Specialist vulnerability Management

SourcePower BV

Apeldoorn

On-site

EUR 70,000 - 95,000

Full time

4 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Belastingdienst zoekt een ervaren professional voor ondersteuning en automatisering van Vulnerability Management binnen het SOC. Je voert intakes uit, begeleidt de technische onboarding en configureert vulnerability scans (Nexpose en Acunetix) en maakt koppelingen met het Security Dashboard.

Je analyseert handmatige processen, verhoogt datakwaliteit en documenteert automatiseringen. Vereist HBO-denkniveau; ervaring met security en scripting zoals Python is een plus,

Qualifications

  • HBO werk- en denkniveau vereist.
  • Ervaring met vulnerability scans (Nexpose, Acunetix) gewenst.
  • Kennis van security wet- en regelgeving.

Responsibilities

  • Uitvoeren en verwerken van intakes met teams voor Vulnerability Management.
  • Begeleiden van technische onboarding van systemen en applicaties.
  • Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix.
  • Zorgdragen voor correcte registratie en verwerking van scan- en assetgegevens.
  • Analyseren en automatiseren van bestaande handmatige processen; koppelingen verbeteren.

Skills

Vulnerability management
Automation
Python scripting
OpenShift
ArgoCD
Tekton
Teamplayer
Analytisch
Nauwkeurig

Education

HBO werk- en denkniveau

Tools

Nexpose
Acunetix

Job description

Opdrachtbeschrijving
De opdracht is gericht op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC. Naast het uitvoeren van intakes, onboarden van teams en configureren van vulnerability scans levert de opdrachtnemer een technische bijdrage aan het automatiseren van de gegevensuitwisseling tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard. De werkzaamheden bestaan onder andere uit:

  • Uitvoeren en verwerken van intakes met teams die aansluiten op Vulnerability Management;
  • Begeleiden van de technische onboarding van systemen en applicaties;
  • Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
  • Zorgdragen voor een correcte registratie en verwerking van scan- en assetgegevens;
  • Analyseren van bestaande handmatige processtappen en identificeren van mogelijkheden voor automatisering;
  • Realiseren en verbeteren van geautomatiseerde koppelingen tussen onboardinggegevens, scantools en het Vulnerability Management Security Dashboard;
  • Automatiseren van gegevensverwerking, controles en terugkerende beheerhandelingen waar dit technisch en organisatorisch mogelijk is;
  • Bewaken en verbeteren van datakwaliteit en consistentie tussen de verschillende onderdelen van de Vulnerability Management-keten;
  • Documenteren van gerealiseerde automatiseringen en technische koppelingen.

De prestatiedoelstelling is om de aansluiting van teams op Vulnerability Management te versnellen en tegelijkertijd de handmatige beheerlast te verminderen. Door verdere automatisering moet een betrouwbaardere en beter schaalbare gegevensketen ontstaan vanaf de onboarding en vulnerability scans tot en met de aggregatie en rapportage van Vulnerability Management-data in het Security Dashboard.

Toelichting aanvraag

Gezien de dreigingen die voortkomen uit de grote hoeveelheid kwetsbaarheden die gevonden door de nieuwe AI modellen en de verandere geopolitieke organisatie moet er snel inzicht worden verkregen in de cyberweerbaarheid van de IV middelen

Achtergrond opdracht
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging zorgen ervoor dat Vulnerability Management binnen de Belastingdienst op grotere schaal moet worden toegepast. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) is het noodzakelijk dat kwetsbaarheden structureel worden geïdentificeerd, beoordeeld, geregistreerd en opgevolgd. Binnen het SOC verzorgt Vulnerability Scanning een belangrijk onderdeel van deze keten. Door de groei van het aantal aangesloten teams, applicaties en systemen neemt zowel het aantal scans als de hoeveelheid te verwerken Vulnerability Management-data sterk toe. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij geïdentificeerde kwetsbaarheden, een taskforce ingericht. De toegenomen aandacht voor kwetsbaarheden leidt tot verdere aanscherping van het patch- en vulnerabilitymanagementproces en tot een grotere behoefte aan actueel en betrouwbaar inzicht in kwetsbaarheden. Op dit moment bestaan binnen de keten tussen onboarding, de scantools Nexpose en Acunetix en het Vulnerability Management Security Dashboard nog handmatige processtappen en administratieve handelingen. Met de groei van het Vulnerability Management-proces ontstaat de noodzaak deze keten verder te standaardiseren en automatiseren. Met deze opdracht wordt daarom naast operationele ondersteuning ook technische expertise ingezet om de verschillende procesonderdelen beter met elkaar te verbinden, de datakwaliteit te verhogen en Vulnerability Management schaalbaar en beheersbaar te maken.

Organisatorische context en cultuur
De Belastingdienst draagt bij aan een financieel gezond Nederland. Dat doen we door eerlijk en zorgvuldig belasting te heffen en te innen. Met deze missie zorgen we ervoor dat er in Nederland geld is voor onder meer zorg, onderwijs en openbaar vervoer. Onze visie helpt ons om onze taken uit te voeren in een steeds veranderende samenleving. De IV- organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT- voorzieningen. Dit gebeurt deels door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt.

Benodigdheden voor aanbieding:

  • Nederlandstalig CV MAX 5 pagina’s (dit is inclusief het aanbieddocument)
  • Ingevuld Nederlands aanbieddocument met daarin een motivatie gericht op de aanvraag, maak hierbij gebruik van een leeswijzer. Benoem duidelijk waar de gevraagde eisen in het CV zijn terug te vinden.
  • CV AVG-proof: Géén foto. Géén persoonsgegevens zoals (mail)adres, telefoonnummer, geboortedatum, nationaliteit of LinkedIn. Géén leveranciersgegevens.

Eisen
Dominant Kwaliteitenprofiel

Cybersecurity Management:

  • Kennis van en ervaring met vulnerability scans zoals in Nexpose en Acunetix;
  • Kennis van en ervaring met wetgeving over security;
  • Kennis van en ervaring met een Vulnerability Management Security Dashboard.

Overige vereiste kennisgebieden uit kwaliteits-raamwerk I(v)

  • 4.1.3 CYBERSECURITY MANAGEMENT: Kennis van en ervaring met vulnerability management proces
  • 2.1.2 SYSTEEMONTWIKKELING: Kennis van en ervaring met automation.

Ervaring

  • HBO werk- en denkniveau

Wensen

  • Teamplayer
  • Innovatief
  • Analytisch
  • Nauwkeurig

Aanvullende kennis

  • Kennis van en ervaring metexpose en Acunetix
  • Achtergrond of ervaring in Data Science
  • Ervaring met security- of compliance-gedreven dashboard
  • Kennis van en ervaring met OpenShift, ArgoCD of Tekton
  • Kennis van er ervaging met AI modellenCertificering zoals CISSP of CEH
  • Kennis van en ervaring met scripting zoals Python

Overige functiewensen

  • HBO diploma bij voorkeur op gebied van security
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Interim Manager Cybersecurity
Interim Manager Cybersecurity

Digiwyse • Amsterdam

Hybrid
EUR 120,000 - 180,000
Security Incident Analyst
Security Incident Analyst

Base Cyber Security • Groningen

Hybrid
EUR 60,000 - 90,000
Cyber Security Specialist / Tester
Cyber Security Specialist / Tester

Base Cyber Security • Utrecht

Hybrid
EUR 52,000 - 70,000
IT Security Specialist
IT Security Specialist

Base Cyber Security • Utrecht

On-site
EUR 55,000 - 75,000
Cyber Security Specialist
Cyber Security Specialist

Base Cyber Security • Amsterdam

Hybrid
EUR 70,000 - 110,000
Automatiseringsspecialist Kwetsbaarhedenbeheer
Automatiseringsspecialist Kwetsbaarhedenbeheer

SourcePower BV • Apeldoorn

On-site
EUR 70,000 - 95,000
Cyberveiligheidsspecialist
Cyberveiligheidsspecialist

Elevation Group • Limburg

Hybrid
EUR 61,000 - 73,000
Hybride werken
MacBook en telefoon, privégebruik
Zeer goede pensioenregeling
+2
Cyber Security Specialist Veiligheidsdomein
Cyber Security Specialist Veiligheidsdomein

Empiric • Utrecht

Hybrid
EUR 60,000 - 80,000
Professionele groei
Impact op veiligheid en integriteit van data
VFC Automation Specialist
VFC Automation Specialist

Lindemol B.V • Den Haag

On-site
EUR 60,000 - 80,000
Cyber Defence Specialist
Cyber Defence Specialist

Cluster - Data professionals • Weert

Hybrid
EUR 61,000 - 73,000
Hybride werken
Zeer goede pensioenregeling
Opleidingsbudget
+2