Vulnerability Management procesbewaker

Belastingdienst - ICT ( Gelderland)

company logo
salary icon

Tarief/Salaris

€Geen max uurtarief

location icon

Locatie

Gelderland

hours icon

Inzet

36 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

14 september, 2026

expiry icon

Deadline

15 september, 2026

Nog 1 dag

De Opdrachtomschrijving

Opdrachtbeschrijving De opdracht is gericht op het ondersteunen en versnellen van de aansluiting van teams binnen de Belastingdienst op het Vulnerability Management-proces van het SOC (security operations center). De opdrachtnemer begeleidt teams bij de intake en onboarding, brengt de benodigde scanvereisten en technische gegevens in kaart en zorgt ervoor dat de betreffende systemen en applicaties op een beheerste wijze worden opgenomen in het Vulnerability Scanning-proces. De werkzaamheden bestaan onder andere uit: Uitvoeren en administratief verwerken van intakes met teams die aansluiten op Vulnerability Management; Ondersteunen van teams bij het aanleveren en completeren van de benodigde technische en organisatorische informatie; Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix; Bewaken van een correcte registratie van systemen, applicaties, contactpersonen en scanconfiguraties; Analyseren en signaleren van knelpunten in het onboarding- en scanproces; Ondersteunen bij het inzichtelijk maken van aangetroffen kwetsbaarheden en de opvolging daarvan; Bijdragen aan het verder professionaliseren en schaalbaar maken van het Vulnerability Management-proces. De prestatiedoelstelling is om meer teams en informatiesystemen structureel aan te sluiten op Vulnerability Management, de kwaliteit en volledigheid van de vulnerability scans te verhogen en daarmee het inzicht in kwetsbaarheden binnen de Belastingdienst te vergroten. Toelichting aanvraag Gezien de dreigingen die voortkomen uit de grote hoeveelheid kwetsbaarheden die gevonden door de nieuwe AI modellen en de verandere geopolitieke organisatie moet er snel inzicht worden verkregen in de cyberweerbaarheid van de IV middelen Achtergrond opdracht De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging maken structureel Vulnerability Management steeds belangrijker. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) bestaat de noodzaak om kwetsbaarheden tijdig te identificeren, te beoordelen en op te volgen. Binnen het SOC is Vulnerability Scanning verantwoordelijk voor het technisch detecteren en inzichtelijk maken van kwetsbaarheden in systemen en applicaties. Om organisatiebreed voldoende zicht te krijgen op kwetsbaarheden, moeten steeds meer teams en informatiesystemen worden aangesloten op het centrale Vulnerability Management-proces. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij naar voren gekomen kwetsbaarheden, een taskforce ingericht. De toegenomen zichtbaarheid van kwetsbaarheden vraagt om verdere aanscherping van het patch- en Vulnerability Management proces. Hierdoor neemt zowel het aantal onboarding meetings als de hoeveelheid scan- en beheerwerkzaamheden toe. Met deze opdracht wordt extra capaciteit en expertise ingezet om de aansluiting van teams te versnellen, de scanomgeving beheersbaar te houden en de kwaliteit van de Vulnerability Management-administratie te verbeteren. Organisatorische context en cultuur De Belastingdienst draagt bij aan een financieel gezond Nederland. Dat doen we door eerlijk en zorgvuldig belasting te heffen en te innen. Met deze missie zorgen we ervoor dat er in Nederland geld is voor onder meer zorg, onderwijs en openbaar vervoer. Onze visie helpt ons om onze taken uit te voeren in een steeds veranderende samenleving. De IV- organisatie van de Belastingdienst is verantwoordelijk voor en verzorgt de ICT- voorzieningen. Dit gebeurt deels door gebruik te maken van de expertise die intern aanwezig is, maar ook door het aantrekken van (kant-en-klaar) oplossingen en expertise uit de markt.

De Eisen

Dominant KwaliteitenprofielCybersecurity Management: Kennis van en ervaring met vulnerability scans zoals in Nexpose en Acunetix;
Cybersecurity Management: Kennis van en ervaring met wetgeving over security.
ErvaringHBO werk- en denkniveauDominant KwaliteitenprofielCybersecurity Management: Kennis van en ervaring met vulnerability scans zoals in Nexpose en Acunetix;Cybersecurity Management: Kennis van en ervaring met wetgeving over security.ErvaringHBO werk- en denkniveau

De Wensen

Geen wensen geformuleerd.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 15 september 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.