In het kort
Vulnerability Management Specialist bij Ministerie van Justitie en Veiligheid in Soesterberg. Het betreft een detachering-functie voor 36 - 36 uur per week met een looptijd van 12 maanden. Reageren kan tot en met 31 augustus 2026.
Functietitel
Vulnerability Management Specialist (tijdelijk)
Doel van de rol
Het verhogen van de volwassenheid en effectiviteit van vulnerability management binnen de organisatie. Niet alleen kwetsbaarheden identificeren, maar op basis van risico en dreiging prioriteren en zorgen voor opvolging en remediation.
Belangrijkste verantwoordelijkheden
- Professionaliseren van het proces: verder uitbouwen en verbeteren van het vulnerability-managementproces en de keten.
- Coördineren en uitvoeren van assessments: plannen en uitvoeren van vulnerability assessments en uitbreiden van scan coverage.
- Analyseren en valideren: analyseren van scanresultaten, valideren van kwetsbaarheden en beoordelen van false positives.
- Remediation en opvolging: adviseren over en bewaken van vulnerability remediation en opvolgen van openstaande kwetsbaarheden.
- Trenddetectie en rapportage: signaleren van terugkerende kwetsbaarheden en genereren van dashboards en rapportages.
- Inbedding van risicoscores: verder professionaliseren van de keten met onder meer EPSS-score en CISA KEV.
Resultaten en verwachtingen
- Een volwassenere en effectievere vulnerability-managementcyclus.
- Kwetsbaarheden geprioriteerd op basis van risico en dreiging en aantoonbaar opgevolgd.
- Verbeterde scancoverage, minder false positives en heldere dashboards/rapportages.
- Inbedding van EPSS-score en CISA KEV in het proces.
Gewenste ervaring en kwaliteiten
- Ervaren met vulnerability management en vulnerability assessments.
- Vaardig in analyseren van scanresultaten, validatie van kwetsbaarheden en beoordelen van false positives.
- Ervaring met het adviseren over en opvolgen van remediationactiviteiten.
- Bekendheid met het opzetten van dashboards en rapportages rond kwetsbaarheden.
- In staat de volledige vulnerability-managementcyclus te organiseren en te verbeteren; kijkt verder dan het enkel uitvoeren van scans.
Samenwerking
Werkt nauw samen met andere teams binnen de organisatie om kwetsbaarheden integraal en effectief op te volgen.
Eisen
- Relevante securitycertificeringen passend bij securitymanagement
- Relevante certificaten binnen het domein 4.1.1 Securitymanagement
- Aantoonbare ervaring in een soortgelijke functie binnen grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen. (5 jaar)
- Meerdere jaren aantoonbare ervaring als Vulnerability Management Specialist. (3 jaar)
Wensen
- De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage
- De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties
- De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren
- Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Wat kost het als ik via Jobhob word geplaatst als ZZP'er?
Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.
Tot wanneer kan ik solliciteren op deze vacature?
Deze vacature sluit op 31 augustus 2026. Solliciteer op tijd — na de sluitingsdatum is reageren niet meer mogelijk.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.