Vulnerability Management Specialist | SOC specialist
Bekijk en reageer bij quest4.nl (externe link)
Vulnerability Management Specialist | SOC specialist voor Quest4, standplaats Soesterberg, 36 uur per week, senior niveau, start 12-10-2026.
- Locatie
- Soesterberg
- Werkvorm
- op locatie
- Uren
- 36 uur per week
- Contractvorm
- payroll
- Startdatum
- Looptijd
- 13 maanden (tot 31 oktober 2027)
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- JIO
Signalen van een warme stoel: de verplichte eis van specifieke ervaring met het nicheproduct Outpost24 plus certificering in het interne domein 4.1.1 en minimaal 5 jaar bij (semi)overheid zijn zo smal dat ze lijken geschreven voor één insider.
Dit is een inschatting op tekstkenmerken en plaatsingsgedrag, geen bewijs. Zo werkt de warme stoel check.
Eisen
- Aantoonbare ervaring in soortgelijke functie in grootschalige (semi)overheidsorganisaties en technische complexe (netwerk)omgevingen (5 jaar)
- Aantoonbare ervaring als Vulnerability Management Specialist (3 jaar)
- Relevante securitycertificeringen
- Relevante certificaten
Wensen
- In staat om kwetsbaarheden te vertalen naar concrete risico’s en te laten reduceren
- Ervaring als Vulnerability Management Specialist binnen complexe IT- en securityomgeving, volledige vulnerability-managementcyclus
- Goede mondelinge en schriftelijke adviesvaardigheden, communiceert moeiteloos in Nederlandse taal
- Ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI’s en rapportages, threat intelligence
- Ervaring met CVE, CVSS, EPSS en CISA KEV
- Ervaring met het product Outpost24
Omschrijving
Opdrachtomschrijving
Het doel van de opdracht is het verhogen van de volwassenheid en effectiviteit van vulnerability management binnen de organisatie. De kandidaat is verantwoordelijk voor het uitvoeren en verbeteren van de dagelijkse vulnerability-managementactiviteiten, maar ook op het verder professionaliseren van de keten. Denk daarbij aan inbedding EPSS-score (First) en CISA KEV.
Een korte opsomming van de activiteiten:
- Professionalisering van het vulnerability-managementproces, uitvoeren en coördinatie van vulnerability assessments;
- analyseren van scanresultaten, valideren van kwetsbaarheden, beoordelen van false positives, uitbreiden scan coverage;
- advies/bewaken van vulnerability remediation, opvolgen van openstaande kwetsbaarheden, signaleren trends terugkerende kwetsbaarheden, genereren van dashboards en rapportages.
Achtergrond
Wij zijn op zoek naar een ervaren Vulnerability Management Specialist die ons Security Operations Center (SOC) tijdelijk komt versterken. Binnen het SOC willen wij vulnerability management verder professionaliseren en sterker verbinden met onze dagelijkse security-operatie.
Het doel is niet alleen om kwetsbaarheden te identificeren, maar vooral om ervoor te zorgen dat kwetsbaarheden op basis van risico en dreiging worden geprioriteerd en daadwerkelijk worden opgevolgd. De kandidaat wordt onderdeel van het SOC-team en werkt nauw samen met andere teams binnen JIO.
Wij zoeken nadrukkelijk iemand die verder kijkt dan het uitvoeren van vulnerability scans. De kandidaat moet in staat zijn om de volledige vulnerability-managementcyclus te organiseren en te verbeteren: van asset discovery en detectie tot validatie, risicobeoordeling, prioritering, remediation en rapportage.
Eisen en wensen voor de functie Vulnerability Management Specialist | SOC specialist
Harde eisen
- Relevante securitycertificeringen;
- Relevante certificaten;
- Kandidaat heeft aantoonbare ervaring in een soortgelijke functie in grootschalige (semi)overheidsorganisaties en technische complexe (netwerk)omgevingen (5 jaar);
- Kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist (3 jaar).
Wensen
- De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage;
- De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI’s en rapportages, threat intelligence en de vertaling daarvan naar concrete acties;
- De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico’s en daadwerkelijk te laten reduceren;
- Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV;
- Je mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers.
Aanvullende informatie
Opmaak cv: in het Nederlands, in Word en maximaal 4 pagina’s.
De selectiegesprekken vinden zo spoedig mogelijk plaats. Als je hiervoor wordt uitgenodigd, zorg dan dat je beschikbaar bent.
Is de opdracht alleen mogelijk via verloning i.v.m. de wet DBA?
Met Quest & Co bieden wij een oplossing waarmee jij de opdracht alsnog kunt uitvoeren, zonder risico voor de opdrachtgever en met een inkomen dat dicht bij zelfstandig ondernemen ligt. Interesse? Reageer en we leggen het uit!
Voor meer informatie over deze functie kun je contact opnemen met Gerard Tummers bereikbaar op het nummer: [telefoonnummer]. Als je geïnteresseerd bent in de functie nodigen wij je van harte uit een aanbieding te verzorgen via het aanbiedingsformulier.
Geplaatst op 2026-08-26 11:09:05
Opdracht delen
Past de opdracht (nu even) niet bij je, maar ken je iemand die er geknipt voor is? Deel hem gerust! ????
EmailTwitterFacebookLinkedIn
contactpersoon:
[naam] me nu!
Alle opdrachtenBekijk en reageer bij quest4.nl (externe link)
Deze aanvraag staat ook op 16 andere borden. Wij linken naar quest4.nl, de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.