Vulnerability Management Specialist - Freelance opdracht in Den Haag

FlexSpot®
Goed nieuws! De opdracht is nog geopend

Opdrachtomschrijving

Functie omschrijving

Wij zijn op zoek naar een ervaren Vulnerability Management Specialist die ons Security Operations Center (SOC) tijdelijk komt versterken. Binnen het SOC willen wij vulnerability management verder professionaliseren en sterker verbinden met onze dagelijkse security-operatie. Het doel is niet alleen om kwetsbaarheden te identificeren, maar vooral om ervoor te zorgen dat kwetsbaarheden op basis van risico en dreiging worden geprioriteerd en daadwerkelijk worden opgevolgd. De kandidaat wordt onderdeel van het SOC-team en werkt nauw samen met andere teams binnen JIO. Wij zoeken nadrukkelijk iemand die verder kijkt dan het uitvoeren van vulnerability scans en de volledige vulnerability-managementcyclus kan organiseren en verbeteren.

Opdrachtbeschrijving

Het doel van de opdracht is het verhogen van de volwassenheid en effectiviteit van vulnerability management binnen de organisatie. De kandidaat is verantwoordelijk voor het uitvoeren en verbeteren van de dagelijkse vulnerability-managementactiviteiten, én voor het verder professionaliseren van de keten (o.a. inbedding van EPSS-score en CISA KEV).

Werkzaamheden

  • Analyseren van scanresultaten, valideren van kwetsbaarheden en beoordelen van false positives; uitbreiden van scan coverage.
  • Adviseren en bewaken van vulnerability remediation en opvolgen van openstaande kwetsbaarheden.
  • Signaleren van trends in terugkerende kwetsbaarheden en genereren van dashboards en rapportages.
  • Professionaliseren van het vulnerability-managementproces en coördineren/uitvoeren van vulnerability assessments.

De opdrachtgever(s)

De Justitiële ICT Organisatie (JIO) is de JenV-partner voor ICT en IV ten dienste van een veilig en rechtvaardig Nederland. JIO is van oorsprong de ICT-organisatie van de Dienst Justitiële Inrichtingen, maar sinds januari 2022 een zelfstandig ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Zij maken onder meer apps, waarmee de Rijkscollega’s hun werk makkelijk en efficiënt kunnen doen. Zij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland. Hoofdstructuur Justitiële ICT Organisatie: De algemeen directeur (AD) is eindverantwoordelijk voor het reilen en zeilen van de Justitiële ICT Organisatie en voor de aansluiting van de organisatie op het rijks- en JenV-beleid. Stafafdeling Kwaliteit, Planning en Control (KP&C) richt zich op de inrichting en werking van het management control systeem (MCS) van de Justitiële ICT Organisatie. De afdeling SOC heeft als hoofdtaak het proactief en reactief beschermen van de ICT-omgeving tegen cybercrime, misbruik, uitval en fouten. Daarnaast draagt het SOC bij aan de weerbaarheid tegen dreigingen voor de IT-dienstverlening. De directie Strategie en Bedrijfsvoering is verantwoordelijk voor de strategische koers van de Justitiële ICT Organisatie, en het anticiperen op interne en externe ontwikkelingen en de gevolgen daarvan voor de organisatie. Het beheer en de (door)ontwikkeling van het IV- en ICT-applicatielandschap is een verantwoordelijkheid van de Directie Implementatie en Dienstverlening. Daarbij gaat het om de voorzieningen die exclusief voor een bepaalde opdrachtgever of voor een groep van opdrachtgevers worden ontwikkeld en beheerd, de zogenoemde gemeenschappelijke of gedeelde diensten. De directie Basisvoorzieningen is verantwoordelijk voor het beheer van de netwerkinfrastructuur, platformen en standaard ICT-voorzieningen en daarmee voor de continuïteit en betrouwbaarheid van de dienstverlening.

Omschrijving kandidaat

De kandidaat wordt onderdeel van het SOC-team en werkt nauw samen met andere teams binnen JIO.

Werkt nauw samen met andere teams binnen de organisatie om kwetsbaarheden integraal en effectief op te volgen.

Functie eisen

Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.

  • Relevante securitycertificeringen passend bij securitymanagement
  • Relevante certificaten binnen het domein 4.1.1 Securitymanagement
  • Aantoonbare ervaring in een soortgelijke functie binnen grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen. (5 jaar)
  • Meerdere jaren aantoonbare ervaring als Vulnerability Management Specialist. (3 jaar)
  • Kandidaat gaat akkoord met de gestelde detacheringsvoorwaarde

Wensen:

  • De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage
  • De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties
  • De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren
  • Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV

Competenties

  • Je mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers.

Extra info

Duur: 12 maanden
Uren per week: 36
Start: 2026-10-12T21:59:00Z

Reageer direct
De opdracht sluit: 29.08.2026. Hierna is het niet meer mogelijk om te solliciteren.

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Goed nieuws! De opdracht is nog geopend