Vulnerability Management Specialist

JIO

company logo
salary icon

Tarief/Salaris

€Geen max uurtarief

location icon

Locatie

Utrecht

hours icon

Inzet

36 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

26 augustus, 2026

expiry icon

Deadline

10 september, 2026

Nog 14 dagen

De Opdrachtomschrijving

Wij zijn op zoek naar een ervaren Vulnerability Management Specialist die ons Security Operations Center (SOC) tijdelijk komt versterken. Binnen het SOC willen wij vulnerability management verder professionaliseren en sterker verbinden met onze dagelijkse security-operatie. Het doel is niet alleen om kwetsbaarheden te identificeren, maar vooral om ervoor te zorgen dat kwetsbaarheden op basis van risico en dreiging worden geprioriteerd en daadwerkelijk worden opgevolgd. De kandidaat wordt onderdeel van het SOC-team en werkt nauw samen met andere teams binnen JIO. Wij zoeken nadrukkelijk iemand die verder kijkt dan het uitvoeren van vulnerability scans. De kandidaat moet in staat zijn om de volledige vulnerability-managementcyclus te organiseren en te verbeteren: van asset discovery en detectie tot validatie, risicobeoordeling, prioritering, remediation en rapportage. Opdrachtbeschrijving: Het doel van de opdracht is het verhogen van de volwassenheid en effectiviteit van vulnerability management binnen de organisatie. De kandidaat is verantwoordelijk voor het uitvoeren en verbeteren van de dagelijkse vulnerability-managementactiviteiten, maar ook op het verder professionaliseren van de keten. Denk daarbij aan inbedding EPSS-score (First) en CISA KEV. Een korte opsomming van de activiteiten: Professionalisering van het vulnerability-managementproces, uitvoeren en coördinatie van vulnerability assessments; analyseren van scanresultaten, valideren van kwetsbaarheden, beoordelen van false positives, uitbreiden scan coverage; advies/bewaken van vulnerability remediation, opvolgen van openstaande kwetsbaarheden, signaleren trends terugkerende kwetsbaarheden, genereren van dashboards en rapportages.

De Eisen

Kandidaat heeft aantoonbare ervaring in een soortgelijke functie in grootschalige (semi)overheidsorganisaties en technische complexe (netwerk)omgevingen.
Relevante securitycertificeringen
Kandidaat heeft aantoonbare ervaring als Vulnerability Management SpecialistKandidaat heeft aantoonbare ervaring in een soortgelijke functie in grootschalige (semi)overheidsorganisaties en technische complexe (netwerk)omgevingen.Relevante securitycertificeringenKandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist

De Wensen

De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage.
De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties.
De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren.
Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV
Je mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managersDe kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage.De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties.De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren.Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEVJe mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 10 september 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.