Unknown company
Vulnerability Management procesbewaker
Opdrachtomschrijving
De opdracht is gericht op het ondersteunen en versnellen van de aansluiting van teams binnen de Belastingdienst op het Vulnerability Management-proces van het SOC (security operations center). De opdrachtnemer begeleidt teams bij de intake en onboarding, brengt de benodigde scanvereisten en technische gegevens in kaart en zorgt ervoor dat de betreffende systemen en applicaties op een beheerste wijze worden opgenomen in het Vulnerability Scanning-proces. De werkzaamheden bestaan onder andere uit:
- Uitvoeren en administratief verwerken van intakes met teams die aansluiten op Vulnerability Management;
- Ondersteunen van teams bij het aanleveren en completeren van de benodigde technische en organisatorische informatie;
- Configureren, onderhouden en controleren van vulnerability scans in Nexpose en Acunetix;
- Bewaken van een correcte registratie van systemen, applicaties, contactpersonen en scanconfiguraties;
- Analyseren en signaleren van knelpunten in het onboarding- en scanproces;
- Ondersteunen bij het inzichtelijk maken van aangetroffen kwetsbaarheden en de opvolging daarvan;
- Bijdragen aan het verder professionaliseren en schaalbaar maken van het Vulnerability Management-proces.
De prestatiedoelstelling is om meer teams en informatiesystemen structureel aan te sluiten op Vulnerability Management, de kwaliteit en volledigheid van de vulnerability scans te verhogen en daarmee het inzicht in kwetsbaarheden binnen de Belastingdienst te vergroten.
Achtergrond opdracht
De toenemende digitale dreiging en aangescherpte eisen rondom informatiebeveiliging maken structureel Vulnerability Management steeds belangrijker. Vanuit onder andere de Cyberbeveiligingswet en de Baseline Informatiebeveiliging.