Medior Incidenthandler IBD

Vereniging van Nederlandse Gemeenten

company logo
salary icon

Tarief/Salaris

€Max 92 p/u

location icon

Locatie

Zuid-Holland

hours icon

Inzet

16 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

4 mei, 2026

expiry icon

Deadline

18 mei, 2026

De Opdrachtomschrijving

Over VNG Realisatie De VNG representeert de ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door actief te participeren in de netwerken van gemeenten en hun partners, door samenwerking te stimuleren via ‘samen organiseren’ en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren. VNG Realisatie draagt bij aan vier gemeentelijke speerpunten:

  • Werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein;
  • Verbeteren van de dienstverlening;
  • Een efficiënte en wendbare organisatie;
  • Anticiperen op de toekomst.

1.2 Over de Informatiebeveiligingsdienst

De Informatiebeveiligingsdienst (IBD) is opgericht door Nederlandse gemeenten en maakt onderdeel uit van de Vereniging van Nederlandse Gemeenten (VNG). De IBD ondersteunt gemeenten op het gebied van informatiebeveiliging en privacy. Daarnaast vervult de IBD de rol van sectoraal CERT/CSIRT (Computer Emergency Response Team/ Computer Security Incident Response Team) en fungeert zij als verbindende schakel tussen gemeenten, het Nationaal Cyber Security Centrum (NCSC) en andere beveiligingsinstanties binnen het Cyber Weerbaarheidsnetwerk. De IBD helpt gemeenten bij het beschermen van gegevens, het passend beveiligen van systemen en het beperken van schade bij incidenten. Vanuit een richtinggevende aanpak speelt de IBD bovendien een proactieve rol in het ontwikkelen en stimuleren van collectieve standaarden en oplossingen. Zo worden gemeenten optimaal ondersteund bij het beheersen van digitale en privacyrisico’s. De IBD streeft naar een toekomst waarin gemeenten door gezamenlijke inspanningen geen vermijdbare digitale incidenten meer hebben. Daarbij staan de kernwaarden ‘Samen’, ‘Integer’, ‘Bekwaam’ en ‘Dichtbij’ centraal. Deze waarden geven richting aan de aanpak en samenwerking met gemeenten en andere stakeholders. De ondersteuningsopgave van de IBD op het gebied van informatiebeveiliging wordt uitgevoerd aan de hand van drie strategieën, met als doel gemeenten altijd een concreet handelingsperspectief te bieden: 1. De IBD heeft zicht op bedreigingen, risico’s, trends en ontwikkelingen op het gebied van informatiebeveiliging en privacy binnen de gemeentelijke context. 2. De IBD weet wat gemeenten en hun leveranciers nodig hebben om passend beveiligd te zijn en gegevens optimaal te beschermen. 3. De IBD vervult een richtinggevende rol op het gebied van informatiebeveiliging en privacy binnen het gemeentelijke ICT-speelveld.

1.3 Omschrijving van de opdracht

Je vervult de rol van incidenthandler en draagt bij aan de CSIRT-processen rondom preventie, detectie en incidentrespons. Daarnaast werk je aan het vergroten van de digitale weerbaarheid van gemeenten en het waarborgen van de continuïteit. Voor deze rol is geen zeer specialistische of diepgaande softwarekennis vereist, zoals malwareanalyse of het gebruik van geavanceerde forensische tooling. Wel is brede en gedegen kennis nodig van netwerkinfrastructuren, zowel binnen IT- als OT-omgevingen, en van het bepalen van een aanvalsoppervlak op basis van kwetsbaarheden of misbruikbare services. Daarnaast zijn sterke sociale en communicatieve vaardigheden essentieel. De incidenthandler is vaak het eerste aanspreekpunt voor gemeenten en daarmee het visitekaartje van de IBD.

1.4 Werkzaamheden en verantwoordelijkheden

  • Signaleren en bijhouden van actuele digitale dreigingen voor gemeenten;
  • Beoordelen en analyseren van onder andere kwetsbaarheden, advisories, CTI- en CVDmeldingen uit diverse bronnen, en deze doorzetten naar gemeenten;
  • Beantwoorden van technische vragen over informatiebeveiliging;
  • Beoordelen van onveilige configuraties die voortkomen uit het EASM-platform en externe bronnen, zoals het NCSC of andere CSIRT’s;
  • Bewaken van oplostijden en gemeenten hierop aanspreken;
  • Uitvoeren van eigen onderzoek, kwetsbaarheidsscans en het inzetten van security tooling wanneer nodig;
  • Uitvoeren van triage, classificatie en advisering bij incidenten;
  • Bijdragen aan sessies rondom incidenten waarbij meerdere gemeenten en/of leveranciers betrokken zijn;
  • Onderhouden van operationele contacten binnen het Cyberweerbaarheidsnetwerk (CWN) en het NCSC;
  • Meedraaien op de IBD CERT-helpdesk, zowel telefonisch als per e-mail, voor advieswerkzaamheden en incidentafhandeling;
  • Werken volgens de CSIRT-processen en protocollen, waarbij structuur en punctualiteit van groot belang zijn;

bereikbaar bent.

1.5 Resultaat van de opdracht

Bovengenoemde werkzaamheden leiden uiteindelijk tot de volgende resultaten: Je functioneert als eerste aanspreekpunt voor gemeenten en voert de CSIRT-processen van de IBD uit. Je adviseert gemeenten over maatregelen om de impact van incidenten te beperken en helpt hen om processen zo snel mogelijk weer operationeel te krijgen. Daarmee draag je bij aan het vergroten van de digitale weerbaarheid van gemeenten.

De Eisen

Kandidaat beschikt over minimaal een afgeronde mbo-opleiding in een ICT- of securityrichting.
Minimaal 2 jaar aantoonbare werkervaring in een securityfunctie, zoals bijvoorbeeld incident handler of analist.
Minimaal 2 jaar aantoonbare werkervaring met incident response binnen een CSIRT of SOC, hiermee wordt bedoeld: analyse van actuele dreigingen en incidenten en het bepalen van de impact hiervan voor gemeenten, burgers en Nederland
Minimaal 2 jaar aantoonbare werkervaring met het verwerken en analyseren van technische kwetsbaarheden mbv kwetsbaarheden scantooling en EASM.
Minimaal 2 jaar aantoonbare werkervaring met APTs, veelvoorkomende aanvalstechnieken en analytische modellen zoals het Mitre ATT&CK framework.Kandidaat beschikt over minimaal een afgeronde mbo-opleiding in een ICT- of securityrichting.Minimaal 2 jaar aantoonbare werkervaring in een securityfunctie, zoals bijvoorbeeld incident handler of analist.Minimaal 2 jaar aantoonbare werkervaring met incident response binnen een CSIRT of SOC, hiermee wordt bedoeld: analyse van actuele dreigingen en incidenten en het bepalen van de impact hiervan voor gemeenten, burgers en NederlandMinimaal 2 jaar aantoonbare werkervaring met het verwerken en analyseren van technische kwetsbaarheden mbv kwetsbaarheden scantooling en EASM.Minimaal 2 jaar aantoonbare werkervaring met APTs, veelvoorkomende aanvalstechnieken en analytische modellen zoals het Mitre ATT&CK framework.

De Wensen

Werkervaring met de gemeentelijke praktijk en processen. Kennis van gemeentelijke ICT-, informatiebeveiliging- en privacyprocessen en het kunnen inschatten van impact van dreigingen, incidenten en kwetsbaarheden.
Werkervaring met procesautomatiering en informatiebeveiligings-risico’s in de afgelopen 8 jaar.
Werkervaring met kwetsbaarheidsmanagement en attack surface scanning.
Werkervaring met incident response en CSIRT/SOCwerkzaamheden binnen de (rijks)overheid.Werkervaring met de gemeentelijke praktijk en processen. Kennis van gemeentelijke ICT-, informatiebeveiliging- en privacyprocessen en het kunnen inschatten van impact van dreigingen, incidenten en kwetsbaarheden.Werkervaring met procesautomatiering en informatiebeveiligings-risico’s in de afgelopen 8 jaar.Werkervaring met kwetsbaarheidsmanagement en attack surface scanning.Werkervaring met incident response en CSIRT/SOCwerkzaamheden binnen de (rijks)overheid.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 18-05-2026
Je hebt nog 14 dagen om te reageren.
Reageer minstens 1 dag voor de sluitingstijd van deze opdracht.

Eventuele motivatie volgt in een latere fase van het proces.