Senior Vulnerability Management Specialist
Bekijk en reageer bij De Transparante Broker (externe link)
Senior Vulnerability Management Specialist voor JIO, hybride Soesterberg, 36u/week, geen ZZP.
- Locatie
- Soesterberg
- Werkvorm
- hybride
- Uren
- 36 uur per week
- Contractvorm
- payroll
- Startdatum
- Looptijd
- 13 maanden (tot 31 oktober 2027)
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- Justitiële ICT Organisatie (JIO)
Eisen
- Aantoonbare ervaring als Vulnerability Management Specialist (3 jaar)
- Ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence
- Relevante securitycertificeringen
- Ervaring met Outpost24
- Aantoonbare ervaring in soortgelijke functie in grootschalige (semi)overheidsorganisaties en technisch complexe netwerkomgevingen (5 jaar)
Wensen
- Goede mondelinge en schriftelijke adviesvaardigheden, communicatie in Nederlandse taal
Omschrijving
Voor onze eindklant, het JIO, zijn we op zoek naar een Senior Vulnerability Management Specialist voor 36 uur per week (GEEN ZZP). Wij zijn de Justitiële ICT Organisatie: ICT’ers die het justitieveld door en door kennen. Door onze inspanningen kunnen vele rijkscollega’s hun werk makkelijk en efficiënt doen. Wij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland, in de vorm van op maat gemaakte systemen en applicaties. Wij ontwikkelen veilige cloud-omgevingen, waardoor onze collega’s overal kunnen werken: op een werkplek, thuis en onderweg. En altijd veilig. Wij zijn ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Wij werken onder meer voor de Dienst Justitiële Inrichtingen, de Raad voor de Kinderbescherming, de Immigratie- en Naturalisatiedienst, de Autoriteit Persoonsgegevens, de Dienst Terugkeer en Vertrek, Reclassering Nederland en de dienst Justis. Wij brengen technologie en onze kennis van het JenV-domein bij elkaar door deze te vertalen naar praktische en veilige ICT-oplossingen. Doordat wij de innovatieve en technische kant voor onze rekening nemen, kunnen onze opdrachtgevers zich volledig richten op hun primaire taak. Kortom: wij zorgen dat ICT werkt. Wij zijn op zoek naar een ervaren Vulnerability Management Specialist die ons Security Operations Center (SOC) tijdelijk komt versterken. Binnen het SOC willen wij vulnerability management verder professionaliseren en sterker verbinden met onze dagelijkse security-operatie. Het doel is niet alleen om kwetsbaarheden te identificeren, maar vooral om ervoor te zorgen dat kwetsbaarheden op basis van risico en dreiging worden geprioriteerd en daadwerkelijk worden opgevolgd. De kandidaat wordt onderdeel van het SOC-team en werkt nauw samen met andere teams binnen JIO. Wij zoeken nadrukkelijk iemand die verder kijkt dan het uitvoeren van vulnerability scans. De kandidaat moet in staat zijn om de volledige vulnerability-managementcyclus te organiseren en te verbeteren: van asset discovery en detectie tot validatie, risicobeoordeling, prioritering, remediation en rapportage. Het doel van de opdracht is het verhogen van de volwassenheid en effectiviteit van vulnerability management binnen de organisatie. De kandidaat is verantwoordelijk voor het uitvoeren en verbeteren van de dagelijkse vulnerability-managementactiviteiten, maar ook op het verder professionaliseren van de keten. Denk daarbij aan inbedding EPSS-score (First) en CISA KEV. Een korte opsomming van de activiteiten: Professionalisering van het vulnerability-managementproces, uitvoeren en coördinatie van vulnerability assessments; analyseren van scanresultaten, valideren van kwetsbaarheden, beoordelen van false positives, uitbreiden scan coverage; advies/bewaken van vulnerability remediation, opvolgen van openstaande kwetsbaarheden, signaleren trends terugkerende kwetsbaarheden, genereren van dashboards en rapportages. Functie-eisen: Relevante securitycertificeringen. Kandidaat heeft aantoonbare ervaring in een soortgelijke functie in grootschalige (semi)overheidsorganisaties en technische complexe (netwerk)omgevingen. (5 jaar). Kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist (3 jaar). Relevante werkervaring: De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage. De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI’s en rapportages, threat intelligence en de vertaling daarvan naar concrete acties. De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico’s en daadwerkelijk te laten reduceren. Kennis en vaardigheden: Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE,CV
Alle opdrachtenBekijk en reageer bij De Transparante Broker (externe link)
Deze aanvraag is ook op 1 ander bord gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.