EngiFlex
Product Owner Exposure Management & Cybersecurity Testing (Freelance mogelijk)
About this role
Als Product Owner Cybersecurity Testing & Exposure Management bouw je de dienstverlening rond cybersecurity testing en exposure management verder uit, beheer je die en stuur je de verdere ontwikkeling aan binnen een overheidscontext. Cybersecurity Testing omvat onder meer penetratietesten, vulnerability disclosure-programma's, bug bounty-programma's en andere vormen van offensieve beveiligingstesten. Exposure Management omvat onder meer vulnerability management, attack surface management (ASM) en aanverwante processen, methodologieën en oplossingen voor het beheren van kwetsbaarheden en blootstellingsrisico's. De rol combineert product ownership met diepgaande inhoudelijke expertise. Je werkt in een diverse technische omgeving met uiteenlopende applicaties, infrastructuren, cloudomgevingen en digitale platformen. 📋 Taken en verantwoordelijkheden
- Je vertaalt behoeften en uitdagingen van stakeholders naar een heldere productvisie, roadmap en concrete dienstverlening.
- Je bouwt een duurzame, schaalbare en kwaliteitsvolle dienstverlening uit en bewaakt de kwaliteit van de geleverde resultaten.
- Je organiseert, coördineert en bewaakt activiteiten binnen cybersecurity testing en exposure management en neemt ook inhoudelijk deel aan de dagelijkse werking.
- Je ondersteunt stakeholders bij het bepalen van scope, prioriteiten, aanpak en remediaties.
- Je reviewt en valideert resultaten, rapporten en deliverables en bewaakt de kwaliteit van uitgevoerde activiteiten.
- Je beheert en verbetert processen, methodologieën, werkwijzen en ondersteunende oplossingen binnen het toepassingsgebied.
- Je bereidt sourcing-, RFI- en RFP-trajecten voor en begeleidt die, inclusief requirements, evaluatiecriteria, kwaliteitsvereisten en selectieadvies.
- Je stuurt externe dienstverleners aan en volgt de dienstverlening op via SLA's, KPI's, service reviews, escalatiebeheer en continuous improvement.
- Je ziet toe op het gebruik van erkende methodologieën en referentiekaders zoals OWASP, NIST, OSSTMM en PTES.
- Je ondersteunt complexe dossiers inhoudelijk, borgt kennis via documentatie en kennisdeling en helpt interne teams hun competenties verder uit te bouwen.
- Je volgt technologische en marktgerelateerde evoluties actief op en vertaalt die naar verbeteringen in processen, tooling en dienstverlening. 📝 Jouw profiel