Ministerie van Justitie en Veiligheid
Vulnerability Management Specialist
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Achtergrond opdracht
Deze tijdelijke opdracht versterkt het Security Operations Center (SOC) binnen een overheidsorganisatie die verantwoordelijk is voor public security en justice services in Nederland, inclusief IT- en security operations. In het SOC wordt vulnerability management verder geprofessionaliseerd en sterker ingebed in de dagelijkse security-operatie. De opdracht richt zich niet alleen op het identificeren van kwetsbaarheden, maar vooral op het risicogestuurd en dreiging-gedreven prioriteren ervan en het borgen van opvolging. De kandidaat maakt onderdeel uit van het SOC-team en werkt nauw samen met andere teams binnen de organisatie.
Opdrachtbeschrijving
De opdracht heeft als doel de volwassenheid en effectiviteit van vulnerability management te verhogen. De kandidaat voert dagelijkse vulnerability-managementactiviteiten uit, verbetert deze werkwijze en professionaliseert de keten daarin. Dit omvat onder meer de inbedding van risicoscores en de aansluiting op relevante prioriterings- en exploitatie-inzichten. Binnen de rol ligt de focus op het organiseren en verbeteren van de volledige vulnerability-managementcyclus, inclusief professionalisering van proces, analyse, rapportage en borging van remediation.
- Professionaliseren van het vulnerability-managementproces en coördineren en uitvoeren van vulnerability assessments.
- Analyseren van scanresultaten, valideren van kwetsbaarheden en beoordelen van false positives; uitbreiden van scan coverage.
- Adviseren en bewaken van vulnerability remediation en opvolgen van openstaande kwetsbaarheden.
- Signaleren van trends in terugkerende kwetsbaarheden en genereren van dashboards en rapportages.
Eisen
- Relevante securitycertificeringen passend bij securitymanagement
- Relevante certificaten binnen het domein 4.1.1 Securitymanagement
- Aantoonbare ervaring in een soortgelijke functie binnen grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen (5 jaar)
- Meerdere jaren aantoonbare ervaring als Vulnerability Management Specialist (3 jaar)
Wensen
- De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage
- De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties
- De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren
- Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV