Engineer Vulnerability Management
Politie Nederland
- Uitzenden
- 01-01-2026
- Utrecht
- 36 uur

Dit ga je doen
De engineer vulnerability management is verantwoordelijk voor het technisch beheer en beschikbaarheid van de bij Team Netwerken in gebruik zijnde kwetsbaarheden- en compliance tooling. Hierbij ben je o.a. verantwoordelijk voor de beschikbaarheid op het betreffende platform, de documentatie, het wijzigingsbeheer van de soft- en hardware en de performance. Je ondersteunt hiermee de collega’s t.b.v. het functioneel gebruik van de producten van networking en security.
Als engineer vulnerability management neem je regelmatig deel aan (multidisciplinaire) projecten op het gebied van inrichting, vernieuwingen en uitbreidingen op het platform. Tijdens deze projecten signaleer- en analyseer je proactief technische en organisatorische knelpunten. Vanuit de praktijk doe je verbetervoorstellen op technisch, functioneel en procesgebied. Daarnaast coach, adviseer en ondersteun je andere medewerkers, architecten en security-specialisten op het gebied van kwetsbaarhedenbeheer en compliance.
Het uitvoeren van piketdiensten (stand-by) en changes buiten kantoortijden behoort tot de werkzaamheden.
-
Contacten zijn zowel intern als met leveranciers.
-
Als engineer vulnerability management ben je primair technisch aanspreekpunt voor de DevOps teams voor de IT dienstverlening kwetsbaarhedenbeheer en security & compliance. Je signaleert, analyseert en ondersteunt tijdens ontwerp, implementatie en eventueel tijdens onderzoek van problemen bij bijv. verstoringen. Dit ten behoeve van het tweedelijns support op componenten van de Nationale Politie.
Daarnaast behoort tot je verantwoordelijkheden:
– Inventariseren van technische eisen en wensen m.b.t. de kwetsbaarheden en security & compliance tooling;
– Technisch ondersteunen van (implementatie) projecten;
– Testen van nieuwe software en hardware van het platform;
– De regierol richting leveranciers over het platform;
– Incident/Probleem- en Wijzigingsbeheer uitvoeren;
– Aanmaken van support-cases bij de leverancier;
– Verzorgen van methodiek en documentatie om aan te tonen dat het platform goed presteert om een hoogwaardige dienst te waarborgen;
– Begeleiden van het proces van aansluiten van applicaties en DevOps teams op de kwetsbaarheden en security & compliance tooling;
– Het vulnerability- en security & compliance tooling product-team ondersteunen in contact met de leverancier en het borgen van kennisoverdracht naar de interne organisatie;
– Meedenken met praktijksituaties (beheer van Tags, useraccounts, dashboards, reports van DevOps teams en de impact op gebruikers;
– Inventariseren van eisen en wensen m.b.t. de kwetsbaarheden en security & compliance tooling;
– Technisch begeleiden van functionele (acceptatie) testen;
– Deelnemen in een Scrum / DevOps team (Stand-ups, retrospectives, refinements en planningssessies);
– Het begeleiden en continue (laten) toetsen van verbeteringen geïntroduceerd door de leverancier van de tool;
– Het stimuleren van Agile gedreven werken door concrete resultaten neer te zetten met het vulnerability en security & compliance tooling product-team.
– Het opstellen en beheren van de gebruikersdocumentatie, beheerdershandleidingen, opleidingsmateriaal en werkprocedures.
Dit ben jij
- De door Inschrijver aangeboden kandidaat is gedurende de uitvoering
van de gehele Opdracht in loondienst bij Opdrachtnemer / Onderaannemer en
geen ZZP’er / ondernemer - Migratie Door in te schrijven bevestigt u dat u bekend bent met de
voorgenomen overstap naar een intermediair model en de gevolgen die heeft
voor overeenkomsten met Opdrachtgever en stemt u daarvoor zover nodig en
mogelijk mee in - De kandidaat heeft aantoonbare kennis en werkervaring met
kwetsbaarheden beheer en compliance tooling die voorkomt in het Gartner
Vulnerability management quadrant. Als de tooling voor kwetsbaarheden
beheer of compliance tooling niet voorkomt in het Gartner Vulnerability
management quadrant, wordt de bieding terzijde gelegd - De kandidaat heeft aantoonbare werkervaring in de rol van Technisch
beheerder of vermelde vulnerability en compliance tooling - De kandidaat heeft diepgaande kennis van verschillende OS'en, Macos,
Windows, Linux - Aantoonbare werkervaring minimaal 4 jaar in de rol van Technisch
beheerder of vergelijkbaar minimaal 2 jaar kwetsbaarheden beheer en
compliance tooling die voorkomt in het Gartner Vulnerability management
quadrant
- De kandidaat aantoonbare werkervaring binnen het gebied van kwetsbaarheden
en security & compliance management die voorkomt in het Gartner
Vulnerability management quadrant - De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met netwerk en
security op CCNP (Enterprise) niveau - De kandidaat heeft aantoonbare werkervaring met werken in DevOps teams in
(semi)publieke organisaties (> - De kandidaat is aantoonbaar gecertificeerd op het vakgebied vulnerability
management zoals bv. SANS SEC460 Vulnerability Assessment, SANS MGT516:
Building and Leading Vulnerability Management Programs of CISSP - De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met CVSS en/of
EPSS
-
Als engineer vulnerability management ben je primair technisch aanspreekpunt voor de DevOps teams voor de IT dienstverlening kwetsbaarhedenbeheer en security & compliance. Je signaleert, analyseert en ondersteunt tijdens ontwerp, implementatie en eventueel tijdens onderzoek van problemen bij bijv. verstoringen. Dit ten behoeve van het tweedelijns support op componenten van de Nationale Politie.
Daarnaast behoort tot je verantwoordelijkheden:
– Inventariseren van technische eisen en wensen m.b.t. de kwetsbaarheden en security & compliance tooling;
– Technisch ondersteunen van (implementatie) projecten;
– Testen van nieuwe software en hardware van het platform;
– De regierol richting leveranciers over het platform;
– Incident/Probleem- en Wijzigingsbeheer uitvoeren;
– Aanmaken van support-cases bij de leverancier;
– Verzorgen van methodiek en documentatie om aan te tonen dat het platform goed presteert om een hoogwaardige dienst te waarborgen;
– Begeleiden van het proces van aansluiten van applicaties en DevOps teams op de kwetsbaarheden en security & compliance tooling;
– Het vulnerability- en security & compliance tooling product-team ondersteunen in contact met de leverancier en het borgen van kennisoverdracht naar de interne organisatie;
– Meedenken met praktijksituaties (beheer van Tags, useraccounts, dashboards, reports van DevOps teams en de impact op gebruikers;
– Inventariseren van eisen en wensen m.b.t. de kwetsbaarheden en security & compliance tooling;
– Technisch begeleiden van functionele (acceptatie) testen;
– Deelnemen in een Scrum / DevOps team (Stand-ups, retrospectives, refinements en planningssessies);
– Het begeleiden en continue (laten) toetsen van verbeteringen geïntroduceerd door de leverancier van de tool;
– Het stimuleren van Agile gedreven werken door concrete resultaten neer te zetten met het vulnerability en security & compliance tooling product-team.
– Het opstellen en beheren van de gebruikersdocumentatie, beheerdershandleidingen, opleidingsmateriaal en werkprocedures.

Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en Vincent neemt contact met je op om de match te verkennen.