26-08-2026
Antwerpen
Startdatum: 7 september 2026
Einddatum: 31 december 2026
Wil jij een zichtbare impact hebben op de beveiliging van een complexe IT-omgeving? Denk je graag mee over de verdere professionalisering van pentesting en vulnerability management?
Voor het IT Security-team van een organisatie binnen de financiële sector zoeken we een Coördinator Pentesting & Vulnerability Management.
Je maakt deel uit van de afdeling IT Infrastructure & Operations en rapporteert aan de Teamleider IT Security.
Binnen deze functie werk je mee aan het uitbouwen en verbeteren van de processen rond pentesting en vulnerability management. Je volgt de ontwikkelingen binnen cybersecurity actief op en vertaalt deze naar concrete verbeteringen in de werking.
Je werkt nauw samen met onder meer:
Je neemt ownership over specifieke securitytopics en zorgt voor een gestructureerde, pragmatische en risicogedreven aanpak.
Samen met externe leveranciers zorg je voor een correcte en tijdige uitvoering van pentesten op applicaties, systemen en infrastructuur.
Je staat onder meer in voor:
Opstellen en afstemmen van de pentestplanning
Verfijnen en valideren van de testscope
Inschatten van workloads in overleg met de testers
Coördineren en opvolgen van de uitvoering
Beoordelen en valideren van testresultaten
Opvolgen van de remediëring van vastgestelde kwetsbaarheden
Bewaken van de kwaliteit van externe securitydienstverlening
Binnen vulnerability management werk je mee aan het identificeren, analyseren, prioriteren en opvolgen van kwetsbaarheden en risico’s binnen het IT-landschap.
Je:
Analyseert en interpreteert securitykwetsbaarheden
Beoordeelt risico’s op basis van impact en waarschijnlijkheid
Volgt de implementatie van corrigerende maatregelen op
Werkt samen met technische teams en stakeholders om kwetsbaarheden tijdig te verhelpen
Draagt bij aan de verdere maturiteit van het vulnerability-managementproces
Je hebt ervaring met securitygerichte code reviews en kunt de resultaten van code-scanningtools analyseren en interpreteren.
Daarnaast sta je in voor:
Opvolgen van SAST-, DAST-, SCA- en secret-scanningcontroles binnen CI/CD-pipelines
Uitvoeren van maturity assessments
Identificeren en implementeren van verbeteringen binnen de Secure Software Development Lifecycle
Ondersteunen van developmentteams bij het structureel verhogen van de applicatieveiligheid
Je rapporteert helder over testresultaten, kwetsbaarheden en risico’s aan verschillende stakeholders binnen de organisatie.
Je denkt actief mee over:
Nieuwe rapporteringsmethodes
Relevante security-KPI’s
Dashboards voor risico- en voortgangsopvolging
Transparante communicatie naar technische en niet-technische stakeholders
Ervaring met testcoördinatie, securitycoördinatie of het aansturen van interne en externe medewerkers
Sterk in planning, organisatie en het flexibel bijsturen van testactiviteiten
In staat om workloads en prioriteiten samen met testers in te schatten
Goede kennis van pentesting en vulnerability management
Ervaring met het interpreteren van pentestrapporten
In staat om securitykwetsbaarheden te begrijpen, analyseren en vertalen naar concrete acties
Sterke communicatieve vaardigheden
Ervaring met stakeholdermanagement en het opvolgen van remediëringsacties
Proactieve, pragmatische en risicogedreven werkhouding
In staat om een brug te vormen tussen security, IT en de bredere organisatie
Algemene kennis van webapplicaties en applicatiearchitecturen
Inzicht in webservices en API-testing, waaronder SOAP, REST, WSDL, endpoints en serverpoorten
Ervaring met tools zoals JMeter en SoapUI
Goede kennis van computernetwerken
Ervaring met vulnerability scanners
Kennis van infrastructuurgerelateerde securitykwetsbaarheden
In staat om infrastructuur- en architectuurdiagrammen te interpreteren
Vertrouwd met OWASP, CVE’s en risicoanalyse van kwetsbaarheden
Kennis van SAST, DAST, SCA en secret scanning
Inzicht in CI/CD-pipelines en de Secure Software Development Lifecycle
Ervaring met Jira en Confluence
Ervaring binnen de bancaire of financiële sector is een pluspunt
Ervaring met pentesten of het interpreteren van pentestrapporten is een sterke meerwaarde