coordinator pentesting & vulnerability management

26-08-2026

Antwerpen

Coördinator Pentesting & Vulnerability Management

Startdatum: 7 september 2026
Einddatum: 31 december 2026

Bouw mee aan een toekomstgerichte IT-securityomgeving

Wil jij een zichtbare impact hebben op de beveiliging van een complexe IT-omgeving? Denk je graag mee over de verdere professionalisering van pentesting en vulnerability management?

Voor het IT Security-team van een organisatie binnen de financiële sector zoeken we een Coördinator Pentesting & Vulnerability Management.

Jouw werkomgeving

Je maakt deel uit van de afdeling IT Infrastructure & Operations en rapporteert aan de Teamleider IT Security.

Binnen deze functie werk je mee aan het uitbouwen en verbeteren van de processen rond pentesting en vulnerability management. Je volgt de ontwikkelingen binnen cybersecurity actief op en vertaalt deze naar concrete verbeteringen in de werking.

Je werkt nauw samen met onder meer:

  • Pentesters

  • Cyber Defence-specialisten

  • Product Owners

  • Architecten

  • Developers

  • Externe securityleveranciers

Je neemt ownership over specifieke securitytopics en zorgt voor een gestructureerde, pragmatische en risicogedreven aanpak.

Jouw verantwoordelijkheden

Pentesting

Samen met externe leveranciers zorg je voor een correcte en tijdige uitvoering van pentesten op applicaties, systemen en infrastructuur.

Je staat onder meer in voor:

  • Opstellen en afstemmen van de pentestplanning

  • Verfijnen en valideren van de testscope

  • Inschatten van workloads in overleg met de testers

  • Coördineren en opvolgen van de uitvoering

  • Beoordelen en valideren van testresultaten

  • Opvolgen van de remediëring van vastgestelde kwetsbaarheden

  • Bewaken van de kwaliteit van externe securitydienstverlening

Vulnerability management

Binnen vulnerability management werk je mee aan het identificeren, analyseren, prioriteren en opvolgen van kwetsbaarheden en risico’s binnen het IT-landschap.

Je:

  • Analyseert en interpreteert securitykwetsbaarheden

  • Beoordeelt risico’s op basis van impact en waarschijnlijkheid

  • Volgt de implementatie van corrigerende maatregelen op

  • Werkt samen met technische teams en stakeholders om kwetsbaarheden tijdig te verhelpen

  • Draagt bij aan de verdere maturiteit van het vulnerability-managementproces

Secure Software Development Lifecycle

Je hebt ervaring met securitygerichte code reviews en kunt de resultaten van code-scanningtools analyseren en interpreteren.

Daarnaast sta je in voor:

  • Opvolgen van SAST-, DAST-, SCA- en secret-scanningcontroles binnen CI/CD-pipelines

  • Uitvoeren van maturity assessments

  • Identificeren en implementeren van verbeteringen binnen de Secure Software Development Lifecycle

  • Ondersteunen van developmentteams bij het structureel verhogen van de applicatieveiligheid

Rapportering en stakeholdermanagement

Je rapporteert helder over testresultaten, kwetsbaarheden en risico’s aan verschillende stakeholders binnen de organisatie.

Je denkt actief mee over:

  • Nieuwe rapporteringsmethodes

  • Relevante security-KPI’s

  • Dashboards voor risico- en voortgangsopvolging

  • Transparante communicatie naar technische en niet-technische stakeholders

Gezocht profiel

  • Ervaring met testcoördinatie, securitycoördinatie of het aansturen van interne en externe medewerkers

  • Sterk in planning, organisatie en het flexibel bijsturen van testactiviteiten

  • In staat om workloads en prioriteiten samen met testers in te schatten

  • Goede kennis van pentesting en vulnerability management

  • Ervaring met het interpreteren van pentestrapporten

  • In staat om securitykwetsbaarheden te begrijpen, analyseren en vertalen naar concrete acties

  • Sterke communicatieve vaardigheden

  • Ervaring met stakeholdermanagement en het opvolgen van remediëringsacties

  • Proactieve, pragmatische en risicogedreven werkhouding

  • In staat om een brug te vormen tussen security, IT en de bredere organisatie

Technische kennis

  • Algemene kennis van webapplicaties en applicatiearchitecturen

  • Inzicht in webservices en API-testing, waaronder SOAP, REST, WSDL, endpoints en serverpoorten

  • Ervaring met tools zoals JMeter en SoapUI

  • Goede kennis van computernetwerken

  • Ervaring met vulnerability scanners

  • Kennis van infrastructuurgerelateerde securitykwetsbaarheden

  • In staat om infrastructuur- en architectuurdiagrammen te interpreteren

  • Vertrouwd met OWASP, CVE’s en risicoanalyse van kwetsbaarheden

  • Kennis van SAST, DAST, SCA en secret scanning

  • Inzicht in CI/CD-pipelines en de Secure Software Development Lifecycle

Tools en domeinkennis

  • Ervaring met Jira en Confluence

  • Ervaring binnen de bancaire of financiële sector is een pluspunt

  • Ervaring met pentesten of het interpreteren van pentestrapporten is een sterke meerwaarde

Contact