< Naar alle vacatures

Senior Vulnerability Management Specialist

Opleidingsniveau

HBO/WO of gelijkwaardige relevante werkervaring in security/IT

Salarisindicatie in loondienst

€4500 - €6500 per maand

Indicatie uurtarief bij ZZP

€500 - €900 per uur

Doorgroeimogelijkheden

Lead Vulnerability Manager, Head of Security Operations, Security Architect, CISO

Competenties & vaardigheden

Vulnerability scanning & analysis, Risicogebaseerde prioritering (CVE/CVSS/EPSS), Scripting en automatisering (Python/PowerShell), SIEM/ITSM-integratie, Stakeholdercommunicatie

Gerelateerde functies

SOC-analist, Vulnerability Analyst, Security Engineer, Incident Responder, Threat Intelligence Analyst

Functiebeschrijving

Een Senior Vulnerability Management Specialist beheert het volledige kwetsbaarheidsproces van asset discovery en scanning tot validatie, risicoprioritering, remediation en rapportage. De specialist werkt met scanners en tooling zoals Tenable, Qualys, Rapid7 en Outpost24 en gebruikt threat intelligence (EPSS, CISA KEV) en SIEM/ITSM-integraties om risico's te prioriteren. Werkvormen variëren van vaste rollen tot zzp opdrachten en interim werk bij private en publieke organisaties. Bij opdrachten overheid wordt vaak gewerkt via raamwerken zoals DAS met aanvullende compliance- en toegangseisen.

Salarisindicatie

Voor een vaste seniorfunctie ligt het bruto maandsalaris doorgaans tussen €4.500 en €6.500, afhankelijk van ervaring en sector. Als zelfstandige consultant of zzp'er liggen gangbare dagtarieven tussen €500 en €900 voor complexe veiligheidsopdrachten. Vergoedingen voor opdrachten overheid of high-security omgevingen kunnen hoger uitvallen door extra clearance- en compliance-eisen.

Typische werkzaamheden

Dagelijkse werkzaamheden omvatten scannen en asset discovery, beheer van scanprofielen en uitbreiding van coverage. Analyse omvat validatie van kwetsbaarheden, verminderen van false positives en prioritering op basis van CVE/CVSS en EPSS. Coördinatie van remediation gaat over afstemming met IT- en applicatieteams, bewaking van SLA’s en beheer van tickets in ITSM. Automatisering met scripting (Python, PowerShell) en integratie met SIEM versnelt detectie, triage en herstel. Rapportages bestaan uit dashboards, KPI’s en vertaling van threat intelligence naar concrete mitigatiemaatregelen.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding of gelijkwaardige praktijkervaring in security operations of netwerktechniek en richt je op hands-on exposure. Verwerf ervaring met meerdere scanners, SIEM/ITSM-integraties en tooling via stages, zzp opdrachten of interim werk bij verschillende klanten. Volg certificeringen zoals CISSP, OSCP en tooling-specifieke opleidingen en leer EPSS, CISA KEV en CVSS-interpretatie. Bouw scripting- en automatiseringsvaardigheden (Python, PowerShell) om false positives te verminderen en remediation te versnellen. Zoek ervaring in opdrachten overheid of high-security projecten via raamwerken zoals DAS om compliance- en change-managementvaardigheden te versterken.

Opleidingsniveau

HBO/WO of gelijkwaardige relevante werkervaring in security/IT

Salarisindicatie in loondienst

€4500 - €6500 per maand

Indicatie uurtarief bij ZZP

€500 - €900 per uur

Doorgroeimogelijkheden

Lead Vulnerability Manager, Head of Security Operations, Security Architect, CISO

Competenties & vaardigheden

Vulnerability scanning & analysis, Risicogebaseerde prioritering (CVE/CVSS/EPSS), Scripting en automatisering (Python/PowerShell), SIEM/ITSM-integratie, Stakeholdercommunicatie

Gerelateerde functies

SOC-analist, Vulnerability Analyst, Security Engineer, Incident Responder, Threat Intelligence Analyst

Functiebeschrijving

Een Senior Vulnerability Management Specialist beheert het volledige kwetsbaarheidsproces van asset discovery en scanning tot validatie, risicoprioritering, remediation en rapportage. De specialist werkt met scanners en tooling zoals Tenable, Qualys, Rapid7 en Outpost24 en gebruikt threat intelligence (EPSS, CISA KEV) en SIEM/ITSM-integraties om risico's te prioriteren. Werkvormen variëren van vaste rollen tot zzp opdrachten en interim werk bij private en publieke organisaties. Bij opdrachten overheid wordt vaak gewerkt via raamwerken zoals DAS met aanvullende compliance- en toegangseisen.

Salarisindicatie

Voor een vaste seniorfunctie ligt het bruto maandsalaris doorgaans tussen €4.500 en €6.500, afhankelijk van ervaring en sector. Als zelfstandige consultant of zzp'er liggen gangbare dagtarieven tussen €500 en €900 voor complexe veiligheidsopdrachten. Vergoedingen voor opdrachten overheid of high-security omgevingen kunnen hoger uitvallen door extra clearance- en compliance-eisen.

Typische werkzaamheden

Dagelijkse werkzaamheden omvatten scannen en asset discovery, beheer van scanprofielen en uitbreiding van coverage. Analyse omvat validatie van kwetsbaarheden, verminderen van false positives en prioritering op basis van CVE/CVSS en EPSS. Coördinatie van remediation gaat over afstemming met IT- en applicatieteams, bewaking van SLA’s en beheer van tickets in ITSM. Automatisering met scripting (Python, PowerShell) en integratie met SIEM versnelt detectie, triage en herstel. Rapportages bestaan uit dashboards, KPI’s en vertaling van threat intelligence naar concrete mitigatiemaatregelen.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding of gelijkwaardige praktijkervaring in security operations of netwerktechniek en richt je op hands-on exposure. Verwerf ervaring met meerdere scanners, SIEM/ITSM-integraties en tooling via stages, zzp opdrachten of interim werk bij verschillende klanten. Volg certificeringen zoals CISSP, OSCP en tooling-specifieke opleidingen en leer EPSS, CISA KEV en CVSS-interpretatie. Bouw scripting- en automatiseringsvaardigheden (Python, PowerShell) om false positives te verminderen en remediation te versnellen. Zoek ervaring in opdrachten overheid of high-security projecten via raamwerken zoals DAS om compliance- en change-managementvaardigheden te versterken.

Justitiële ICT Organisatie (JIO) Logo
Senior Vulnerability Management Specialist – Soesterberg – hybride
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Soesterberg
11 - 36 uur
12 okt. 2026
onbekend
Alleen via omzetverloning
Logo Justitiële ICT Organisatie (JIO)
Soesterberg
onbekend
11 - 36 UUR
12 okt. 2026
Reageer
Deadline: 8 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Wij zoeken een ervaren Vulnerability Management Specialist die ons Security Operations Center (SOC) tijdelijk komt versterken en vulnerability management verder professionaliseert.

Je organiseert en verbetert de volledige vulnerability-managementcyclus: asset discovery, detectie, validatie, risicobeoordeling, prioritering, remediation en rapportage.

Je zorgt dat kwetsbaarheden op basis van risico en actuele dreiging (o.a. EPSS en CISA KEV) worden geprioriteerd en daadwerkelijk worden opgevolgd binnen de dagelijkse security-operatie.

Dagelijkse werkzaamheden omvatten uitvoeren en coördineren van assessments, analyseren en valideren van scanresultaten, verminderen van false positives en uitbreiden van scan coverage.

Je rapporteert trends, genereert dashboards en werkt nauw samen met andere teams binnen JIO om remedieprocessen te bewaken en te verbeteren.

Doel van de opdracht: de volwassenheid en effectiviteit van vulnerability management binnen de organisatie verhogen; locatie: Soesterberg, hybride werken.

Vereist profiel

Wij zoeken een senior professional die verder kijkt dan scannen en de keten van detectie tot en met remedie kan professionaliseren. Belangrijkste eisen:

  • Minimaal 5 jaar relevante ervaring met vulnerability management binnen een SOC of vergelijkbare securityorganisatie.
  • Diepgaande kennis van vulnerability scanners en tooling (bijv. Tenable/Nessus, Qualys, Rapid7/InsightVM) en ervaring met EPSS en CISA KEV integratie.
  • Ervaring met kwetsbaarheidsclassificatie en -prioritering (CVE/CVSS, risico- en dreigingsgebaseerde prioritering) en het opzetten van dashboarding/rapportages.
  • Bekwaam in validatie van kwetsbaarheden, verminderen van false positives, en coördinatie van remediation-trajecten met stakeholders.
  • Technische vaardigheid in asset discovery, scripting/automatisering (bijv. Python, PowerShell) en integratie met SIEM/ITSM-systemen.
  • Sterke communicatieve vaardigheden, samenwerking met diverse teams en ervaring met procesverbetering en change management.
  • HBO/WO werk- en denkniveau of gelijkwaardige ervaring; relevante certificeringen (bijv. CISSP, OSCP of tooling-certificaten) zijn een pré.
  • Beschikbaarheid voor werkzaamheden in Soesterberg (hybride) en aantoonbare ervaring in een high-security of publieke omgeving is een pré.

Eisen

  • Relevante securitycertificeringen
  • Kandidaat heeft aantoonbare ervaring in een soortgelijke functie in grootschalige (semi)overheidsorganisaties en technische complexe (netwerk)omgevingen. (5 jaar)
  • Kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist (3 jaar
  • Relevante werkervaring:
  • De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage.
  • De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI’s en rapportages, threat intelligence en de vertaling daarvan naar concrete acties.
  • De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico’s en daadwerkelijk te laten reduceren.
  • Kennis en vaardigheden:
  • Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV
  • Overige wensen:

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht