Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Belastingdienst
Logo van Belastingdienst

Specialist vulnerability Management

Belastingdienst

Laan van Westenenk 490, 7334 DS Apeldoorn, Nederland

Gesloten

Begindatum:

1 okt 2026

Einddatum:

31 dec 2026

Uren per week:

36

Publicatiedatum:

14 sept 2026
Opdracht tarief Geen maximumOpdracht uren 36
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Opdracht alleen mogelijk voor professionals in loondienst

Omschrijving

De opdracht is gericht op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC. Naast het uitvoeren van intakes, onboarden van teams en configureren van vulnerability scans levert de professional een technische bijdrage aan het automatiseren van de gegevensuitwisseling tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard. De prestatiedoelstelling is om de aansluiting van teams op Vulnerability Management te versnellen en tegelijkertijd de handmatige beheerlast te verminderen. Door verdere automatisering moet een betrouwbaardere en beter schaalbare gegevensketen ontstaan vanaf de onboarding en vulnerability scans tot en met de aggregatie en rapportage van Vulnerability Management-data in het Security Dashboard.

Werkzaamheden:
  • Uitvoeren en verwerken van intakes met teams die aansluiten op Vulnerability Management;
  • Begeleiden van de technische onboarding van systemen en applicaties;
  • Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
  • Zorgdragen voor een correcte registratie en verwerking van scan- en assetgegevens;
  • Analyseren van bestaande handmatige processtappen en identificeren van mogelijkheden voor automatisering;
  • Realiseren en verbeteren van geautomatiseerde koppelingen tussen onboardinggegevens, scantools en het Vulnerability Management Security Dashboard;
  • Automatiseren van gegevensverwerking, controles en terugkerende beheerhandelingen waar dit technisch en organisatorisch mogelijk is;
  • Bewaken en verbeteren van datakwaliteit en consistentie tussen de verschillende onderdelen van de Vulnerability Management-keten;
  • Documenteren van gerealiseerde automatiseringen en technische koppelingen.

Achtergrond opdracht:
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging zorgen ervoor dat Vulnerability Management binnen de Belastingdienst op grotere schaal moet worden toegepast. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) is het noodzakelijk dat kwetsbaarheden structureel worden geidentificeerd, beoordeeld, geregistreerd en opgevolgd. Binnen het SOC verzorgt Vulnerability Scanning een belangrijk onderdeel van deze keten. Door de groei van het aantal aangesloten teams, applicaties en systemen neemt zowel het aantal scans als de hoeveelheid te verwerken Vulnerability Management-data sterk toe. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij geidentificeerde kwetsbaarheden, een taskforce ingericht. De toegenomen aandacht voor kwetsbaarheden leidt tot verdere aanscherping van het patch- en vulnerabilitymanagementproces en tot een grotere behoefte aan actueel en betrouwbaar inzicht in kwetsbaarheden. Op dit moment bestaan binnen de keten tussen onboarding, de scantools Nexpose en Acunetix en het Vulnerability Management Security Dashboard nog handmatige processtappen en administratieve handelingen. Met de groei van het Vulnerability Management-proces ontstaat de noodzaak deze keten verder te standaardiseren en automatiseren. Met deze opdracht wordt daarom naast operationele ondersteuning ook technische expertise ingezet om de verschillende procesonderdelen beter met elkaar te verbinden, de datakwaliteit te verhogen en Vulnerability Management schaalbaar en beheersbaar te maken.

Eisen

  • Nederlandstalige CV en je moet perfect Nederlands kunnen spreken.
  • Kennis van en ervaring met vulnerability scans zoals in Nexpose en Acunetix
  • Kennis van en ervaring met wetgeving over security
  • Kennis van en ervaring met een Vulnerability Management Security Dashboard.
  • Kennis van en ervaring met vulnerability management proces
  • Kennis van en ervaring met automation
  • HBO werk- en denkniveau

Wensen en competenties

Wensen

  • Kennis van en ervaring met Nexpose en Acunetix
  • Achtergrond of ervaring in Data Science
  • Ervaring met security- of compliance-gedreven dashboard
  • Kennis van en ervaring met OpenShift, ArgoCD of Tekton
  • Kennis van en ervaring met AI modellen
  • Certificering zoals CISSP of CEH
  • Kennis van en ervaring met scripting zoals Python

Competenties

  • Teamplayer
  • Innovatief
  • Analytisch
  • Nauwkeurig

Organisatie en team

Opdrachtgever
Belastingdienst - ICT

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: Geen verdere informatie.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het tarief.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Ernst Schoneveld via ernst.schoneveld@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Senior Adviseur Ernst Schoneveld
Ernst Schoneveld
Senior Adviseur
Afwezig
Werkdagen: ma, di, do, vr