Vulnerability Management Specialist, Soest

Voor JIO is Harvey Nash op zoek naar een Vulnerability Management Specialist


Aantal uren per week: 36 uur
Gewenste startdatum is Z.S.M. na afronding VOG/Widscan procedure
Verwachte einddatum: 31-10-2027 (met optie op een verlenging)
Locatie: Soesterberg, hybride
Schaal: 15
Deadline: dinsdag 10-09 om 11:00
** Geen ZZP, enkel detachering!

Wij zijn op zoek naar een ervaren Vulnerability Management Specialist die ons Security Operations Center (SOC) tijdelijk komt versterken. Binnen het SOC willen wij vulnerability management verder professionaliseren en sterker verbinden met onze dagelijkse security-operatie. Het doel is niet alleen om kwetsbaarheden te identificeren, maar vooral om ervoor te zorgen dat kwetsbaarheden op basis van risico en dreiging worden geprioriteerd en daadwerkelijk worden opgevolgd. De kandidaat wordt onderdeel van het SOC-team en werkt nauw samen met andere teams binnen JIO. Wij zoeken nadrukkelijk iemand die verder kijkt dan het uitvoeren van vulnerability scans. De kandidaat moet in staat zijn om de volledige vulnerability-managementcyclus te organiseren en te verbeteren: van asset discovery en detectie tot validatie, risicobeoordeling, prioritering, remediation en rapportage.

Opdrachtbeschrijving:

Het doel van de opdracht is het verhogen van de volwassenheid en effectiviteit van vulnerability management binnen de organisatie. De kandidaat is verantwoordelijk voor het uitvoeren en verbeteren van de dagelijkse vulnerability-managementactiviteiten, maar ook op het verder professionaliseren van de keten. Denk daarbij aan inbedding EPSS-score (First) en CISA KEV. Een korte opsomming van de activiteiten: Professionalisering van het vulnerability-managementproces, uitvoeren en coördinatie van vulnerability assessments; analyseren van scanresultaten, valideren van kwetsbaarheden, beoordelen van false positives, uitbreiden scan coverage; advies/bewaken van vulnerability remediation, opvolgen van openstaande kwetsbaarheden, signaleren trends terugkerende kwetsbaarheden, genereren van dashboards en rapportages.

Eisen:

  • Kandidaat heeft aantoonbare ervaring in een soortgelijke functie in grootschalige (semi)overheidsorganisaties en technische complexe (netwerk)omgevingen.
  • Relevante securitycertificeringen
  • Kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist

Wensen:

  • De kandidaat heeft aantoonbare ervaring als Vulnerability Management Specialist binnen een complexe IT- en securityomgeving en is ervaren in de volledige vulnerability-managementcyclus: van asset discovery en scanning tot analyse, risicoprioritering, remediation en rapportage.
  • De kandidaat heeft ervaring met CVE, CVSS, EPSS, risicogestuurde prioritering en remediation, vulnerability dashboards, KPI's en rapportages, threat intelligence en de vertaling daarvan naar concrete acties.
  • De kandidaat is aantoonbaar in staat om kwetsbaarheden niet alleen te identificeren, maar deze te vertalen naar concrete risico's en daadwerkelijk te laten reduceren.
  • Kandidaat heeft ervaring met het product Outpost24. Ervaring met CVE, CVSS, EPSS en CISA KEV
  • Je mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers


Keywords:



EMPLOYER:

Company:
Harvey Nash B.V.
contact person:
Amy Marriott
type:
contracting, temp job
status:
open
location:
Soest
region:
Utrecht
hourly rate:
Tarief in overleg
start date:
Z.S.M
reference:
ITC-BBBH123088
duration:
12 months
prolongation:

hours per week:
36 hours
posted:
08-26-2026 13:47:32