Se rendre au contenu

Product Owner Cybersecurity Testing & Exposure Management - Eigen Vermogen Digitaal Vlaanderen

Customer: Eigen Vermogen Digitaal Vlaanderen Havenlaan 88 1000 Brussel Belgique
Dates: 2026-09-10 2027-07-15
Arrangements: 100% arbeidsregime; gewenst regime 5 dagen; thuiswerk mogelijk; kantoordagen afwisselend dinsdag/woensdag en woensdag/donderdag, altijd HT Brussel; externe medewerker werkt op een eigen laptop met virtuele toegangen tot de omgevingen van Digitaal Vlaanderen.
Apply before: 2026-09-12

Description

Je werkt binnen het Vlaams Centrum voor Digitale Veiligheid, onderdeel van Digitaal Vlaanderen, dat Vlaamse entiteiten en lokale besturen ondersteunt met cybersecurity-expertise, dienstverlening en coördinatie. De opdracht richt zich op de structurele uitbouw van cybersecurity testing en exposure management. Het doel is kwetsbaarheden tijdig te identificeren en organisaties te helpen hun digitale veiligheid te versterken. De omgeving omvat uiteenlopende applicaties, infrastructuren, cloudomgevingen en digitale platformen.

Als Product Owner vertaal je behoeften van stakeholders naar een duidelijke productvisie, roadmap en concrete dienstverlening. Je organiseert, voert uit, coördineert en bewaakt activiteiten rond cybersecurity testing en exposure management. Daarbij ondersteun je stakeholders bij scope, prioriteiten, aanpak en remediaties en valideer je resultaten, rapporten en deliverables. Je ontwikkelt processen, methodologieën en ondersteunende oplossingen verder met aandacht voor duurzaamheid, schaalbaarheid en kwaliteit.

De rol combineert product ownership met diepgaande inhoudelijke security-expertise en actieve deelname aan de dagelijkse werking. Je begeleidt sourcing- en aanbestedingstrajecten, stuurt externe dienstverleners aan en volgt SLA's, KPI's, service reviews en verbeteracties op. Je borgt expertise via kennisdeling, documentatie, standaarden en werkwijzen en helpt interne teams hun competenties verder te ontwikkelen. Daarnaast volg je technologische en marktontwikkelingen en vertaal je die naar verbeteringen in processen, methodologieën, tooling en dienstverlening.

Top Reasons to Apply
Cybersecurity met impact
Brede securityscope
Product én expertise
Vlaamse publieke sector
Kennisorganisatie uitbouwen
Responsibilities
Vertaal behoeften naar verbeteringen
Organiseer testing en exposure
Ondersteun scope en remediaties
Review resultaten en deliverables
Beheer processen en methodologieën
Bereid sourcing en aanbestedingen
Stuur externe dienstverleners aan
Bewaak methodologieën en standaarden
Must Have
Product Owner ervaring
Security Consultant ervaring
Securityprocessen en governance
Exposure management oplossingen
Penetratietesten uitvoeren coördineren
Information security expertise
Ondertekend NDA opladen
Nederlands CEFR C2
Nice to Have
RFI/RFP-trajecten uitvoeren
Pentesting industrienormen toepassen
Securityraamwerken vijf jaar
Service governance ervaring
Securitybeheertechnieken en raamwerken
Securitycertificaten CISM CISSP CEH

Detailed Responsibilities and Skills

Additional Responsibilities

  • Bouw expertise en competenties
  • Volg technologie en markt

General skills

  • Must have: Minstens 5 jaar aantoonbare ervaring als Product Owner of in een gelijkaardige rol, op senior niveau.
  • Must have: Minstens 5 jaar aantoonbare ervaring als Security Consultant binnen data, infrastructuur, applicaties of een vergelijkbare omgeving, op senior niveau.
  • Must have: Aantoonbare ervaring in het analyseren, optimaliseren en documenteren van securityprocessen en governance.
  • Must have: Aantoonbare expertise in een specifiek kennisdomein van information security.
  • Must have: Een ondertekend NDA-document moet worden opgeladen.
  • Must have: Nederlandstalig op Europees CEFR-niveau C2.
  • Nice to have: Minstens 3 jaar aantoonbare ervaring met het opstellen en uitvoeren van RFI/RFP-trajecten, inclusief requirements, evaluatiecriteria, beoordeling van offertes en selectieadvies, op medior niveau.
  • Nice to have: Minstens 3 jaar aantoonbare ervaring met service governance, inclusief SLA/KPI-definitie en -opvolging, service reviews, escalatiebeheer en continuous improvement, op medior niveau.
  • Nice to have: Aantoonbare kennis en ervaring via certificaten passend bij het expertisedomein, bijvoorbeeld CISM, CISSP of CEH.

Technical skills

  • Must have: Minstens 5 jaar aantoonbare ervaring met exposure-managementoplossingen, waaronder vulnerability scanners en ASM, op senior niveau.
  • Must have: Minstens 5 jaar aantoonbare ervaring met het uitvoeren en/of coördineren van penetratietesten, op senior niveau.
  • Nice to have: Minstens 3 jaar aantoonbare ervaring met minimaal twee erkende industrienormen voor pentesting, zoals OWASP, NIST, OSSTMM en PTES, op medior niveau.
  • Nice to have: Minstens 5 jaar aantoonbare ervaring met securitybeheertechnieken en/of -raamwerken, zoals ISO/IEC 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls for Effective Cyber Defense, op senior niveau.
  • Nice to have: Aantoonbare ervaring met securitybeheertechnieken en/of -raamwerken, zoals ISO 27000-series, COBIT for Security, NIST, OWASP en CIS Critical Security Controls for Effective Cyber Defense.

Tools

  • Must have: Ervaring met vulnerability scanners.
  • Must have: Ervaring met Attack Surface Management (ASM)-oplossingen.
  • Nice to have: Werken volgens OWASP, NIST, OSSTMM en PTES voor pentesting.
  • Nice to have: Kennis van ISO/IEC 27000, COBIT for Security en CIS Critical Security Controls for Effective Cyber Defense.