitatiestatus en organisatiecontext.
- Formuleren van overkoepelende inzichten, trends en organisatiespecifieke aanbevelingen op basis van geanalyseerde informatie.
- Ontsluiten van bevindingen via passende rapporterings- en communicatiekanalen, afgestemd op technische en niet-technische doelgroepen.
- Ontwikkelen en onderhouden van scripts en API-integraties in Python voor dataverzameling, verrijking, correlatie en rapportering.
- Ondersteunen bij de opvolging van remediatieacties via ticketing- en workflowsystemen.
- Voorbereiden, uitvoeren en evalueren van cyber awareness-initiatieven en phishingsimulaties.
- Bijdragen aan documentatie, standaardisatie en de continue verbetering van processen, werkwijzen en ondersteunende oplossingen.
📝 Jouw profiel
- Je hebt aantoonbare ervaring als cybersecurity analist binnen vulnerability management, met focus op de identificatie en opvolging van kwetsbaarheden.
- Je hebt ervaring als Security Consultant in minstens één van de volgende domeinen: data, infrastructuur of applicaties.
- Je hebt aantoonbare expertise binnen een specifiek kennisdomein van information security, bijvoorbeeld in information security management-processen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, privileged access management of encryptieoplossingen.
- Je hebt ervaring met vulnerability scanning- en exposure managementoplossingen.
- Je analyseert, optimaliseert en documenteert securityprocessen en governance op een gestructureerde manier.
- Je beschikt over ervaring met securitybeheertechnieken en/of raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.
- Je kan technische bevindingen helder vertalen naar rapportering en aanbevelingen voor zowel technische als niet-technische stakeholders.
- Je hebt ervaring met scripting en automatisering in Python en kan zelfstandig automatiseringsoplossingen opzetten en onderhouden.
- Ervaring met ticketing- en workflowsystemen voor de opvolging van bevindingen en remediatieacties is vereist.
- Relevante certificeringen binnen het expertisegebied, zoals CISM, CISSP of CEH, vormen een sterke meerwaarde.
- Je hebt affiniteit met of ervaring in cyber
Get remote developer jobs like this by email
One weekly digest. No spam, unsubscribe anytime.