Bekijk vacature overzicht
Solliciteer naar Specialist Vulnerability Management (02)
Voor onze opdrachtgever de Belastingdienst zijn wij op zoek naar een Specialist Vulnerability Management (02)
Let op: een CV van meer dan 5 pagina's wordt door de Belastingdienst terzijde gelegd m.a.w. het CV wordt niet beoordeel!
Opdrachtbeschrijving
De opdracht is gericht op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC. Naast het uitvoeren van intakes, onboarden van teams en configureren van vulnerability scans levert de opdrachtnemer een technische bijdrage aan het automatiseren van de gegevensuitwisseling tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard.
De werkzaamheden bestaan onder andere uit:
1.Uitvoeren en verwerken van intakes met teams die aansluiten op Vulnerability Management;
2.Begeleiden van de technische onboarding van systemen en applicaties;
3.Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
4.Zorgdragen voor een correcte registratie en verwerking van scan- en assetgegevens;
5.Analyseren van bestaande handmatige processtappen en identificeren van mogelijkheden voor automatisering;
6.Realiseren en verbeteren van geautomatiseerde koppelingen tussen onboardinggegevens, scantools en het Vulnerability Management
Security Dashboard;
7.Automatiseren van gegevensverwerking, controles en terugkerende beheerhandelingen waar dit technisch en organisatorisch mogelijk is;
8.Bewaken en verbeteren van datakwaliteit en consistentie tussen de verschillende onderdelen van de Vulnerability Management-keten;
9.Documenteren van gerealiseerde automatiseringen en technische koppelingen.
De prestatiedoelstelling is om de aansluiting van teams op Vulnerability Management te versnellen en tegelijkertijd de handmatige
beheerlast te verminderen.
Door verdere automatisering moet een betrouwbaardere en beter schaalbare gegevensketen ontstaan vanaf de
onboarding en vulnerability scans tot en met de aggregatie en rapportage van Vulnerability Management-data in het Security Dashboard.
Achtergrond opdracht
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging zorgen ervoor dat Vulnerability Management binnen
de Belastingdienst op grotere schaal moet worden toegepast.
Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) is het noodzakelijk dat kwetsbaarheden structureel worden geïdentificeerd, beoordeeld, geregistreerd en opgevolgd.
Binnen het SOC verzorgt Vulnerability Scanning een belangrijk onderdeel van deze keten. Door de groei van het aantal aangesloten teams,
applicaties en systemen neemt zowel het aantal scans als de hoeveelheid te verwerken Vulnerability Management-data sterk toe.
Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij geïdentificeerde kwetsbaarheden, een taskforce ingericht. De toegenomen aandacht voor kwetsbaarheden leidt tot verdere aanscherping van het patch- en vulnerability managementproces en tot een grotere behoefte aan actueel en betrouwbaar inzicht in kwetsbaarheden.
Op dit moment bestaan binnen de keten tussen onboarding, de scantools Nexpose en Acunetix en het Vulnerability Management Security Dashboard nog handmatige processtappen en administratieve handelingen. Met de groei van het Vulnerability Management-proces ontstaat de noodzaak deze keten verder te standaardiseren en automatiseren.
Met deze opdracht wordt daarom naast operationele ondersteuning ook technische expertise ingezet om de verschillende procesonderdelen
beter met elkaar te verbinden, de datakwaliteit te verhogen en Vulnerability Management schaalbaar en beheersbaar te maken.
Eisen
HBO werk- en denkniveau - pluspunt HBO diploma gebied van security
Ervaring met vulnerability scans zoals in Nexpose en Acunetix
Ervaring met wetgeving over security
Ervaring met een Vulnerability Management Security Dashboard
Cybersecuritymanagement: Ervaring met vulnerability management proces
Systeemontwikkeling: Ervaring met automation
Wensen
Ervaring met Nexpose en Acunetix
Ervaring in Data Science
Ervaring met security- of compliance-gedreven dashboard
Ervaring met OpenShift, ArgoCD of Tekton
Ervaring met scripting zoals Python
Ervaging met AI modellen
Certificering zoals CISSP of CEH
Competenties
Teamplayer - Innovatief - Analytisch - Nauwkeurig.
>>>
Graag ontvang ik het CV van mogelijk passende kandidaten. Hou bij aanbieden rekening met de onderstaande punten (zonder deze info kan het CV helaas niet mee worden genomen in de selectie!):
1.Nederlandstalig CV (Word doc.) van max 5 a 6 pagina's. Indien een Engelstalig CV nodig is dan staat dit in de aanvraag bij de eisen vermeld.
2.Motivatie gericht op de vacature. Dit kan kort d.m.v. ja de ervaring heb ik opgedaan / de werkzaamheden heb ik gedaan in de perioden x bij de organisaties y. Dus puntsgewijs per eis, wens en werkzaamheden (graag deze ervaring & werkzaamheden in het CV vermelden in de betreffende perioden).
Naast de puntsgewijze motivatie van de wensen ook het aantal punten er bij vermelden; zie kolom beoordeling, dit geldt alleen voor de ICTU aanvragen!
3.Volledige naam + de officiële voorletters zoals in het paspoort staat
4.Woonplaats
5.Geboortedatum
6.Vakantieplannen in de komende 3 maanden
Met vriendelijke groet,
Michael Blaauw
FlexValue
+31613778889
michael@flexvalue.nl
www.flexvalue.nl
| Start | 01-10-2026 |
| Einddatum | 31-12-2026 |
| Optie op verlenging | Ja |
| Uren per week | 36 |
| Locatie | Apeldoorn + Remote |
| Deadline | 17-09-2026 om 23:59 |
Let op: een CV van meer dan 5 pagina's wordt door de Belastingdienst terzijde gelegd m.a.w. het CV wordt niet beoordeel!
Opdrachtbeschrijving
De opdracht is gericht op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC. Naast het uitvoeren van intakes, onboarden van teams en configureren van vulnerability scans levert de opdrachtnemer een technische bijdrage aan het automatiseren van de gegevensuitwisseling tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard.
De werkzaamheden bestaan onder andere uit:
1.Uitvoeren en verwerken van intakes met teams die aansluiten op Vulnerability Management;
2.Begeleiden van de technische onboarding van systemen en applicaties;
3.Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
4.Zorgdragen voor een correcte registratie en verwerking van scan- en assetgegevens;
5.Analyseren van bestaande handmatige processtappen en identificeren van mogelijkheden voor automatisering;
6.Realiseren en verbeteren van geautomatiseerde koppelingen tussen onboardinggegevens, scantools en het Vulnerability Management
Security Dashboard;
7.Automatiseren van gegevensverwerking, controles en terugkerende beheerhandelingen waar dit technisch en organisatorisch mogelijk is;
8.Bewaken en verbeteren van datakwaliteit en consistentie tussen de verschillende onderdelen van de Vulnerability Management-keten;
9.Documenteren van gerealiseerde automatiseringen en technische koppelingen.
De prestatiedoelstelling is om de aansluiting van teams op Vulnerability Management te versnellen en tegelijkertijd de handmatige
beheerlast te verminderen.
Door verdere automatisering moet een betrouwbaardere en beter schaalbare gegevensketen ontstaan vanaf de
onboarding en vulnerability scans tot en met de aggregatie en rapportage van Vulnerability Management-data in het Security Dashboard.
Achtergrond opdracht
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging zorgen ervoor dat Vulnerability Management binnen
de Belastingdienst op grotere schaal moet worden toegepast.
Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) is het noodzakelijk dat kwetsbaarheden structureel worden geïdentificeerd, beoordeeld, geregistreerd en opgevolgd.
Binnen het SOC verzorgt Vulnerability Scanning een belangrijk onderdeel van deze keten. Door de groei van het aantal aangesloten teams,
applicaties en systemen neemt zowel het aantal scans als de hoeveelheid te verwerken Vulnerability Management-data sterk toe.
Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij geïdentificeerde kwetsbaarheden, een taskforce ingericht. De toegenomen aandacht voor kwetsbaarheden leidt tot verdere aanscherping van het patch- en vulnerability managementproces en tot een grotere behoefte aan actueel en betrouwbaar inzicht in kwetsbaarheden.
Op dit moment bestaan binnen de keten tussen onboarding, de scantools Nexpose en Acunetix en het Vulnerability Management Security Dashboard nog handmatige processtappen en administratieve handelingen. Met de groei van het Vulnerability Management-proces ontstaat de noodzaak deze keten verder te standaardiseren en automatiseren.
Met deze opdracht wordt daarom naast operationele ondersteuning ook technische expertise ingezet om de verschillende procesonderdelen
beter met elkaar te verbinden, de datakwaliteit te verhogen en Vulnerability Management schaalbaar en beheersbaar te maken.
Eisen
HBO werk- en denkniveau - pluspunt HBO diploma gebied van security
Ervaring met vulnerability scans zoals in Nexpose en Acunetix
Ervaring met wetgeving over security
Ervaring met een Vulnerability Management Security Dashboard
Cybersecuritymanagement: Ervaring met vulnerability management proces
Systeemontwikkeling: Ervaring met automation
Wensen
Ervaring met Nexpose en Acunetix
Ervaring in Data Science
Ervaring met security- of compliance-gedreven dashboard
Ervaring met OpenShift, ArgoCD of Tekton
Ervaring met scripting zoals Python
Ervaging met AI modellen
Certificering zoals CISSP of CEH
Competenties
Teamplayer - Innovatief - Analytisch - Nauwkeurig.
>>>
Graag ontvang ik het CV van mogelijk passende kandidaten. Hou bij aanbieden rekening met de onderstaande punten (zonder deze info kan het CV helaas niet mee worden genomen in de selectie!):
1.Nederlandstalig CV (Word doc.) van max 5 a 6 pagina's. Indien een Engelstalig CV nodig is dan staat dit in de aanvraag bij de eisen vermeld.
2.Motivatie gericht op de vacature. Dit kan kort d.m.v. ja de ervaring heb ik opgedaan / de werkzaamheden heb ik gedaan in de perioden x bij de organisaties y. Dus puntsgewijs per eis, wens en werkzaamheden (graag deze ervaring & werkzaamheden in het CV vermelden in de betreffende perioden).
Naast de puntsgewijze motivatie van de wensen ook het aantal punten er bij vermelden; zie kolom beoordeling, dit geldt alleen voor de ICTU aanvragen!
3.Volledige naam + de officiële voorletters zoals in het paspoort staat
4.Woonplaats
5.Geboortedatum
6.Vakantieplannen in de komende 3 maanden
Met vriendelijke groet,
Michael Blaauw
FlexValue
+31613778889
michael@flexvalue.nl
www.flexvalue.nl