
Opdrachten
Info
Functie
Specialist vulnerability ManagementLocatie
Apeldoorn GelderlandUren per week
36 uren per weekLooptijd
30.09.2026 - 30.12.2026Opdrachtnummer
392228Sluitingsdatum
Opdrachtomschrijving
De opdracht is gericht op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC. Naast het uitvoeren van intakes, onboarden van teams en configureren van vulnerability scans levert de opdrachtnemer een technische bijdrage aan het automatiseren van de gegevensuitwisseling tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard. De werkzaamheden bestaan onder andere uit:
Achtergrond opdracht
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging zorgen ervoor dat Vulnerability Management binnen de Belastingdienst op grotere schaal moet worden toegepast. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) is het noodzakelijk dat kwetsbaarheden structureel worden geïdentificeerd, beoordeeld, geregistreerd en opgevolgd. Binnen het SOC verzorgt Vulnerability Scanning een belangrijk onderdeel van deze keten. Door de groei van het aantal aangesloten teams, applicaties en systemen neemt zowel het aantal scans als de hoeveelheid te verwerken Vulnerability Management-data sterk toe. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij geïdentificeerde kwetsbaarheden, een taskforce ingericht. De toegenomen aandacht voor kwetsbaarheden leidt tot verdere aanscherping van het patch- en vulnerabilitymanagementproces en tot een grotere behoefte aan actueel en betrouwbaar inzicht in kwetsbaarheden. Op dit moment bestaan binnen de keten tussen onboarding, de scantools Nexpose en Acunetix en het Vulnerability Management Security Dashboard nog handmatige processtappen en administratieve handelingen. Met de groei van het Vulnerability Management-proces ontstaat de noodzaak deze keten verder te standaardiseren en automatiseren. Met deze opdracht wordt daarom naast operationele ondersteuning ook technische expertise ingezet om de verschillende procesonderdelen beter met elkaar te verbinden, de datakwaliteit te verhogen en Vulnerability Management schaalbaar en beheersbaar te maken.
Eisen
Alleen Nederlandstalige CV’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken.
Opdracht is minder geschikt voor ZZP’ers ivm wet DBA
Wensen
Competenties
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Belastingdienst - ICT
Opdrachtomschrijving
De opdracht is gericht op het ondersteunen en verder automatiseren van het Vulnerability Management-proces binnen het SOC. Naast het uitvoeren van intakes, onboarden van teams en configureren van vulnerability scans levert de opdrachtnemer een technische bijdrage aan het automatiseren van de gegevensuitwisseling tussen het onboardingproces, de gebruikte scantools en het Vulnerability Management Security Dashboard. De werkzaamheden bestaan onder andere uit:
Achtergrond opdracht
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging zorgen ervoor dat Vulnerability Management binnen de Belastingdienst op grotere schaal moet worden toegepast. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging Overheid (BIO) is het noodzakelijk dat kwetsbaarheden structureel worden geïdentificeerd, beoordeeld, geregistreerd en opgevolgd. Binnen het SOC verzorgt Vulnerability Scanning een belangrijk onderdeel van deze keten. Door de groei van het aantal aangesloten teams, applicaties en systemen neemt zowel het aantal scans als de hoeveelheid te verwerken Vulnerability Management-data sterk toe. Daarnaast is vanuit DCS, mede naar aanleiding van de Mythos-berichtgeving en de daarbij geïdentificeerde kwetsbaarheden, een taskforce ingericht. De toegenomen aandacht voor kwetsbaarheden leidt tot verdere aanscherping van het patch- en vulnerabilitymanagementproces en tot een grotere behoefte aan actueel en betrouwbaar inzicht in kwetsbaarheden. Op dit moment bestaan binnen de keten tussen onboarding, de scantools Nexpose en Acunetix en het Vulnerability Management Security Dashboard nog handmatige processtappen en administratieve handelingen. Met de groei van het Vulnerability Management-proces ontstaat de noodzaak deze keten verder te standaardiseren en automatiseren. Met deze opdracht wordt daarom naast operationele ondersteuning ook technische expertise ingezet om de verschillende procesonderdelen beter met elkaar te verbinden, de datakwaliteit te verhogen en Vulnerability Management schaalbaar en beheersbaar te maken.
Eisen
Alleen Nederlandstalige CV’s aanbieden en kandidaten moeten perfect Nederlands kunnen spreken.
Opdracht is minder geschikt voor ZZP’ers ivm wet DBA
Wensen
Competenties
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.