Vulnerability Management Specialist

Ministerie van Justitie en Veiligheid

Soesterberg

Door de Wet DBA is deze opdracht alleen in te vullen door IT-professionals in loondienst (detachering).


Eisen:

  • Je beschikt over relevante securitycertificeringen op het gebied van securitymanagement.
  • Je hebt relevante certificaten binnen het domein 4.1.1 Securitymanagement.
  • Je hebt minimaal 5 jaar aantoonbare ervaring in een soortgelijke functie binnen grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen.
  • Je hebt minimaal 3 jaar aantoonbare ervaring als Vulnerability Management Specialist.

Wensen:

  • Je hebt aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving.
  • Je hebt ervaring met CVE, CVSS en EPSS, risicogestuurde prioritering en remediation.
  • Je hebt ervaring met vulnerability dashboards, KPI's en rapportages.
  • Je hebt ervaring met threat intelligence en het vertalen daarvan naar concrete acties.
  • Bij voorkeur heb je ervaring met het product Outpost24 en met CISA KEV.

Omschrijving:

Voor het Ministerie van Justitie en Veiligheid zijn wij op zoek naar een ervaren Vulnerability Management Specialist. In deze rol kom je tijdelijk het Security Operations Center (SOC) versterken. Je zult werken binnen het SOC-team en verantwoordelijk zijn voor het professionaliseren van het vulnerability management. Dit houdt in dat je kwetsbaarheden identificeert, prioriteert op basis van risico en dreiging, en ervoor zorgt dat opvolging daadwerkelijk plaatsvindt. Je werkt nauw samen met andere teams binnen de organisatie en kijkt verder dan alleen het uitvoeren van scans. Je organiseert en verbetert de volledige vulnerability-managementcyclus. Je professionaliseert het vulnerability-managementproces en coördineert en voert vulnerability assessments uit. Daarnaast analyseer je scanresultaten, valideert kwetsbaarheden en beoordeelt false positives. Je breidt de scancoverage uit en adviseert over remediatie. Het is ook jouw taak om trends in terugkerende kwetsbaarheden te signaleren en dashboards en rapportages te ontwikkelen om inzichten te delen. Je implementeert risicogerichte prioritering en embedt technieken zoals EPSS-score en CISA KEV in de keten. Deze rol vraagt om een hands-on en procesmatige aanpak, waarbij je duidelijk communiceert met zowel technische als niet-technische stakeholders.

Inloggen

Bekijk en beheer jouw opdracht

Superman

Gratis starten, geen risico

Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.

Gratis opdrachten zoeken