Medior Incidenthandler IBD

Locatie
Zuid-Holland
Uren per week
40
Maximum tarief
92 p/uur
Looptijd
Z.s.m. t/m 31-12-2026
Dienstverband
Detachering
Vakgebied
Cybersecurity & Privacy
Status
Open
Sluit over 6 dagen
Organisatie logo

Omschrijving

Plaats tewerkstelling Den Haag en Hybride

Dit betreft een nieuwe aanvraag, momenteel wordt deze functie voor korte termijn onderhands ingevuld. De opdrachtnemer dient zelf te beschikken over laptop en telefoon om de werkzaamheden uit te voeren.

Over VNG Realisatie

De VNG representeert de ruim 300 Nederlandse gemeenten en werkt samen met haar afdelingen aan een krachtige lokale overheid. VNG Realisatie stelt daarbij de lokale uitvoering van de maatschappelijke opgaven door gemeenten centraal. Onder meer door actief te participeren in de netwerken van gemeenten en hun partners, door samenwerking te stimuleren via ‘samen organiseren’ en waar mogelijk standaarden te ontwikkelen die de dienstverlening van gemeenten verbeteren.

VNG Realisatie draagt bij aan vier gemeentelijke speerpunten:

  • Werken als één overheid, met leden en partners, aan het oplossen van maatschappelijke vraagstukken op sociaal, fysiek en veiligheidsdomein;
  • Verbeteren van de dienstverlening;
  • Een efficiënte en wendbare organisatie;
  • Anticiperen op de toekomst.

Over de Informatiebeveiligingsdienst

De Informatiebeveiligingsdienst (IBD) is opgericht door Nederlandse gemeenten en maakt onderdeel uit van de Vereniging van Nederlandse Gemeenten (VNG). De IBD ondersteunt gemeenten op het gebied van informatiebeveiliging en privacy. Daarnaast vervult de IBD de rol van sectoraal CERT/CSIRT (Computer Emergency Response Team/ Computer Security Incident Response Team) en fungeert zij als verbindende schakel tussen gemeenten, het Nationaal Cyber Security Centrum (NCSC) en andere beveiligingsinstanties binnen het Cyber Weerbaarheidsnetwerk.

De IBD helpt gemeenten bij het beschermen van gegevens, het passend beveiligen van systemen en het beperken van schade bij incidenten. Vanuit een richtinggevende aanpak speelt de IBD bovendien een proactieve rol in het ontwikkelen en stimuleren van collectieve standaarden en oplossingen. Zo worden gemeenten optimaal ondersteund bij het beheersen van digitale en privacyrisico’s.

De IBD streeft naar een toekomst waarin gemeenten door gezamenlijke inspanningen geen vermijdbare digitale incidenten meer hebben. Daarbij staan de kernwaarden ‘Samen’, ‘Integer’, ‘Bekwaam’ en ‘Dichtbij’ centraal. Deze waarden geven richting aan de aanpak en samenwerking met gemeenten en andere stakeholders.

De ondersteuningsopgave van de IBD op het gebied van informatiebeveiliging wordt uitgevoerd aan de hand van drie strategieën, met als doel gemeenten altijd een concreet handelingsperspectief te bieden:

  • De IBD heeft zicht op bedreigingen, risico’s, trends en ontwikkelingen op het gebied van informatiebeveiliging en privacy binnen de gemeentelijke context.
  • De IBD weet wat gemeenten en hun leveranciers nodig hebben om passend beveiligd te zijn en gegevens optimaal te beschermen.
  • De IBD vervult een richtinggevende rol op het gebied van informatiebeveiliging en privacy binnen het gemeentelijke ICT-speelveld.

Omschrijving van de opdracht

Je vervult de rol van incidenthandler en draagt bij aan de CSIRT-processen rondom preventie, detectie en incidentrespons. Daarnaast werk je aan het vergroten van de digitale weerbaarheid van gemeenten en het waarborgen van de continuïteit.

Voor deze rol is geen zeer specialistische of diepgaande softwarekennis vereist, zoals malware-analyse of het gebruik van geavanceerde forensische tooling. Wel is brede en gedegen kennis nodig van netwerkinfrastructuren, zowel binnen IT- als OT-omgevingen, en van het bepalen van een aanvalsoppervlak op basis van kwetsbaarheden of misbruikbare services. Daarnaast zijn sterke sociale en communicatieve vaardigheden essentieel. De incidenthandler is vaak het eerste aanspreekpunt voor gemeenten en daarmee het visitekaartje van de IBD.

Werkzaamheden en verantwoordelijkheden

  • Signaleren en bijhouden van actuele digitale dreigingen voor gemeenten;
  • Beoordelen en analyseren van onder andere kwetsbaarheden, advisories, CTI- en CVD-meldingen uit diverse bronnen, en deze doorzetten naar gemeenten;
  • Beantwoorden van technische vragen over informatiebeveiliging;
  • Beoordelen van onveilige configuraties die voortkomen uit het EASM-platform en externe bronnen, zoals het NCSC of andere CSIRT’s;
  • Bewaken van oplostijden en gemeenten hierop aanspreken;
  • Uitvoeren van eigen onderzoek, kwetsbaarheidsscans en het inzetten van security tooling wanneer nodig;
  • Uitvoeren van triage, classificatie en advisering bij incidenten;
  • Bijdragen aan sessies rondom incidenten waarbij meerdere gemeenten en/of leveranciers betrokken zijn;
  • Onderhouden van operationele contacten binnen het Cyberweerbaarheidsnetwerk (CWN) en het NCSC;
  • Meedraaien op de IBD CERT-helpdesk, zowel telefonisch als per e-mail, voor advieswerkzaamheden en incidentafhandeling;
  • Werken volgens de CSIRT-processen en protocollen, waarbij structuur en punctualiteit van groot belang zijn;
  • Meedraaien in piketdiensten, wat betekent dat je in blokken van twee weken 24/7 bereikbaar bent.

Resultaat van de opdracht

Bovengenoemde werkzaamheden leiden uiteindelijk tot de volgende resultaten:

Je functioneert als eerste aanspreekpunt voor gemeenten en voert de CSIRT-processen van de IBD uit. Je adviseert gemeenten over maatregelen om de impact van incidenten te beperken en helpt hen om processen zo snel mogelijk weer operationeel te krijgen. Daarmee draag je bij aan het vergroten van de digitale weerbaarheid van gemeenten.

Eisen

  • Kandidaat beschikt over minimaal een afgeronde mbo-opleiding in een ICT- of securityrichting.
  • Minimaal 2 jaar aantoonbare werkervaring in een securityfunctie, zoals bijvoorbeeld incident handler of analist.
  • Minimaal 2 jaar aantoonbare werkervaring met incident response binnen een CSIRT of SOC, hiermee wordt bedoeld: analyse van actuele dreigingen en incidenten en het bepalen van de impact hiervan voor gemeenten, burgers en Nederland.
  • Minimaal 2 jaar aantoonbare werkervaring met het verwerken en analyseren van technische kwetsbaarheden mbv kwetsbaarheden scantooling en EASM.
  • Minimaal 2 jaar aantoonbare werkervaring met APTs, veelvoorkomende aanvalstechnieken en analytische modellen zoals het Mitre ATT&CK framework.
  • Competenties:
    • Klantgericht
    • Resultaatgericht
    • Dienstverlenend
    • Verbindend
    • Communicatief sterk
    • Samenwerken
    • Bekwaam
    • Integer
    • Benaderbaar

Over de organisatie

Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.

Sluit over 6 dagen

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Schrijf in via de knop.

Vragen over de opdracht?

Neem contact op met onze opdracht adviseur via WhatsApp, of via een van de kanalen hieronder.

Neem contact op
Ja, inschrijven

Word je enthousiast van deze opdracht? Laat het ons weten!

Bij een geschikte match stelt TenTalent je graag voor! We lezen graag hoe jouw CV aansluit bij deze opdracht.

Marge TenTalent

Onze marge voor de dienstverlening is €2,50 van het afgesproken uurtarief.

Professionele ondersteuning

Als ervaren recruitment partner nemen wij het volledige selectie- en administratieve proces voor onze rekening. Jij kunt je volledig concentreren op je vakgebied, terwijl wij zorgen voor optimale matchmaking en professionele begeleiding gedurende de hele opdracht.

Slimme job alerts

Blijf automatisch op de hoogte van relevante opdrachten door onze gerichte e-mail notificaties. Onze slimme matching zorgt ervoor dat je alleen opdrachten ontvangt die aansluiten bij jouw expertise, ervaring en voorkeuren.

1
Contactgegevens
2
Tarief & CV
€ –

incl. €2,50 marge TenTalent

Voer een geldig uurtarief in (alleen cijfers, bijvoorbeeld 85).

Bezig met uploaden...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
3
Bevestiging

Bedankt voor je inschrijving!

We hebben je gegevens en CV ontvangen. Bij een geschikte match nemen we spoedig contact met je op.

Verzenden mislukt. Probeer het later opnieuw.