Opdrachtbeschrijving
De opdracht richt zich op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC, met nadruk op intake, onboarding en scan‑configuratie.
De opdrachtnemer voert intakes uit, begeleidt technische onboarding van systemen en applicaties en configureert, onderhoudt en controleert vulnerability scans in Nexpose en Acunetix.
Een belangrijke taak is het realiseren van geautomatiseerde koppelingen en datastromen tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard.
Daarnaast omvat het werk het analyseren van handmatige processtappen, automatiseren van gegevensverwerking en terugkerende beheerhandelingen, en het bewaken en verbeteren van datakwaliteit en consistentie.
Het resultaat moet leiden tot versnelling van team‑aansluitingen, vermindering van handmatige beheerlast en een betrouwbaardere, schaalbare keten van onboarding en scans tot aggregatie en rapportage in het Security Dashboard.
Achtergrond: toename van digitale dreigingen en aangescherpte eisen (o.a. Cyberbeveiligingswet en BIO) maken verdere standaardisatie en automatisering bij de Belastingdienst noodzakelijk. Locatie: Apeldoorn.
Vereist profiel
- Aantoonbare ervaring met Vulnerability Management binnen een SOC-omgeving en kennis van processen rondom onboarding, scanning en rapportage.
- Praktische ervaring met Nexpose (Rapid7) en Acunetix of vergelijkbare scantools, inclusief configuratie, scheduling en resultaatverwerking.
- Sterke technische automatiseringsvaardigheden: ervaring met API‑integraties, scripting (bijv. Python, PowerShell) en workflow‑automatisering voor data‑koppelingen.
- Ervaring met data‑verwerking en kwaliteitsbewaking: mapping van assetgegevens, normalisatie, validatie en foutafhandeling richting dashboards/aggregatie.
- Kennis van kwetsbaarheidsklassificatie (CVSS/CVE), patch‑managementprocessen en relevante security‑standaarden/regulaties (Cyberbeveiligingswet, BIO) binnen de publieke sector.
- Analytisch vermogen om handmatige processtappen te identificeren en heldere technische oplossingen of automatiseringen te ontwerpen en te documenteren.
- Goede communicatieve vaardigheden voor samenwerking met technische teams en stakeholders tijdens onboarding en acceptatieprocessen.
- Opleiding op HBO/WO‑niveau in ICT, security of gelijkwaardige werkervaring; relevante certificeringen (bijv. CISSP, OSCP, of Rapid7‑gerelateerd) zijn een pré.
- Beschikbaarheid voor werkzaamheden op locatie Apeldoorn en inzetbaarheid binnen de organisatie van de Belastingdienst; Nederlands en Engels vaardig in woord en geschrift.
Eisen
- Kennis van en ervaring met vulnerability scans in Nexpose en Acunetix.
- Kennis van en ervaring met wet- en regelgeving over security.
- Kennis van en ervaring met een Vulnerability Management Security Dashboard.
- Kennis van en ervaring met het vulnerabilitymanagementproces.
- Kennis van en ervaring met automatisering in de keten.
- HBO werk- en denkniveau.
Wensen
- Kennis van en ervaring met scripting zoals Python.
- Kennis van en ervaring met OpenShift, ArgoCD of Tekton.
- Achtergrond of ervaring in Data Science.
- Ervaring met security- of compliance-gedreven dashboards.
- Kennis van en ervaring met AI-modellen.
- Certificering zoals CISSP of CEH.
- HBO-diploma bij voorkeur op het gebied van security.
Competenties
- Teamplayer.
- Innovatief.
- Analytisch.
- Nauwkeurig.