coordinator pentesting & vulnerability management
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+7 more
Job description
Je maakt deel uit van de afdeling IT Infrastructure & Operations en rapporteert aan de Teamleider IT Security.
Binnen deze functie werk je mee aan het uitbouwen en verbeteren van de processen rond pentesting en vulnerability management. Je volgt de ontwikkelingen binnen cybersecurity actief op en vertaalt deze naar concrete verbeteringen in de werking.
Je werkt nauw samen met onder meer:
- Pentesters
- Cyber Defence-specialisten
- Product Owners
- Architecten
- Developers
- Externe securityleveranciers
Je neemt ownership over specifieke securitytopics en zorgt voor een gestructureerde, pragmatische en risicogedreven aanpak.
Samen met externe leveranciers zorg je voor een correcte en tijdige uitvoering van pentesten op applicaties, systemen en infrastructuur.
- Opstellen en afstemmen van de pentestplanning
- Verfijnen en valideren van de testscope
- Inschatten van workloads in overleg met de testers
- Coördineren en opvolgen van de uitvoering
- Beoordelen en valideren van testresultaten
- Opvolgen van de remediëring van vastgestelde kwetsbaarheden
- Bewaken van de kwaliteit van externe securitydienstverlening
Vulnerability management
Binnen vulnerability management werk je mee aan het identificeren, analyseren, prioriteren en opvolgen van kwetsbaarheden en risico’s binnen het IT-landschap.
- Analyseert en interpreteert securitykwetsbaarheden
- Beoordeelt risico’s op basis van impact en waarschijnlijkheid
- Volgt de implementatie van corrigerende maatregelen op
- Werkt samen met technische teams en stakeholders om kwetsbaarheden tijdig te verhelpen
-
Draagt bij aan de verdere maturiteit van het vulnerability-managementproces
- Opvolgen van SAST-, DAST-, SCA- en secret-scanningcontroles binnen CI/CD-pipelines
- Uitvoeren van maturity assessments
- Identificeren en implementeren van verbeteringen binnen de Secure Software Development Lifecycle
- Ondersteunen van developmentteams bij het structureel verhogen van de applicatieveiligheid
Rapportering en stakeholdermanagement
Je rapporteert helder over testresultaten, kwetsbaarheden en risico’s aan verschillende stakeholders binnen de organisatie.
Requirements
Je hebt ervaring met securitygerichte code reviews en kunt de resultaten van code-scanningtools analyseren en interpreteren.
- Nieuwe rapporteringsmethodes
- Relevante security-KPI’s
- Dashboards voor risico- en voortgangsopvolging
-
Transparante communicatie naar technische en niet-technische stakeholders
- Ervaring met testcoördinatie, securitycoördinatie of het aansturen van interne en externe medewerkers
- Sterk in planning, organisatie en het flexibel bijsturen van testactiviteiten
- In staat om workloads en prioriteiten samen met testers in te schatten
- Goede kennis van pentesting en vulnerability management
- Ervaring met het interpreteren van pentestrapporten
- In staat om securitykwetsbaarheden te begrijpen, analyseren en vertalen naar concrete acties
- Sterke communicatieve vaardigheden
- Ervaring met stakeholdermanagement en het opvolgen van remediëringsacties
- Proactieve, pragmatische en risicogedreven werkhouding
- In staat om een brug te vormen tussen security, IT en de bredere organisatie
Technische kennis
- Algemene kennis van webapplicaties en applicatiearchitecturen
- Inzicht in webservices en API-testing, waaronder SOAP, REST, WSDL, endpoints en serverpoorten
- Ervaring met tools zoals JMeter en SoapUI
- Goede kennis van computernetwerken
- Ervaring met vulnerability scanners
- Kennis van infrastructuurgerelateerde securitykwetsbaarheden
- In staat om infrastructuur- en architectuurdiagrammen te interpreteren
- Vertrouwd met OWASP, CVE’s en risicoanalyse van kwetsbaarheden
- Kennis van SAST, DAST, SCA en secret scanning
- Inzicht in CI/CD-pipelines en de Secure Software Development Lifecycle
Tools en domeinkennis
- Ervaring met Jira en Confluence
- Ervaring binnen de bancaire of financiële sector is een pluspunt
- Ervaring met pentesten of het interpreteren van pentestrapporten is een sterke meerwaarde
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies in the Netherlands: Top 25 Companies in 2023Â
How to land a developer job in Amsterdam
How to Find Tech Jobs in Amsterdam
The Netherlands – Europe’s powerhouse for software development?