< Naar alle vacatures

Vulnerability Management Specialist

Opleidingsniveau

HBO/WO in IT, Cybersecurity of vergelijkbaar

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Lead Vulnerability Manager, SOC-manager, Security Architect, CISO

Competenties & vaardigheden

vulnerability scanning, risicobeoordeling, stakeholdermanagement, scripting (Python/Bash), rapportage

Gerelateerde functies

Security Analyst, SOC Analyst, Vulnerability Analyst, Security Engineer, Patch Manager

Functiebeschrijving

Een Vulnerability Management Specialist beheert de volledige levenscyclus van kwetsbaarheden binnen een organisatie en zorgt dat risico’s door detectie, validatie en opvolging worden gereduceerd.

De specialist verbindt vulnerability management aan dagelijkse security-operaties en vertaalt technische bevindingen naar concrete risicoreducerende acties voor beheerders en management.

Belangrijke verantwoordelijkheden zijn asset discovery, scannen, analyseren van resultaten, verminderen van false positives en het prioriteren van opvolging op basis van risico en actuele dreiging.

De rol is vaak inzetbaar als zzp opdrachten of interim werk bij opdrachten overheid en in grotere organisaties, waarbij bekendheid met DAS en governance-eisen een plus is.

Salarisindicatie

Als vast medewerker ligt het salaris doorgaans tussen €60.000 en €90.000 per jaar, afhankelijk van ervaring en organisatiecomplexiteit.

Voor consultants en zzp’ers gelden dagtarieven meestal tussen €450 en €850 per dag, met hogere tarieven voor specialistische of korte termijn interim werk.

Salaris en tarieven variëren naar gelang verantwoordelijkheidsniveau, aantoonbare resultaten in risicoreductie en certificeringen.

Typische werkzaamheden

Opstellen en onderhouden van scanstrategieën en scancoverage voor interne en externe assets, inclusief tools zoals Tenable, Qualys of Rapid7.

Valideren van scanresultaten en filteren van false positives met analytische technieken en threat-informed prioritering zoals EPSS en CISA KEV.

Uitvoeren van risicobeoordelingen, opstellen van prioriteitenlijsten, coördineren van remediationtrajecten en borgen van opvolging richting stakeholders.

Ontwikkelen van dashboards en managementrapportages met tools als Splunk, Kibana of Power BI en automatiseren van repetitieve taken met scripting.

Hoe word je specialist

Begin met een HBO/WO-opleiding in IT of cybersecurity en bouw praktijkervaring op binnen een SOC of grote IT-omgeving.

Verkrijg erkende certificeringen, beheers vulnerability scanners en leer threat-informed prioritering, CVE/CVSS/EPSS-analyse en remediatechnieken.

Verbeter vaardigheden in scripting (Python, Bash) en stakeholdermanagement door deelname aan projecten, zzp opdrachten en interim werk bij opdrachten overheid.

Continue bijscholing, deelname aan community’s en aantoonbare successen in risicovermindering maken de stap naar seniorrollen mogelijk.

Opleidingsniveau

HBO/WO in IT, Cybersecurity of vergelijkbaar

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Lead Vulnerability Manager, SOC-manager, Security Architect, CISO

Competenties & vaardigheden

vulnerability scanning, risicobeoordeling, stakeholdermanagement, scripting (Python/Bash), rapportage

Gerelateerde functies

Security Analyst, SOC Analyst, Vulnerability Analyst, Security Engineer, Patch Manager

Functiebeschrijving

Een Vulnerability Management Specialist beheert de volledige levenscyclus van kwetsbaarheden binnen een organisatie en zorgt dat risico’s door detectie, validatie en opvolging worden gereduceerd.

De specialist verbindt vulnerability management aan dagelijkse security-operaties en vertaalt technische bevindingen naar concrete risicoreducerende acties voor beheerders en management.

Belangrijke verantwoordelijkheden zijn asset discovery, scannen, analyseren van resultaten, verminderen van false positives en het prioriteren van opvolging op basis van risico en actuele dreiging.

De rol is vaak inzetbaar als zzp opdrachten of interim werk bij opdrachten overheid en in grotere organisaties, waarbij bekendheid met DAS en governance-eisen een plus is.

Salarisindicatie

Als vast medewerker ligt het salaris doorgaans tussen €60.000 en €90.000 per jaar, afhankelijk van ervaring en organisatiecomplexiteit.

Voor consultants en zzp’ers gelden dagtarieven meestal tussen €450 en €850 per dag, met hogere tarieven voor specialistische of korte termijn interim werk.

Salaris en tarieven variëren naar gelang verantwoordelijkheidsniveau, aantoonbare resultaten in risicoreductie en certificeringen.

Typische werkzaamheden

Opstellen en onderhouden van scanstrategieën en scancoverage voor interne en externe assets, inclusief tools zoals Tenable, Qualys of Rapid7.

Valideren van scanresultaten en filteren van false positives met analytische technieken en threat-informed prioritering zoals EPSS en CISA KEV.

Uitvoeren van risicobeoordelingen, opstellen van prioriteitenlijsten, coördineren van remediationtrajecten en borgen van opvolging richting stakeholders.

Ontwikkelen van dashboards en managementrapportages met tools als Splunk, Kibana of Power BI en automatiseren van repetitieve taken met scripting.

Hoe word je specialist

Begin met een HBO/WO-opleiding in IT of cybersecurity en bouw praktijkervaring op binnen een SOC of grote IT-omgeving.

Verkrijg erkende certificeringen, beheers vulnerability scanners en leer threat-informed prioritering, CVE/CVSS/EPSS-analyse en remediatechnieken.

Verbeter vaardigheden in scripting (Python, Bash) en stakeholdermanagement door deelname aan projecten, zzp opdrachten en interim werk bij opdrachten overheid.

Continue bijscholing, deelname aan community’s en aantoonbare successen in risicovermindering maken de stap naar seniorrollen mogelijk.

Ministerie van Justitie en Veiligheid (JenV) Logo
Vulnerability Management Specialist
Ministerie van Justitie en Veiligheid (JenV)
Ministerie van Justitie en Veiligheid (JenV)
Soesterberg
36 uur
12 okt. 2026
onbekend
Alleen via omzetverloning
Justitiële ICT Organisatie (JIO) Logo
Vulnerability Management Specialist
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Soest, Utrecht
36 uur
z.s.m
onbekend
Alleen via omzetverloning
Logo Ministerie van Justitie en Veiligheid (JenV)
Soesterberg
onbekend
36 uur
12 okt. 2026
Reageer
Deadline: 31 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Achtergrond opdracht

Wij zoeken een ervaren Vulnerability Management Specialist ter tijdelijke versterking van ons Security Operations Center (SOC).

Het doel is kwetsbaarheden niet alleen te identificeren, maar op basis van risico en dreiging te prioriteren en daadwerkelijk te laten opvolgen binnen de dagelijkse security-operatie.

De specialist wordt onderdeel van het SOC-team en werkt nauw samen met teams binnen JIO en het Ministerie van Justitie en Veiligheid in Soesterberg.

Verwachting is dat je verder kijkt dan het draaien van scans: je organiseert én verbetert de volledige vulnerability-managementcyclus en zorgt voor borging in de keten.

Kernactiviteiten zijn o.a. professionaliseren van processen, inbedding van EPSS-score en CISA KEV, uitbreiden van scancoverage, valideren van resultaten en het leveren van dashboards en rapportages.

Vereist profiel

  • Aantoonbare ervaring als vulnerability/vulnerability management specialist binnen een SOC-omgeving.
  • Diepgaande kennis van vulnerability-scanning en -assessments (tools, coverage, validatie en false positive reductie).
  • Ervaring met risico- en dreigingsgebaseerde prioritering (inclusief EPSS en CISA KEV) en kennis van CVSS.
  • Ervaring met coördinatie van remediation, stakeholdermanagement en het realiseren van opvolging op openstaande kwetsbaarheden.
  • Vaardigheid in rapportage en dashboarding (trendanalyses, KPI’s) en het signaleren van terugkerende kwetsbaarheden.
  • Technische vaardigheden voor automatisering/scripting en integratie met SOC-processen en tooling.
  • Goede communicatieve vaardigheden in het Nederlands en vermogen om te werken in teamverband binnen een overheidsomgeving (Soesterberg).
  • Relevante certificeringen en/of aantoonbare ervaring (bijv. CISSP, OSCP of vergelijkbaar) zijn een plus.

Eisen

  • Relevante securitycertificeringen passend bij securitymanagement.
  • Relevante certificaten binnen het domein 4.1.1 Securitymanagement.
  • Aantoonbare ervaring in een soortgelijke functie binnen grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen. (5 jaar)
  • Meerdere jaren aantoonbare ervaring als Vulnerability Management Specialist. (3 jaar)

Wensen

  • De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage.
  • De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties.
  • De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren.
  • Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht