Deze opdracht is recent binnengekomen en wordt zo snel mogelijk bijgewerkt. Neem alvast contact op met onze adviseur voor meer informatie over de opdracht.
Logo van Vereniging van Nederlandse Gemeenten (VNG)
Logo van Vereniging van Nederlandse Gemeenten (VNG)

VNGR - 26.084 Medior Incidenthandler IBD

Nassaulaan 12, 2514 JS Den Haag, Nederland

Sluit over 14 dagen

Begindatum:

1 jun 2026

Einddatum:

31 dec 2026

Uren per week:

16 - 40

Publicatiedatum:

4 mei 2026
Opdracht tarief 92Opdracht uren 16 - 40
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Rekentool
Voor welk uurtarief mogen wij jou aanbieden?
Hoeveel uur per week wil je werken?
Opdracht alleen mogelijk voor professionals in loondienst

Omschrijving

Je vervult de rol van incidenthandler en draagt bij aan de CSIRT-processen rondom preventie, detectie en incidentrespons. Daarnaast werk je aan het vergroten van de digitale weerbaarheid van gemeenten en het waarborgen van de continuïteit.

Voor deze rol is geen zeer specialistische of diepgaande softwarekennis vereist, zoals malware-analyse of het gebruik van geavanceerde forensische tooling. Wel is brede en gedegen kennis nodig van netwerkinfrastructuren, zowel binnen IT- als OT-omgevingen, en van het bepalen van een aanvalsoppervlak op basis van kwetsbaarheden of misbruikbare services. Daarnaast zijn sterke sociale en communicatieve vaardigheden essentieel. De incidenthandler is vaak het eerste aanspreekpunt voor gemeenten en daarmee het visitekaartje van de IBD.

Werkzaamheden en verantwoordelijkheden
  • Signaleren en bijhouden van actuele digitale dreigingen voor gemeenten;
  • Beoordelen en analyseren van onder andere kwetsbaarheden, advisories, CTI- en CVD-meldingen uit diverse bronnen, en deze doorzetten naar gemeenten;
  • Beantwoorden van technische vragen over informatiebeveiliging;
  • Beoordelen van onveilige configuraties die voortkomen uit het EASM-platform en externe bronnen, zoals het NCSC of andere CSIRT's;
  • Bewaken van oplostijden en gemeenten hierop aanspreken;
  • Uitvoeren van eigen onderzoek, kwetsbaarheidsscans en het inzetten van security tooling wanneer nodig;
  • Uitvoeren van triage, classificatie en advisering bij incidenten;
  • Bijdragen aan sessies rondom incidenten waarbij meerdere gemeenten en/of leveranciers betrokken zijn;
  • Onderhouden van operationele contacten binnen het Cyberweerbaarheidsnetwerk (CWN) en het NCSC;
  • Meedraaien op de IBD CERT-helpdesk, zowel telefonisch als per e-mail, voor advieswerkzaamheden en incidentafhandeling;
  • Werken volgens de CSIRT-processen en protocollen, waarbij structuur en punctualiteit van groot belang zijn;
  • Meedraaien in piketdiensten, wat betekent dat je in blokken van twee weken 24/7 bereikbaar bent.
Resultaat van de opdracht
Bovengenoemde werkzaamheden leiden uiteindelijk tot de volgende resultaten:
Je functioneert als eerste aanspreekpunt voor gemeenten en voert de CSIRT-processen van de IBD uit. Je adviseert gemeenten over maatregelen om de impact van incidenten te beperken en helpt hen om processen zo snel mogelijk weer operationeel te krijgen. Daarmee draag je bij aan het vergroten van de digitale weerbaarheid van gemeenten.

Eisen

  • Je beschikt over minimaal een afgeronde mbo-opleiding in een ICT- of securityrichting.
  • Minimaal 2 jaar aantoonbare werkervaring in een securityfunctie, zoals bijvoorbeeld incident handler of analist.
  • Minimaal 2 jaar aantoonbare werkervaring met incident response binnen een CSIRT of SOC, hiermee wordt bedoeld: analyse van actuele dreigingen en incidenten en het bepalen van de impact hiervan voor gemeenten, burgers en Nederland.
  • Minimaal 2 jaar aantoonbare werkervaring met het verwerken en analyseren van technische kwetsbaarheden mbv kwetsbaarheden scantooling en EASM.
  • Minimaal 2 jaar aantoonbare werkervaring met APTs, veelvoorkomende aanvalstechnieken en analytische modellen zoals het Mitre ATT&CK framework.

Wensen en competenties

Wensen
  • Werkervaring met de gemeentelijke praktijk en processen. Kennis van gemeentelijke ICT-, informatiebeveiliging- en privacyprocessen en het kunnen inschatten van impact van dreigingen, incidenten en kwetsbaarheden. (0-1 jaar = 0 punten, 1-3 jaar = 7 punten, 3-5 jaar = 14 punten, 5+ jaar = 20 punten)
  • Werkervaring met procesautomatisering en informatiebeveiligings-risico's in de afgelopen 8 jaar. (0-1 jaar = 0 punten, 1-3 jaar = 7 punten, 3-5 jaar = 14 punten, 5+ jaar = 20 punten)
  • Werkervaring met kwetsbaarheidsmanagement en attack surface scanning. (0-1 jaar = 0 punten, 1-3 jaar = 7 punten, 3-5 jaar = 14 punten, 5+ jaar = 20 punten)
  • Werkervaring met incident response en CSIRT/SOC-werkzaamheden binnen de (rijks)overheid. (0-1 jaar = 0 punten, 1-3 jaar = 7 punten, 3-5 jaar = 14 punten, 5+ jaar = 20 punten)
Competenties
  • Klantgericht
  • Resultaatgericht
  • Dienstverlenend
  • Verbindend
  • Communicatief sterk
  • Samenwerken
  • Bekwaam
  • Integer
  • Benaderbaar

Organisatie en team

Over VNG Realisatie
De VNG representeert de ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door actief te participeren in de netwerken van gemeenten en hun partners, door samenwerking te stimuleren via 'samen organiseren' en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren.

Over de Informatiebeveiligingsdienst
De Informatiebeveiligingsdienst (IBD) is opgericht door Nederlandse gemeenten en maakt onderdeel uit van de Vereniging van Nederlandse Gemeenten (VNG). De IBD ondersteunt gemeenten op het gebied van informatiebeveiliging en privacy. Daarnaast vervult de IBD de rol van sectoraal CERT/CSIRT (Computer Emergency Response Team/ Computer Security Incident Response Team) en fungeert zij als verbindende schakel tussen gemeenten, het Nationaal Cyber Security Centrum (NCSC) en andere beveiligingsinstanties binnen het Cyber Weerbaarheidsnetwerk.

De IBD helpt gemeenten bij het beschermen van gegevens, het passend beveiligen van systemen en het beperken van schade bij incidenten. Vanuit een richtinggevende aanpak speelt de IBD bovendien een proactieve rol in het ontwikkelen en stimuleren van collectieve standaarden en oplossingen. Zo worden gemeenten optimaal ondersteund bij het beheersen van digitale en privacyrisico's.

Gespreksinformatie

De gesprekken zullen plaatsvinden via MS Teams.
Het eerste gesprek is gepland op donderdag 21 mei 2026, van 09:00 tot 12:00. Een eventueel tweede gesprek wordt nader bepaald.

Overige informatie

Benodigd aantal professionals: 3 posities
Hybride werken: Nee

Optie tot verlenging: Verlenging is in overleg mogelijk, met een totale contractduur van maximaal 36 maanden.

Hybride: Geen verdere informatie

Overig algemeen: Verklaring Omtrent het Gedrag
Een Verklaring Omtrent het Gedrag (VOG) is een verklaring waaruit blijkt dat uw gedrag in het verleden geen bezwaar vormt voor het vervullen van een specifieke functie bij de Aanbestedende Dienst. Aan de gegunde professional wordt verzocht een VOG aan te leveren voorafgaand aan de start van de werkzaamheden.

Documenten bij gunning
Iedere in te huren medewerker dient voorafgaand aan de start van de werkzaamheden de volgende documenten aan te leveren:

  • Persoonsgegevens;
  • Ondertekende geheimhoudingsverklaring;
  • Verklaring Omtrent het Gedrag.
Beroepsaansprakelijkheidsverzekering
Zoals in artikel 14.1 van de Algemene Inkoopvoorwaarden van de VNG dient Opdrachtnemer verplicht zich adequaat te verzekeren tegen wettelijke aansprakelijkheid en beroepsaansprakelijkheid.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Susan Peschier via susan.peschier@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Adviseur Susan Peschier
Susan Peschier
Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: ma, di, wo, do, vr