Product Owner Cybersecurity Testing & Exposure Management - Eigen Vermogen Digitaal Vlaanderen
Description
Je werkt binnen het Vlaams Centrum voor Digitale Veiligheid, onderdeel van Digitaal Vlaanderen, dat Vlaamse entiteiten en lokale besturen ondersteunt met cybersecurity-expertise, dienstverlening en coördinatie. De opdracht richt zich op de structurele uitbouw van cybersecurity testing en exposure management. Het doel is kwetsbaarheden tijdig te identificeren en organisaties te helpen hun digitale veiligheid te versterken. De omgeving omvat uiteenlopende applicaties, infrastructuren, cloudomgevingen en digitale platformen.
Als Product Owner vertaal je behoeften van stakeholders naar een duidelijke productvisie, roadmap en concrete dienstverlening. Je organiseert, voert uit, coördineert en bewaakt activiteiten rond cybersecurity testing en exposure management. Daarbij ondersteun je stakeholders bij scope, prioriteiten, aanpak en remediaties en valideer je resultaten, rapporten en deliverables. Je ontwikkelt processen, methodologieën en ondersteunende oplossingen verder met aandacht voor duurzaamheid, schaalbaarheid en kwaliteit.
De rol combineert product ownership met diepgaande inhoudelijke security-expertise en actieve deelname aan de dagelijkse werking. Je begeleidt sourcing- en aanbestedingstrajecten, stuurt externe dienstverleners aan en volgt SLA's, KPI's, service reviews en verbeteracties op. Je borgt expertise via kennisdeling, documentatie, standaarden en werkwijzen en helpt interne teams hun competenties verder te ontwikkelen. Daarnaast volg je technologische en marktontwikkelingen en vertaal je die naar verbeteringen in processen, methodologieën, tooling en dienstverlening.
Top Reasons to Apply
Cybersecurity met impact
Brede securityscope
Product én expertise
Vlaamse publieke sector
Kennisorganisatie uitbouwen
Detailed Responsibilities and Skills
Additional Responsibilities
- Bouw expertise en competenties
- Volg technologie en markt
General skills
- Must have: Minstens 5 jaar aantoonbare ervaring als Product Owner of in een gelijkaardige rol, op senior niveau.
- Must have: Minstens 5 jaar aantoonbare ervaring als Security Consultant binnen data, infrastructuur, applicaties of een vergelijkbare omgeving, op senior niveau.
- Must have: Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van securityprocessen en governance.
- Must have: Aantoonbare expertise in een specifiek kennisdomein van information security.
- Must have: Een ondertekend NDA-document moet worden opgeladen.
- Must have: Nederlandstalig op Europees CEFR-niveau C2.
- Nice to have: Minstens 3 jaar aantoonbare ervaring met het opstellen en uitvoeren van RFI/RFP-trajecten, inclusief requirements, evaluatiecriteria, beoordeling van offertes en selectieadvies, op medior niveau.
- Nice to have: Minstens 3 jaar aantoonbare ervaring met service governance, inclusief SLA/KPI-definitie en -opvolging, service reviews, escalatiebeheer en continuous improvement, op medior niveau.
- Nice to have: Aantoonbare kennis en ervaring via certificaten passend bij het expertisedomein, bijvoorbeeld CISM, CISSP of CEH.
Technical skills
- Must have: Minstens 5 jaar aantoonbare ervaring met exposure-managementoplossingen, waaronder vulnerability scanners en ASM, op senior niveau.
- Must have: Minstens 5 jaar aantoonbare ervaring met het uitvoeren en/of coördineren van penetratietesten, op senior niveau.
- Nice to have: Minstens 3 jaar aantoonbare ervaring met minimaal twee erkende industrienormen voor pentesting, zoals OWASP, NIST, OSSTMM en PTES, op medior niveau.
- Nice to have: Minstens 5 jaar aantoonbare ervaring met securitybeheertechnieken en/of -raamwerken, zoals ISO/IEC 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls for Effective Cyber Defense, op senior niveau.
- Nice to have: Aantoonbare ervaring met securitybeheertechnieken en/of -raamwerken, zoals ISO 27000-series, COBIT for Security, NIST, OWASP en CIS Critical Security Controls for Effective Cyber Defense.
Tools
- Must have: Ervaring met vulnerability scanners.
- Must have: Ervaring met Attack Surface Management (ASM)-oplossingen.
- Nice to have: Werken volgens OWASP, NIST, OSSTMM en PTES voor pentesting.
- Nice to have: Kennis van ISO/IEC 27000, COBIT for Security en CIS Critical Security Controls for Effective Cyber Defense.