Standplaats: APELDOORN
Duur: 01-10-2026 - 01-10-2027
Optie tot verlenging: Ja
Reageren voor: 11-09-2026
Opdrachtbeschrijving: De opdracht is gericht op het ondersteunen en versnellen van de aansluiting van teams binnen de Belastingdienst op het Vulnerability Management-proces van het SOC. De opdrachtnemer begeleidt teams bij intake en onboarding, brengt scanvereisten en technische gegevens in kaart en zorgt voor beheerste opname van systemen en applicaties in het Vulnerability Scanning-proces.
Werkzaamheden:
•
• Uitvoeren en administratief verwerken van intakes met teams die aansluiten op Vulnerability Management.
• Ondersteunen van teams bij het aanleveren en completeren van benodigde technische en organisatorische informatie.
• Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix.
• Bewaken van correcte registratie van systemen, applicaties, contactpersonen en scanconfiguraties.
• Analyseren en signaleren van knelpunten in het onboarding- en scanproces.
• Ondersteunen bij het inzichtelijk maken van aangetroffen kwetsbaarheden en de opvolging daarvan.
• Bijdragen aan verdere professionalisering en schaalbaarheid van het Vulnerability Managementproces.
Prestatiedoelstelling: Meer teams en informatiesystemen structureel aansluiten op Vulnerability Management, de kwaliteit en volledigheid van vulnerability scans verhogen en het inzicht in kwetsbaarheden binnen de Belastingdienst vergroten.
Achtergrond opdracht: De toenemende digitale dreiging en aangescherpte eisen (o.a. Cyberbeveiligingswet, BIO) maken structureel Vulnerability Management essentieel. Binnen het SOC is Vulnerability Scanning verantwoordelijk voor de technische detectie van kwetsbaarheden. Vanuit DCS is een taskforce ingericht naar aanleiding van recente kwetsbaarheden en berichtgeving. De toegenomen zichtbaarheid van kwetsbaarheden vraagt om aanscherping van patch- en Vulnerability Management-processen en extra capaciteit voor onboarding, scan- en beheerwerkzaamheden.
Functie-eisen:
HBO werk- en denkniveau.
Kennis van en ervaring met vulnerability scans in Nexpose en Acunetix.
Kennis van en ervaring met wet- en regelgeving over security.
Kennis van en ervaring met het vulnerability management-proces.
Wensen:
Achtergrond of ervaring in Data Science.
Ervaring met security- of compliance-gedreven dashboards.
Certificering zoals CISSP of CEH.
Kennis en ervaring met scripting zoals Python.
HBO-diploma bij voorkeur op gebied van security.