< Naar alle vacatures

Vulnerability Remediation Consultant

Opleidingsniveau

HBO/WO (Informatica, Cybersecurity of vergelijkbaar)

Salarisindicatie in loondienst

€3800 - €6000 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Senior Vulnerability Consultant; Vulnerability Manager; Security Architect; Head of Information Security; CISO

Competenties & vaardigheden

Vulnerability scanning en analyse, Remediation coördinatie, Stakeholdercommunicatie, Netwerken en besturingssystemen, Gebruik van scan-tools en CVSS

Gerelateerde functies

Security Engineer, Vulnerability Analyst, Incident Responder, Application Security Engineer, SOC Engineer

Functiebeschrijving

Een Vulnerability Remediation Consultant inventariseert, analyseert en prioriteert beveiligingslekken in applicaties, systemen en infrastructuur en begeleidt de technische en organisatorische oplossingen. De rol coördineert tussen applicatiebeheerders, leveranciers, infrastructuurteams en informatiebeveiliging om patches, configuratiewijzigingen en compensating controls door te voeren. De consultant bouwt procesmatige structuur voor duurzaam vulnerability management, inclusief triageprocedures, rapportage en opvolging richting stakeholders. De functie verlangt zorgvuldigheid bij het wegen van patiëntveiligheid en continuïteit in kritische of gereguleerde omgevingen.

Salarisindicatie

Salarissen voor vaste contracten liggen typisch tussen €3.800 en €6.000 bruto per maand afhankelijk van ervaring en sector. Voor interim werk en zzp opdrachten variëren dagtarieven doorgaans tussen €450 en €900 per dag, met hogere marges bij specialistische opdrachten overheid of kritische sectoren. Opdrachten via DAS of detacheringsconstructies beïnvloeden uurtarieven en voorwaarden; zzp opdrachten bieden vaak meer marge maar minder arbeidsvoorwaarden. Arbeidsmarktfactoren zoals schaarste van tooling-expertise en certificaten beïnvloeden de uiteindelijke vergoeding.

Typische werkzaamheden

Je voert kwetsbaarheidsscans en false-positive-analyses uit met tools als Nessus, Qualys en Rapid7 en beoordeelt CVSS-scores voor prioritering. Je stelt concrete remediatieplannen op, koppelt ze aan ticketsystemen en bewaakt deadlines en mitigaties. Je vertaalt technische bevindingen naar business-impact en levert managementrapportages met mitigatieadviezen. Je coördineert patch- en configuratie-uitrol met applicatie-eigenaren en leveranciers en test herstelde componenten. Je ontwikkelt procesverbeteringen om securityhygiëne structureel te verhogen en compliance-eisen te ondersteunen.

Hoe word je specialist

Begin met een HBO/WO-achtergrond in informatica of cybersecurity en bouw ten minste drie jaar ervaring op in vulnerability management en remediationtrajecten. Vergaar praktijkervaring met gangbare scan- en managementtools, CVSS-classificatie en OS/netwerkkennis door projecten, interim werk of opdrachten overheid. Behaal relevante certificaten zoals CISSP, OSCP of GCIH en oefen op labomgevingen en bugbounties. Specialiseer door sectorervaring op te doen in gereguleerde domeinen, deelname aan DAS-trajecten en het accepteren van zzp opdrachten om breedere markt- en leverancierservaring op te bouwen.

Opleidingsniveau

HBO/WO (Informatica, Cybersecurity of vergelijkbaar)

Salarisindicatie in loondienst

€3800 - €6000 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Senior Vulnerability Consultant; Vulnerability Manager; Security Architect; Head of Information Security; CISO

Competenties & vaardigheden

Vulnerability scanning en analyse, Remediation coördinatie, Stakeholdercommunicatie, Netwerken en besturingssystemen, Gebruik van scan-tools en CVSS

Gerelateerde functies

Security Engineer, Vulnerability Analyst, Incident Responder, Application Security Engineer, SOC Engineer

Functiebeschrijving

Een Vulnerability Remediation Consultant inventariseert, analyseert en prioriteert beveiligingslekken in applicaties, systemen en infrastructuur en begeleidt de technische en organisatorische oplossingen. De rol coördineert tussen applicatiebeheerders, leveranciers, infrastructuurteams en informatiebeveiliging om patches, configuratiewijzigingen en compensating controls door te voeren. De consultant bouwt procesmatige structuur voor duurzaam vulnerability management, inclusief triageprocedures, rapportage en opvolging richting stakeholders. De functie verlangt zorgvuldigheid bij het wegen van patiëntveiligheid en continuïteit in kritische of gereguleerde omgevingen.

Salarisindicatie

Salarissen voor vaste contracten liggen typisch tussen €3.800 en €6.000 bruto per maand afhankelijk van ervaring en sector. Voor interim werk en zzp opdrachten variëren dagtarieven doorgaans tussen €450 en €900 per dag, met hogere marges bij specialistische opdrachten overheid of kritische sectoren. Opdrachten via DAS of detacheringsconstructies beïnvloeden uurtarieven en voorwaarden; zzp opdrachten bieden vaak meer marge maar minder arbeidsvoorwaarden. Arbeidsmarktfactoren zoals schaarste van tooling-expertise en certificaten beïnvloeden de uiteindelijke vergoeding.

Typische werkzaamheden

Je voert kwetsbaarheidsscans en false-positive-analyses uit met tools als Nessus, Qualys en Rapid7 en beoordeelt CVSS-scores voor prioritering. Je stelt concrete remediatieplannen op, koppelt ze aan ticketsystemen en bewaakt deadlines en mitigaties. Je vertaalt technische bevindingen naar business-impact en levert managementrapportages met mitigatieadviezen. Je coördineert patch- en configuratie-uitrol met applicatie-eigenaren en leveranciers en test herstelde componenten. Je ontwikkelt procesverbeteringen om securityhygiëne structureel te verhogen en compliance-eisen te ondersteunen.

Hoe word je specialist

Begin met een HBO/WO-achtergrond in informatica of cybersecurity en bouw ten minste drie jaar ervaring op in vulnerability management en remediationtrajecten. Vergaar praktijkervaring met gangbare scan- en managementtools, CVSS-classificatie en OS/netwerkkennis door projecten, interim werk of opdrachten overheid. Behaal relevante certificaten zoals CISSP, OSCP of GCIH en oefen op labomgevingen en bugbounties. Specialiseer door sectorervaring op te doen in gereguleerde domeinen, deelname aan DAS-trajecten en het accepteren van zzp opdrachten om breedere markt- en leverancierservaring op te bouwen.

Erasmus MC Logo
Vulnerability Remediation Consultant
Erasmus MC
Erasmus MC
Rotterdam
36 uur
1 sep. 2026
onbekend
Ook voor ZZP
Logo Erasmus MC
Rotterdam
onbekend
36 uur
1 sep. 2026
Reageer
Deadline: 20 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Vacature: Vulnerability Remediation Consultant ICT — Erasmus MC Rotterdam

De opdracht richt zich op het inventariseren, analyseren, prioriteren en begeleiden van de oplossing van bestaande kwetsbaarheden.
Je werkt nauw samen met applicatiebeheerders, leveranciers, infrastructuurteams en de afdeling informatiebeveiliging.
Je draagt bij aan het structureel verbeteren van de securityhygiëne binnen het applicatielandschap.
Je legt de basis voor een duurzaam vulnerability managementproces en zorgt voor heldere rapportage en opvolging.
Dit alles plaatsvindt binnen de dynamische ziekenhuisomgeving van Erasmus MC in Rotterdam, met aandacht voor patiëntveiligheid en continuïteit.

Vereist profiel

  • HBO/WO werk- en denkniveau, bij voorkeur in Informatica, Cybersecurity of vergelijkbaar.
  • Minimaal 3 jaar aantoonbare ervaring met vulnerability management, kwetsbaarhedenscans en remediationtrajecten.
  • Kennis van en ervaring met gangbare scan- en managementtools (bijv. Nessus, Qualys, Tenable, Rapid7) en CVSS-classificatie.
  • Goed inzicht in netwerken, besturingssystemen (Windows/Linux), databases en gangbare applicatiestacks.
  • Sterke stakeholder- en projectvaardigheden: je kunt technische bevindingen vertalen naar concrete acties voor verschillende teams en leveranciers.
  • Ervaring met compliance- en zorgspecifieke standaarden (bijv. NEN 7510, ISO 27001) is een pré.
  • Goede mondelinge en schriftelijke communicatieve vaardigheden in het Nederlands; English proficiency is een plus.
  • Proactieve, analytische houding en resultaatgericht: je bewaakt voortgang en zorgt dat kwetsbaarheden daadwerkelijk worden opgelost.
  • Bereidheid om (deels) op locatie in Rotterdam te werken en samen te werken binnen multidisciplinaire teams.
  • Certificaten zoals CISSP, OSCP, GCIH of vergelijkbaar zijn een voordeel, maar geen harde eis.

Eisen

  • Akkoord met de inleenovereenkomst (zie leveranciersdossier en aanvraagprocedure)
  • Graag in het opmerkingenveld de bijbehorende treden vermelden voor de voorgestelde kandidaat, conform de in de aanvraag aangegeven FWG-schaal.
  • Kandidaat is voorgesteld met een tarief inclusief reiskosten.
  • Ik verklaar bovenstaande gegevens naar waarheid te hebben ingevuld.

Wensen

  • Detachering Uitzenden Maatschap ZZP Bemiddeling (overeenkomst tussen klant en ZZP'er) ZZP Tussenkomst (overeenkomst tussen Flehxuis en ZZP'er) ZZP Bemiddeling leverancier (overeenkomst tussen klant en ZZP'er) ZZP Tussenkomst leverancier (overeenkomst tussen leverancier en ZZP'er)

Reageer

De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht