Specialist vulnerability Management

Belastingdienst - ICT ( Gelderland)

Logo Belastingdienst - ICT ( Gelderland)

Tarief/Salaris

€Geen max uurtarief

Locatie

Gelderland

Inzet

36 uur p/w

Dienstverband

ICT Informatievoorziening

Gepubliceerd

14 september, 2026

Deadline

17 september, 2026

Nog 2 dagen

De Opdrachtomschrijving

Opdrachtomschrijving De opdracht is gericht op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC. Naast het uitvoeren van intakes, onboarden van teams en configureren van vulnerability scans levert de opdrachtnemer een technische bijdrage aan het automatiseren van de gegevensuitwisseling tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard. De werkzaamheden bestaan onder andere uit: Uitvoeren en verwerken van intakes met teams die aansluiten op Vulnerability Management; Begeleiden van de technische onboarding van systemen en applicaties; Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix; Zorgdragen voor een correcte registratie en verwerking van scan- en assetgegevens; Analyseren van bestaande handmatige processtappen en identificeren van mogelijkheden voor automatisering; Realiseren en verbeteren van geautomatiseerde koppelingen tussen onboardinggegevens, scantools en het Vulnerability Management Security Dashboard; Automatiseren van gegevensverwerking, controles en terugkerende beheerhandelingen waar dit technisch en organisatorisch mogelijk is; Bewaken en verbeteren van datakwaliteit en consistentie tussen de verschillende onderdelen van de Vulnerability Management-keten; Documenteren van gerealiseerde automatiseringen en technische koppelingen. De prestatiedoelstelling is om de aansluiting van teams op Vulnerability Management te versnellen en tegelijkertijd de handmatige beheerlast te verminderen. Door verdere automatisering moet een betrouwbaardere en beter schaalbare gegevensketen ontstaan vanaf de onboarding en vulnerability scans tot en met de aggregatie en rapportage van Vulnerability Management-data in het Security Dashboard. Achtergrond opdracht De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging zorgen ervoor dat Vulnerability Management binnen de Belastingdienst op grotere schaal moet worden toegepast. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) is het noodzakelijk dat kwetsbaarheden structureel worden geïdentificeerd, beoordeeld, geregistreerd en opgevolgd. Binnen het SOC verzorgt Vulnerability Scanning een belangrijk onderdeel van deze keten. Door de groei van het aantal aangesloten teams, applicaties en systemen neemt zowel het aantal scans als de hoeveelheid te verwerken Vulnerability Management-data sterk toe. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij geïdentificeerde kwetsbaarheden, een taskforce ingericht. De toegenomen aandacht voor kwetsbaarheden leidt tot verdere aanscherping van het patch- en vulnerabilitymanagementproces en tot een grotere behoefte aan actueel en betrouwbaar inzicht in kwetsbaarheden. Op dit moment bestaan binnen de keten tussen onboarding, de scantools Nexpose en Acunetix en het Vulnerability Management Security Dashboard nog handmatige processtappen en administratieve handelingen. Met de groei van het Vulnerability Management-proces ontstaat de noodzaak deze keten verder te standaardiseren en automatiseren. Met deze opdracht wordt daarom naast operationele ondersteuning ook technische expertise ingezet om de verschillende procesonderdelen beter met elkaar te verbinden, de datakwaliteit te verhogen en Vulnerability Management schaalbaar en beheersbaar te maken.

De Eisen

Kennis van en ervaring met vulnerability scans zoals in Nexpose en Acunetix
Kennis van en ervaring met wetgeving over security
Kennis van en ervaring met een Vulnerability Management Security Dashboard.
Kennis van en ervaring met vulnerability management proces
Kennis van en ervaring met automation
HBO werk- en denkniveauKennis van en ervaring met vulnerability scans zoals in Nexpose en AcunetixKennis van en ervaring met wetgeving over securityKennis van en ervaring met een Vulnerability Management Security Dashboard.Kennis van en ervaring met vulnerability management procesKennis van en ervaring met automationHBO werk- en denkniveau

De Wensen

Kennis van en ervaring met Nexpose en Acunetix
Achtergrond of ervaring in Data Science
Ervaring met security- of compliance-gedreven dashboard
Kennis van en ervaring met OpenShift, ArgoCD of Tekton
Kennis van er ervaging met AI modellen
Certificering zoals CISSP of CEH
Kennis van en ervaring met scripting zoals PythonKennis van en ervaring met Nexpose en AcunetixAchtergrond of ervaring in Data ScienceErvaring met security- of compliance-gedreven dashboardKennis van en ervaring met OpenShift, ArgoCD of TektonKennis van er ervaging met AI modellenCertificering zoals CISSP of CEHKennis van en ervaring met scripting zoals Python

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 17 september 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.