< Naar alle vacatures

Vulnerability Management Specialist

Ministerie van Justitie en Veiligheid (JenV)

Soesterberg
36 UUR
12 okt. 2026
Reageer voor 31 augustus
Ministerie van Justitie en Veiligheid (JenV) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Achtergrond opdracht

Wij zoeken een ervaren Vulnerability Management Specialist ter tijdelijke versterking van ons Security Operations Center (SOC).

Het doel is kwetsbaarheden niet alleen te identificeren, maar op basis van risico en dreiging te prioriteren en daadwerkelijk te laten opvolgen binnen de dagelijkse security-operatie.

De specialist wordt onderdeel van het SOC-team en werkt nauw samen met teams binnen JIO en het Ministerie van Justitie en Veiligheid in Soesterberg.

Verwachting is dat je verder kijkt dan het draaien van scans: je organiseert én verbetert de volledige vulnerability-managementcyclus en zorgt voor borging in de keten.

Kernactiviteiten zijn o.a. professionaliseren van processen, inbedding van EPSS-score en CISA KEV, uitbreiden van scancoverage, valideren van resultaten en het leveren van dashboards en rapportages.

Vereist profiel

  • Aantoonbare ervaring als vulnerability/vulnerability management specialist binnen een SOC-omgeving.
  • Diepgaande kennis van vulnerability-scanning en -assessments (tools, coverage, validatie en false positive reductie).
  • Ervaring met risico- en dreigingsgebaseerde prioritering (inclusief EPSS en CISA KEV) en kennis van CVSS.
  • Ervaring met coördinatie van remediation, stakeholdermanagement en het realiseren van opvolging op openstaande kwetsbaarheden.
  • Vaardigheid in rapportage en dashboarding (trendanalyses, KPI’s) en het signaleren van terugkerende kwetsbaarheden.
  • Technische vaardigheden voor automatisering/scripting en integratie met SOC-processen en tooling.
  • Goede communicatieve vaardigheden in het Nederlands en vermogen om te werken in teamverband binnen een overheidsomgeving (Soesterberg).
  • Relevante certificeringen en/of aantoonbare ervaring (bijv. CISSP, OSCP of vergelijkbaar) zijn een plus.

Eisen

  • Relevante securitycertificeringen passend bij securitymanagement.
  • Relevante certificaten binnen het domein 4.1.1 Securitymanagement.
  • Aantoonbare ervaring in een soortgelijke functie binnen grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen. (5 jaar)
  • Meerdere jaren aantoonbare ervaring als Vulnerability Management Specialist. (3 jaar)

Wensen

  • De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage.
  • De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties.
  • De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren.
  • Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht