Opdrachten

Belastingdienst - ICT Vulnerability Management procesbewaker

Vulnerability Management procesbewaker

Info

Functie

Vulnerability Management procesbewaker

Locatie

Apeldoorn Gelderland

Uren per week

36 uren per week

Looptijd

30.09.2026 - 30.12.2026

Opdrachtnummer

392226

Sluitingsdatum

date-icon15.09.2026 clock-icon21:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
De opdracht is gericht op het ondersteunen en versnellen van de aansluiting van teams binnen de Belastingdienst op het Vulnerability Management-proces van het SOC (security operations center). De opdrachtnemer begeleidt teams bij de intake en onboarding, brengt de benodigde scanvereisten en technische gegevens in kaart en zorgt ervoor dat de betreffende systemen en applicaties op een beheerste wijze worden opgenomen in het Vulnerability Scanning-proces. De werkzaamheden bestaan onder andere uit:

  • Uitvoeren en administratief verwerken van intakes met teams die aansluiten op Vulnerability Management;
  • Ondersteunen van teams bij het aanleveren en completeren van de benodigde technische en organisatorische informatie;
  • Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
  • Bewaken van een correcte registratie van systemen, applicaties, contactpersonen en scanconfiguraties;
  • Analyseren en signaleren van knelpunten in het onboarding- en scanproces;
  • Ondersteunen bij het inzichtelijk maken van aangetroffen kwetsbaarheden en de opvolging daarvan;
  • Bijdragen aan het verder professionaliseren en schaalbaar maken van het Vulnerability Management-proces. De prestatiedoelstelling is om meer teams en informatiesystemen structureel aan te sluiten op Vulnerability Management, de kwaliteit en volledigheid van de vulnerability scans te verhogen en daarmee het inzicht in kwetsbaarheden binnen de Belastingdienst te vergroten.
  • Achtergrond opdracht
    De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging maken structureel Vulnerability Management steeds belangrijker. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) bestaat de noodzaak om kwetsbaarheden tijdig te identificeren, te beoordelen en op te volgen. Binnen het SOC is Vulnerability Scanning verantwoordelijk voor het technisch detecteren en inzichtelijk maken van kwetsbaarheden in systemen en applicaties. Om organisatiebreed voldoende zicht te krijgen op kwetsbaarheden, moeten steeds meer teams en informatiesystemen worden aangesloten op het centrale Vulnerability Management-proces. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij naar voren gekomen kwetsbaarheden, een taskforce ingericht. De toegenomen zichtbaarheid van kwetsbaarheden vraagt om verdere aanscherping van het patch- en Vulnerability Management proces. Hierdoor neemt zowel het aantal onboarding meetings als de hoeveelheid scan- en beheerwerkzaamheden toe. Met deze opdracht wordt extra capaciteit en expertise ingezet om de aansluiting van teams te versnellen, de scanomgeving beheersbaar te houden en de kwaliteit van de Vulnerability Management-administratie te verbeteren.

    Eisen
    Alleen Nederlandstalige CV’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken.
    Opdracht is minder geschikt voor ZZP’ers ivm wet DBA

    • Kennis van en ervaring met vulnerability scans zoals in Nexpose en Acunetix
    • Kennis van en ervaring met wetgeving over security
    • Kennis van en ervaring met vulnerability management proces
    • HBO werk- en denkniveau

    Wensen

    • Kennis van en ervaring met Nexpose en Acunetix
    • Achtergrond of ervaring in Data Science
    • Ervaring met security- of compliance-gedreven dashboard
    • Certificering zoals CISSP of CEH
    • Kennis van en ervaring met scripting zoals Python

    Competenties

    • Teamplayer
    • Innovatief
    • Analytisch
    • Nauwkeurig

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    Bedrijfsgegevens

    Bedrijfs gegevens

    Belastingdienst - ICT

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    De opdracht is gericht op het ondersteunen en versnellen van de aansluiting van teams binnen de Belastingdienst op het Vulnerability Management-proces van het SOC (security operations center). De opdrachtnemer begeleidt teams bij de intake en onboarding, brengt de benodigde scanvereisten en technische gegevens in kaart en zorgt ervoor dat de betreffende systemen en applicaties op een beheerste wijze worden opgenomen in het Vulnerability Scanning-proces. De werkzaamheden bestaan onder andere uit:

  • Uitvoeren en administratief verwerken van intakes met teams die aansluiten op Vulnerability Management;
  • Ondersteunen van teams bij het aanleveren en completeren van de benodigde technische en organisatorische informatie;
  • Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
  • Bewaken van een correcte registratie van systemen, applicaties, contactpersonen en scanconfiguraties;
  • Analyseren en signaleren van knelpunten in het onboarding- en scanproces;
  • Ondersteunen bij het inzichtelijk maken van aangetroffen kwetsbaarheden en de opvolging daarvan;
  • Bijdragen aan het verder professionaliseren en schaalbaar maken van het Vulnerability Management-proces. De prestatiedoelstelling is om meer teams en informatiesystemen structureel aan te sluiten op Vulnerability Management, de kwaliteit en volledigheid van de vulnerability scans te verhogen en daarmee het inzicht in kwetsbaarheden binnen de Belastingdienst te vergroten.
  • Achtergrond opdracht
    De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging maken structureel Vulnerability Management steeds belangrijker. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) bestaat de noodzaak om kwetsbaarheden tijdig te identificeren, te beoordelen en op te volgen. Binnen het SOC is Vulnerability Scanning verantwoordelijk voor het technisch detecteren en inzichtelijk maken van kwetsbaarheden in systemen en applicaties. Om organisatiebreed voldoende zicht te krijgen op kwetsbaarheden, moeten steeds meer teams en informatiesystemen worden aangesloten op het centrale Vulnerability Management-proces. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij naar voren gekomen kwetsbaarheden, een taskforce ingericht. De toegenomen zichtbaarheid van kwetsbaarheden vraagt om verdere aanscherping van het patch- en Vulnerability Management proces. Hierdoor neemt zowel het aantal onboarding meetings als de hoeveelheid scan- en beheerwerkzaamheden toe. Met deze opdracht wordt extra capaciteit en expertise ingezet om de aansluiting van teams te versnellen, de scanomgeving beheersbaar te houden en de kwaliteit van de Vulnerability Management-administratie te verbeteren.

    Eisen
    Alleen Nederlandstalige CV’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken.
    Opdracht is minder geschikt voor ZZP’ers ivm wet DBA

    • Kennis van en ervaring met vulnerability scans zoals in Nexpose en Acunetix
    • Kennis van en ervaring met wetgeving over security
    • Kennis van en ervaring met vulnerability management proces
    • HBO werk- en denkniveau

    Wensen

    • Kennis van en ervaring met Nexpose en Acunetix
    • Achtergrond of ervaring in Data Science
    • Ervaring met security- of compliance-gedreven dashboard
    • Certificering zoals CISSP of CEH
    • Kennis van en ervaring met scripting zoals Python

    Competenties

    • Teamplayer
    • Innovatief
    • Analytisch
    • Nauwkeurig

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

    De recruiter

    Philip Wels

    Between

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.