Netwerk engineer kwetsbaarhedenbeheer

Nationale Politie

image

max €107 per uur

Utrecht

36 uur p/w

ICT Informatievoorziening

14de augustus, 2025

29ste augustus, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

De Netwerk Engineer Kwetsbaarhedenbeheer is verantwoordelijk voor het technisch beheer en beschikbaarheid van de bij Team Netwerken in gebruik zijnde kwetsbaarheden- en compliance tooling. Hierbij ben je o.a. verantwoordelijk voor de beschikbaarheid op het betreffende platform, de documentatie, het wijzigingsbeheer van de soft- en hardware en de performance. Je ondersteunt hiermee de collega’s t.b.v. het functioneel gebruik van de producten van networking en security.

Als Netwerk Engineer Kwetsbaarhedenbeheer neem je regelmatig deel aan (multidisciplinaire) projecten op het gebied van inrichting, vernieuwingen en uitbreidingen op het platform. Tijdens deze projecten signaleer- en analyseer je proactief technische en organisatorische knelpunten. Vanuit de praktijk doe je verbetervoorstellen op technisch, functioneel en procesgebied. Daarnaast coach, adviseer en ondersteun je andere medewerkers, architecten en security-specialisten op
het gebied van kwetsbaarhedenbeheer en compliance.

Het uitvoeren van piketdiensten (stand-by) en changes buiten kantoortijden behoort tot de werkzaamheden.

Verantwoordelijkheden
Als Netwerk Engineer Kwetsbaarhedenbeheer ben je primair technisch aanspreekpunt voor de DevOps teams voor de IT dienstverlening kwetsbaarhedenbeheer en security & compliance. Je signaleert, analyseert en ondersteunt tijdens ontwerp, implementatie en eventueel tijdens onderzoek van problemen bij bijv. verstoringen. Dit ten behoeve van het tweedelijns support op componenten van de Nationale Politie.

Daarnaast behoort tot je verantwoordelijkheden:
- Inventariseren van technische eisen en wensen m.b.t. de kwetsbaarheden en security & compliance tooling;
- Technisch ondersteunen van (implementatie) projecten;
- Testen van nieuwe software en hardware van het platform;
- De regierol richting leveranciers over het platform;
- Incident/Probleem- en Wijzigingsbeheer uitvoeren;
- Aanmaken van support-cases bij de leverancier;
- Verzorgen van methodiek en documentatie om aan te tonen dat het platform goed presteert om een hoogwaardige dienst te waarborgen;
- Begeleiden van het proces van aansluiten van applicaties en DevOps teams op de kwetsbaarheden en security & compliance tooling;
- Het Kwetsbaarhedenbeheer en security & compliance tooling product-team ondersteunen in contact met de leverancier en het borgen van kennisoverdracht naar de interne organisatie;
- Meedenken met praktijksituaties (beheer van Tags, useraccounts, dashboards, reports van DevOps teams en de impact op gebruikers;
- Inventariseren van eisen en wensen m.b.t. de kwetsbaarheden en security & compliance tooling;
- Technisch begeleiden van functionele (acceptatie) testen;
- Deelnemen in een Scrum / DevOps team (Stand-ups, retrospectives, refinements en planningssessies);
- Het begeleiden en continue (laten) toetsen van verbeteringen geïntroduceerd door de leverancier van de tool;
- Het stimuleren van Agile gedreven werken door concrete resultaten neer te zetten met het kwetsbaarheden en security & compliance tooling product-team.
- Het opstellen en beheren van de gebruikersdocumentatie, beheerdershandleidingen, opleidingsmateriaal en werkprocedures.
Kijkende naar de inhoud van deze aanvraag en de wet DBA, leent deze aanvraag zich er niet voor om door een ZZP'er uitgevoerd te worden.

Voor deze opdracht is een Betrouwbaarheid Onderzoek Plus (BO+) van toepassing. Een positief besluit is een vereiste voor het uitvoeren van deze opdracht.

Let op: Vanaf 1 november wijzigt het diensteverleningsmodel van het DAS naar de Intermediaire Dienstverleners, het is mogelijk dat deze overeenkomst wordt gemigreerd. Meer informatie volgt.
Zie vorenstaand.
Contacten zijn zowel intern als met leveranciers.
- Voor deze aanvraag zetten wij voornamelijk in op relevante kennis en werkervaring.
Wens:
De kandidaat is aantoonbaar gecertificeerd op het vakgebied vulnerability management zoals bv. SANS SEC460 Vulnerability Assessment, SANS MGT516: Building and Leading Vulnerability Management Programs of CISSP.
Eisen:
De kandidaat heeft aantoonbare kennis en werkervaring met kwetsbaarheden beheer en compliance tooling.
De kandidaat heeft aantoonbare weekervaring in de rol van Technisch beheerder of vergelijkbaar kwetsbaarheden beheer en compliance tooling.
De kandidaat heeft diepgaande kennis van verschillende OS'en, Macos, Windows, Linux.
De kandidaat heeft minimaal 4 jaar werkervaring met het signaleren, analyseren en verhelpen van storingen en het verzorgen van derdelijns support voor security & compliancy oplossingen.

Wensen:

De kandidaat aantoonbare werkervaring binnen het gebied van kwetsbaarheden en security & compliance management.
De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met netwerk en security op CCNP (Enterprise) niveau.
De kandidaat heeft aantoonbare werkervaring met werken in DevOps teams in (semi)publieke organisaties (>10000 werkplekken).
De kandidaat heeft aantoonbare werkervaring binnen de overheid(bestuursorgaan) en/of binnen Politie.
De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met CVSS en/of EPSS.
Kwaliteitsgerichtheid: Stelt hoge eisen aan de kwaliteit van het eigen werk. Is voortdurend op zoek naar mogelijkheden om de kwaliteit te verbeteren.
Klantgerichtheid: Herkent en onderzoekt de wensen en behoeften van anderen en speelt daarop in.
Flexibel gedrag: Staat open voor en speelt adequaat en doelgericht in op verander(en)de en snel wisselende omstandigheden.
Organisatievermogen: Bepaalt prioriteiten en geeft de benodigde acties, tijd en middelen aan om ervoor te zorgen dat activiteiten plaats vinden en zaken geregeld worden. Evalueert de voortgang en stelt waar nodig de planning en opzet bij.
Probleemanalyse: Signaleert problemen, zoekt en herkent belangrijke informatie, rafelt
vraagstukken uiteen en legt verbanden tussen gegevens.
Samenwerken: Heeft oog voor het groepsbelang en draagt actief bij aan het
gemeenschappelijke resultaat.
Mondelinge- en schriftelijke uitdrukkingsvaardigheid: Maakt feiten, meningen en ideeën aan anderen in begrijpelijk Nederlandse taal mondeling en schriftelijk duidelijk.

De Eisen
Eis 3. Migratie Door in te schrijven bevestigt u dat u op de hoogte bent van de voorgenomen overstap naar een intermediair model en dat u begrijpt dat, indien u wordt gegund, een toekomstige migratie naar een intermediair mogelijk zal plaatsvinden. Dit is een eis en moet duidelijk blijken uit uw inschrijving. Het is niet verplicht dit ook terug te laten komen in het CV van de kandidaat. Wanneer ten tijde van inschrijven op deze opdracht niet akkoord wordt gegeven zal dit leiden tot uitsluiting van de aanvraag.

Eis 4. De kandidaat heeft aantoonbare kennis en werkervaring met kwetsbaarheden beheer en compliance tooling. Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

Eis 5. De kandidaat heeft aantoonbare weekervaring in de rol van Technisch beheerder of vergelijkbaar kwetsbaarheden beheer en compliance tooling. Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

Eis 6. De kandidaat heeft diepgaande kennis van verschillende OS'en, Macos, Windows, Linux. Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

De Externe is inzetbaar vanaf 01-11-2025 (of indien mogelijk zoveel eerder als de screening akkoord is) tot en met 31-10-2027 voor 36 uur per week. Het contract kan door de Opdrachtgever niet worden verlengd. Dit zoals wordt aangegeven in het profiel. De startdatum is onder voorbehoud van een tijdige afronding van het kandidaten onderzoek. Dit kan ook betekenen dat de startdatum van de Opdracht zal moeten worden opgeschoven. Aan de vermelde startdatum in de aanvraag kunnen zodoende geen rechten worden ontleend.

Eis 7. De kandidaat heeft minimaal 4 jaar werkervaring met het signaleren, analyseren en verhelpen van storingen en het verzorgen van derdelijns support voor security & compliancy oplossingen. Benoem het nummer van deze eis expliciet in het CV bij de werkzaamheden. Geef een beschrijving in het CV waar deze ervaring uit blijkt, benoem de naam van de opdrachtgever(s) en de perioden (mm-jjjj t/m mm-jjjj).

Eis 8. Vereiste competenties/vaardigheden: Kwaliteitsgerichtheid: Stelt hoge eisen aan de kwaliteit van het eigen werk. Is voortdurend op zoek naar mogelijkheden om de kwaliteit te verbeteren. Klantgerichtheid: Herkent en onderzoekt de wensen en behoeften van anderen en speelt daarop in. Flexibel gedrag: Staat open voor en speelt adequaat en doelgericht in op verander(en)de en snel wisselende omstandigheden. Organisatievermogen: Bepaalt prioriteiten en geeft de benodigde acties, tijd en middelen aan om ervoor te zorgen dat activiteiten plaats vinden en zaken geregeld worden. Evalueert de voortgang en stelt waar nodig de planning en opzet bij. Probleemanalyse: Signaleert problemen, zoekt en herkent belangrijke informatie, rafelt vraagstukken uiteen en legt verbanden tussen gegevens. Samenwerken: Heeft oog voor het groepsbelang en draagt actief bij aan het gemeenschappelijke resultaat. Mondelinge- en schriftelijke uitdrukkingsvaardigheid: Maakt feiten, meningen en ideeën aan anderen in begrijpelijk Nederlandse taal mondeling en schriftelijk duidelijk. Bovenstaande competenties, gevraagde werk -en denkniveau en/of vaardigheden hoeven niet in het CV te worden benoemd/uitgeschreven maar dienen middels concrete voorbeelden duidelijk aangetoond te worden tijdens het verificatiegesprek. Wanneer blijkt dat de kandidaat niet over de gevraagde competenties beschikt, zal dit leiden tot het terzijde leggen van de bieding.

Eis 2. De door Inschrijver aangeboden kandidaat is gedurende de uitvoering van de gehele Opdracht in loondienst bij Opdrachtnemer / Onderaannemer en geen ZZP’er / ondernemer. Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. Tevens zijn uitgesloten ondernemers in dienst van een eigen BV. Deze eis blijft van toepassing gedurende de gehele uitvoering van de opdracht. Wanneer blijkt dat de kandidaat niet kan voldoen aan deze eis, zal dit leiden tot uitsluiting van de Inschrijver.
De Wensen
Wens 3. De kandidaat heeft aantoonbare werkervaring met werken in DevOps teams in (semi)publieke organisaties (>10000 werkplekken). De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten. Puntenverdeling: 0/5= De kandidaat voldoet niet aan gevraagde wens. 5/5= De kandidaat voldoet aan gevraagde wens.

Wens 6. De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met CVSS en/of EPSS. De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten. Puntenverdeling: 0/5= De kandidaat voldoet niet aan gevraagde wens. 3/5= De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met 1 van de 2 genoemde componenten. 5/5= De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met beide genoemde componenten.

Wens 5. De kandidaat is aantoonbaar gecertificeerd op het vakgebied vulnerability management zoals bv. SANS SEC460 Vulnerability Assessment, SANS MGT516: Building and Leading Vulnerability Management Programs of CISSP. Dit is een wens en moet duidelijk blijken uit het CV van de kandidaat. De kandidaat dient voor het verificatiegesprek het bewijsmiddel te kunnen overleggen. Wanneer blijkt dat de kandidaat niet over het gevraagde diploma/certificaat beschikt, worden geen punten toegekend. Puntenverdeling: 0/5= De kandidaat voldoet niet aan gevraagde wens. 5/5= De kandidaat voldoet aan gevraagde wens.

Wens 2. De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met netwerk en security op CCNP (Enterprise) niveau. Motiveer de rol van de kandidaat, geef in de toelichting aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt. De toelichting is beknopt, to the point en mag daar waar nodig puntsgewijs. Middels deze toelichting zal de mate van bekwaamheid beoordeeld worden d.m.v. een puntenverdeling. Tevens zal een inhoudelijke verificatie van dit criterium in de interviewfase plaatsvinden. Alleen een verwijzing naar het CV of een algemene motivatie is niet voldoende en zal geen punten genereren. Puntenverdeling: 0/5= De kandidaat voldoet niet aan gevraagde wens. 5/5= De kandidaat voldoet aan gevraagde wens.

Wens 4: De kandidaat heeft aantoonbare werkervaring binnen de overheid(bestuursorgaan) en/of binnen Politie. De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten. Puntenverdeling: 0/5= De kandidaat heeft geen aantoonbare werkervaring binnen de overheid en/of Politie. 3/5= De kandidaat heeft aantoonbare werkervaring binnen de overheid. 5/5= De kandidaat heeft aantoonbare werkervaring binnen de Politie.

Wens 1. De kandidaat aantoonbare werkervaring binnen het gebied van kwetsbaarheden en security & compliance management. Motiveer de rol van de kandidaat, geef in de toelichting aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt. De toelichting is beknopt, to the point en mag daar waar nodig puntsgewijs. Middels deze toelichting zal de mate van bekwaamheid beoordeeld worden d.m.v. een puntenverdeling. Tevens zal een inhoudelijke verificatie van dit criterium in de interviewfase plaatsvinden. Alleen een verwijzing naar het CV of een algemene motivatie is niet voldoende en zal geen punten genereren. Puntenverdeling: 0/5= De kandidaat voldoet niet aan gevraagde wens. 5/5= De kandidaat voldoet aan gevraagde wens.
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • We betalen je factuur binnen 21 dagen, je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Binnen 21 dagen na het ontvangen van je getekende urenstaat, ontvang je de netto-betaling op je bankrekening. Je hoeft dus niet op je geld te wachten!
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit
29 augustus 2025 om 21:59
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

Akkoord geen bemiddelaar / bureau

Om de inhuurketen kort en transparant te houden kiezen wij ervoor om alleen direct met de zelfstandige te schakelen en niet met bemiddelende partijen.