EngiFlex

Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogel

Belgium full-time Mid Salary not listed
full-time Mid level Technology & IT Curated
Sign in to apply Free account — we bring you straight back to this role.

About the role

πŸ“‹ Taken en verantwoordelijkheden
Als Cybersecurity Analist Vulnerability Management & Attack Surface Management werk je mee aan de verdere uitbouw, uitvoering en optimalisatie van de dienstverlening rond vulnerability management, attack surface management en cyber awareness binnen de Vlaamse overheid.
Je onderzoekt en beoordeelt informatie over kwetsbaarheden, blootgestelde systemen en beveiligingsrisico's. Je valideert bevindingen, plaatst ze in de juiste risicocontext en vertaalt je analyse naar bruikbare aanbevelingen. Daarbij ondersteun je Vlaamse entiteiten en lokale besturen bij het prioriteren, opvolgen en remediΓ«ren van vastgestelde risico's.
Automatisering vormt een belangrijk onderdeel van deze rol. Gezien het grote aantal bronnen, datastromen en doelgroepen ontwikkel en onderhoud je scripts en API-integraties, hoofdzakelijk in Python, voor het verzamelen, verrijken, correleren, opvolgen en rapporteren van kwetsbaarheidsinformatie.
Je stemt regelmatig af met collega's, externe partners en vertegenwoordigers van Vlaamse entiteiten en lokale besturen. Zo help je om kwetsbaarheden en blootgestelde systemen tijdig zichtbaar te maken en organisaties te ondersteunen met duidelijke en toepasbare aanbevelingen.
Daarnaast draag je bij aan initiatieven rond cyber awareness en phishingsimulaties. De functie is sterk operationeel en uitvoerend, en combineert inhoudelijke security-expertise met een actieve rol in de dagelijkse werking van de dienstverlening.
Kerntaken

Analyseren van kwetsbaarheden en blootstellingen op basis van uiteenlopende bronnen.

Valideren van bevindingen, filteren van ruis en false positives, en inschatten van de werkelijke impact voor betrokken organisaties.

Risicogebaseerd prioriteren van bevindingen op basis van onder meer CVSS, EPSS, exploitatiestatus en organisatiecontext.

Formuleren van overkoepelende inzichten, trends en organisatiespecifieke aanbevelingen op basis van geanalyseerde informatie.

Ontsluiten van bevindingen via geschikte rapporterings- en communicatiekanalen, afgestemd op zowel technische als niet-technische doelgroepen.

Ontwikkelen en onderhouden van scripts en API-integraties in Python voor dataverzameling, verrijking, correlatie en rapportering.

Ondersteunen van de opvolging van remediatieacties via ticketing- en workflowsystemen.

Voorbereiden, uitvoeren en evalueren van cyber awareness-initiatieven en phishingsimulaties.

Bijdragen aan documentatie, standaardisatie en de continue verbetering van processen, werkwijzen, governance en ondersteunende oplossingen.

πŸ“ Jouw profiel

Je hebt aantoonbare ervaring als cybersecurity analist binnen vulnerability management, met focus op de identificatie en opvolging van kwetsbaarheden.

Je hebt ervaring als Security Consultant binnen minstens één van de volgende domeinen: data, infrastructuur of applicaties.

Je beschikt over aantoonbare expertise binnen een specifiek kennisdomein van information security, zoals information security managementprocessen, kwetsbaarheidsanalyses, pentesten, applicatiebeveiliging, privileged access management of encryptieoplossingen.

Je hebt ervaring met vulnerability scanning- en exposure managementoplossingen.

Je analyseert, optimaliseert en documenteert securityprocessen en governance op een gestructureerde manier.

Je hebt ervaring met securitybeheertechnieken en/of raamwerken zoals ISO 27000, COBIT for Security, NIST, OWASP en CIS Critical Security Controls.

Je kan technische bevindingen helder vertalen naar rapportering en aanbevelingen voor zowel technische als niet-technische stakeholders.

Je hebt ervaring met scripting en automatisering in Python en kan zelfstandig automatiseringsoplossingen opzetten en onderhouden.

Ervaring met ticketing- en workflowsystemen voor de opvolging van bevindingen en remediatieacties is vereist.

Relevante certificeringen binnen het expertisegebied, zoals CISM, CISSP of CEH, zijn een sterke meerwaarde.

Je hebt affiniteit met of ervaring in cyber awareness-programma's en phishingsimulaties.

Je werkt zelfstandig, legt snel verbanden en zet automatisering doelgericht in binnen een diverse technische omgeving met uiteenlopende technologieΓ«n, platformen, cloudomgevingen en architecturen.

Taalvereiste: Nederlandstalig op Europees CEFR-niveau C2.

πŸ’Ό Aanbod
Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)
Originally posted on Himalayas

Interview prep

Walk in with sharper answers.

Use this as a quick practice sheet before you speak with the employer.

Mid
Technology & IT API integration Python Cybersecurity Analyst Vulnerability Mid level

Likely questions

  1. Tell us about work you have done that is close to the Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogel role.
  2. How would you approach your first 30 days at EngiFlex?
  3. Which of API integration, Python and Cybersecurity have you used recently, and what did it help you achieve?
  4. Describe a time you solved a problem without waiting to be told exactly what to do.
  5. How do you handle busy days, changing priorities, or pressure at work?

Prepare before the call

  • A recent example that proves your experience with API integration, Python and Cybersecurity.
  • One short story with a problem, your action, and the result.
  • Two examples that show the strengths listed on your CV.
  • A clear reason why this role and company interest you.
  • Your availability, preferred work style, and salary expectations.

Ask them

  • What would success look like in the first 90 days?
  • What are the main problems this hire should help solve?
  • How does the team give feedback and measure good work?
  • What does a normal working week look like for this role?
Practice line

I am interested in the Cybersecurity Analyst Vulnerability Management & Attack Surface (Freelance mogel role because I can bring practical experience in API integration, Python and Cybersecurity, learn the team quickly, and contribute to the outcomes EngiFlex needs from this hire.

Related jobs.

More roles from this company or category.