Sluit je aan bij Toreon & het Data Protection Institute, waar jouw interesse in cybersecurity en managementadvies samenkomen. Bij Toreon geloven we in de positieve kracht van technologie en de waarde van teamwork. Sinds 2014 werken we met een team van meer dan 60 cybersecurity experts naar een gemeenschappelijk doel: organisaties in staat stellen om veilig en succesvol te opereren in de digitale wereld. Wij staan voor maximale impact en maximale groei - niet alleen voor onze klanten, maar ook voor onze medewerkers. In alles wat we doen, combineren we een winnaarsmentaliteit met integriteit en kwaliteit. Samen creëren we oplossingen die niet alleen vandaag werken, maar ook voor de toekomst.
In deze rol neem je een centrale positie in bij het versterken van de beveiligingspositie van producten over een breed klantenlandschap. Je brengt structuur, duidelijkheid en vooruitgang in kwetsbaarheidsbeheer en SDLC-processen, waarbij je nauw samenwerkt met klanten, externe leveranciers en interne teams. Je coördineert communicatie tussen alle belanghebbenden en geeft wekelijks duidelijke inzichten in de beveiligingsstatus van verschillende applicaties. Je ondersteunt actief bij het herstellen en valideren van kwetsbaarheden, waarbij je ervoor zorgt dat acties op de juiste manier worden opgevolgd. Je voert regelmatig controles uit op codekwaliteit en verouderde afhankelijkheden, beoordeelt bevindingen en vertaalt ze naar concrete acties in Jira, terwijl je workflows continu verbetert door slimme automatiseringen en gestroomlijnde processen. Daarnaast vervul je een adviserende rol door presentaties te geven over SDLC-processen en het Risicoregister, waarbij je belanghebbenden helpt om zich te richten op verbeteringen in kwetsbaarheidsbeheer en volwassenheid. Door samenwerking tussen verschillende partijen te faciliteren, zorg je ervoor dat beveiligingsinitiatieven op een duurzame manier worden geïntegreerd. Binnen beoordelingen voer je gap-analyses uit op basis van het OWASP SAMM-framework, met een sterke focus op de vereisten van de Cyber Resilience Act (CRA). Deze inzichten vertaal je naar duidelijke routekaarten en strategische verbeteringen, terwijl je teams coacht bij het versterken van hun processen en volwassenheid. Daarnaast draag je bij aan de ontwikkeling en aanpassing van SDLC, AI Act en CRA-beleid, afgestemd op de context van de klant. Ook ontwerp en implementeer je een gecoördineerd kwetsbaarheidsopenbaarmakingskader, inclusief de benodigde processen om dit op lange termijn te ondersteunen.
Je bent een sociaal persoon die gedijt op het geven van advies en het ondersteunen van anderen. Je past je gemakkelijk aan verschillende situaties aan, motiveert de mensen om je heen en biedt waardevolle inzichten, altijd met respect en empathie. Je neemt verantwoordelijkheid voor je acties en handelt consequent met integriteit. Jouw discretie en zelfdiscipline komen tot uiting in de kwaliteit van je werk. In jouw projecten valt jouw expertise op. Je bent toegewijd om jouw kennis te vergroten en net zo enthousiast om het te delen met anderen.
Cybersecurity met impact:
We zijn exclusief gericht op cybersecurity. Vanaf dag één werk je aan betekenisvolle projecten.
Groei & kennisdeling:
Leer van topexperts en groei door middel van mentorschap, een buddysysteem, trainingen en je persoonlijk ontwikkelingsplan.
People first:
Ondernemerschap en prestaties gedijen in een veilige, open omgeving waar je jezelf kunt zijn en initiatief kunt nemen.
Sterk salarispakket:
Competitief salaris en een ruim trainingsbudget om je ambities te ondersteunen.
Cultuurmatch:
Je hoeft niet elk vakje aan te vinken. Attitude en motivatie zijn net zo belangrijk.
Ervaring met applicatiebeveiliging:
Veilige Softwareontwikkelingslevenscyclus (SDLC)
OWASP SAMM (praktische implementatie)
Softwarearchitectuur & veilig coderen
Cyber Resilience Act
Technische vaardigheden:
Sterk begrip van DAST, SAST, SCA en gerelateerde tools
Ervaring met SAST/SCA/SBOM-tools
Bekend met Jira, Confluence, Notion en AI-tools (bijv. Claude)
Vermogen om de juiste tools te selecteren voor de juiste context
Leuk om te hebben:
IEC 62443, ISO 27001, AI Act
Professionele vaardigheden:
Sterke communicatie- en presentatievaardigheden
Hoge aandacht voor kwaliteit (eigen werk en collega's)
Opleiding & certificeringen:
Masterdiploma (bijv. Engineering, Computerwetenschappen, Economie)
Relevante beveiligingscertificeringen of bereidheid om ze te behalen