Vulnerability Management Procesbewaker (01)
| Start | 01-10-2026 |
| Einddatum | 31-12-2026 |
| Optie op verlenging | Ja |
| Uren per week | 36 |
| Locatie | Apeldoorn + Remote |
| Deadline | 16-09-2026 om 23:59 |
Let op: een CV van meer dan 5 pagina's wordt door de Belastingdienst terzijde gelegd m.a.w. het CV wordt niet beoordeel!
Opdrachtbeschrijving
De opdracht is gericht op het ondersteunen en versnellen van de aansluiting van teams binnen de Belastingdienst op het Vulnerability Management-proces van het SOC (security operations center).
De opdrachtnemer begeleidt teams bij de intake en onboarding, brengt de benodigde scanvereisten en technische gegevens in kaart en zorgt ervoor dat de betreffende systemen en applicaties op een beheerste wijze worden opgenomen in het Vulnerability Scanning-proces.
De werkzaamheden bestaan onder andere uit:
1.Uitvoeren en administratief verwerken van intakes met teams die aansluiten op Vulnerability Management;
2.Ondersteunen van teams bij het aanleveren en completeren van de benodigde technische en organisatorische informatie;
3.Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
4.Bewaken van een correcte registratie van systemen, applicaties, contactpersonen en scanconfiguraties;
5.Analyseren en signaleren van knelpunten in het onboarding- en scanproces;
6.Ondersteunen bij het inzichtelijk maken van aangetroffen kwetsbaarheden en de opvolging daarvan;
7.Bijdragen aan het verder professionaliseren en schaalbaar maken van het Vulnerability Management-proces.
De prestatiedoelstelling is om meer teams en informatiesystemen structureel aan te sluiten op Vulnerability Management, de kwaliteit en volledigheid van de vulnerability scans te verhogen en daarmee het inzicht in kwetsbaarheden binnen de Belastingdienst te vergroten.
Achtergrond opdracht
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging maken structureel Vulnerability Management steeds
belangrijker. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) bestaat de noodzaak om
kwetsbaarheden tijdig te identificeren, te beoordelen en op te volgen.
Binnen het SOC is Vulnerability Scanning verantwoordelijk voor het technisch detecteren en inzichtelijk maken van kwetsbaarheden in systemen en applicaties. Om organisatiebreed voldoende zicht te krijgen op kwetsbaarheden, moeten steeds meer teams en informatiesystemen worden aangesloten op het centrale Vulnerability Management-proces.
Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij naar voren gekomen kwetsbaarheden, een taskforce ingericht. De toegenomen zichtbaarheid van kwetsbaarheden vraagt om verdere aanscherping van het patch- en Vulnerability Management proces. Hierdoor neemt zowel het aantal onboarding meetings als de hoeveelheid scan- en beheerwerkzaamheden toe.
Met deze opdracht wordt extra capaciteit en expertise ingezet om de aansluiting van teams te versnellen, de scanomgeving beheersbaar te
houden en de kwaliteit van de Vulnerability Management-administratie te verbeteren.
Eisen
HBO werk- en denkniveau - pluspunt HBO diploma op gebied van security
Ervaring met vulnerability scans zoals in Nexpose en Acunetix
Ervaring met wetgeving over security
Ervaring met vulnerability management proces
Wensen
Ervaring met Nexpose en Acunetix
Ervaring met Data Science
Ervaring met security- of compliance-gedreven dashboard
Ervaring met scripting zoals Python
Certificering zoals CISSP of CEH
Competenties
Teamplayer - Innovatief - Analytisch - Nauwkeurig.
>>>
Graag ontvang ik het CV van mogelijk passende kandidaten. Hou bij aanbieden rekening met de onderstaande punten (zonder deze info kan het CV helaas niet mee worden genomen in de selectie!):
1.Nederlandstalig CV (Word doc.) van max 5 a 6 pagina's. Indien een Engelstalig CV nodig is dan staat dit in de aanvraag bij de eisen vermeld.
2.Motivatie gericht op de vacature. Dit kan kort d.m.v. ja de ervaring heb ik opgedaan / de werkzaamheden heb ik gedaan in de perioden x bij de organisaties y. Dus puntsgewijs per eis, wens en werkzaamheden (graag deze ervaring & werkzaamheden in het CV vermelden in de betreffende perioden).
Naast de puntsgewijze motivatie van de wensen ook het aantal punten er bij vermelden; zie kolom beoordeling, dit geldt alleen voor de ICTU aanvragen!
3.Volledige naam + de officiële voorletters zoals in het paspoort staat
4.Woonplaats
5.Geboortedatum
6.Vakantieplannen in de komende 3 maanden
Met vriendelijke groet,
Michael Blaauw
FlexValue
+31613778889
michael@flexvalue.nl
www.flexvalue.nl