Werkomgeving De Federale Overheidsdienst Beleid en Ondersteuning (FOD BOSA) speelt binnen de federale administratie een sleutelrol in het uitbouwen van een moderne overheid ten dienste van burgers en ondernemingen. Opgericht op 1 maart 2017 ondersteunt FOD BOSA de federale regering en overheidsorganisaties in diverse domeinen, waaronder IT, HR, organisatiebeheer, integriteitsbeleid, begroting, boekhouding en overheidsopdrachten. FOD BOSA draagt actief bij aan een moderne, efficiënte en digitale administratie die burgers en bedrijven optimaal ondersteunt. De Directie-generaal Vereenvoudiging en Digitalisering (DG VD) heeft als opdracht de dienstverlening aan burgers en ondernemingen te digitaliseren en te vereenvoudigen, en digitale diensten te ontwikkelen voor de overheid. Binnen DG VD is het domein Infrastructure, Operations Service Support (IOS) verantwoordelijk voor de infrastructuur, operationele ondersteuning en dienstverlening van diverse federale digitale platformen en toepassingen, waaronder eBox, FAS (Federal Authentication Service), MyGov.be, de Federal Service Bus (FSB) en andere kritieke digitale diensten. Als medewerker maak je deel uit van het Security Team binnen IOS. Je werkt mee aan het beveiligen van essentiële digitale diensten die dagelijks door burgers, ondernemingen en overheidsinstellingen worden gebruikt. Je komt terecht in een uitdagende omgeving waar cybersecurity, innovatie, betrouwbaarheid en maatschappelijke impact centraal staan. Taakomschrijving 🛡️ Beveiligingstechniek Integratie Cyberbeveiligingsoplossingen (WAF, EDR, scantools, enz.) implementeren, configureren en onderhouden. Beveiligingsmaatregelen integreren in bestaande systemen en diensten. Zorgen voor een veilige configuratie (hardening) van de infrastructuur. Meewerken aan de voortdurende verbetering van de beveiligingsmechanismen. ⚙️ Beheer van beveiligingsmaatregelen Het beveiligingsniveau van de systemen handhaven en verbeteren. Zorgen voor de goede werking van de beveiligingsmechanismen. De prestaties en effectiviteit van de beveiligingsmaatregelen monitoren. Configuraties en operationele procedures documenteren. 🧨 Beheer van kwetsbaarheden Technische kwetsbaarheden identificeren, analyseren en opvolgen. Patching-activiteiten coördineren in samenwerking met de IT-teams. Kwetsbaarheden prioriteren op basis van het risico. Oplossingen voor remediatie of risicobeperking voorstellen. 🚨 Ondersteuning bij incidentbeheer Samenwerken met de SOC- en CSIRT-teams. IT-teams ondersteunen bij het verhelpen van beveiligingsincidenten. Deelnemen aan analyses na incidenten en bijdragen aan de verbetering van de beveiligingscontroles. Bijdragen aan de rapportering in het kader van wettelijke en reglementaire verplichtingen. 🧪 Beveiligingstests en -validatie Penetratietests organiseren en coördineren. De remediatie van geïdentificeerde kwetsbaarheden opvolgen. De weerbaarheid van systemen en de doeltreffendheid van de bestaande beveiligingsmaatregelen beoordelen. 🤝 Samenwerking Nauw samenwerken met de IT- en projectteams. Beveiligingsexpertise aanbrengen bij technische beslissingen. Bijdragen aan de integratie van beveiliging gedurende de volledige levenscyclus van projecten.