VNGR- 26.127 Senior Incidenthandler

VNG
Detachering
Delen

Over de opdracht

Vacature VNGR- 26.127 Senior Incidenthandler

In het kort: Je gaat als senior incident handler digitale dreigingen en beveiligingsincidenten voor gemeenten signaleren, analyseren en afhandelen, risico’s duiden, handelingsperspectieven opstellen en gemeenten adviseren om hun digitale weerbaarheid te versterken. Tijdelijke opdracht: Senior Incident Handler IBD (2x) (Opdrachtnummer; 26.123) Graag nodigen wij u uit om een offerte uit te brengen voor de opdracht van senior incident handler IBD. Het betreft een tijdelijke opdracht op basis van inhuur (via een bureau, of detachering vanuit een andere organisatie). Let op: De aard en uitvoering van de opdracht maakt dat er geen sprake kan zijn van een overeenkomst van opdracht. Inschrijvingen als zelfstandige of DGA van een bv zal de VNG daarom niet in behandeling nemen. Specifieke gegevens opdracht Plaats tewerkstelling Op locatie/ hybride Uitvraag Dit betreft een nieuwe aanvraag De opdrachtnemer dient zelf te beschikken over laptop en telefoon om de werkzaamheden uit te voeren. 1. Specificatie 1.1 Over VNG Wij zijn de Vereniging van Nederlandse Gemeenten. De vereniging heeft als doel om de lokale overheid te versterken, zodat gemeenten hun inwoners optimaal kunnen bedienen. Dat dragen we in ons hart en daar werken we iedere dag met veel bevlogenheid aan. 342 gemeenten bepalen onze en dus ook jouw agenda. Vaak wordt die beïnvloed door de dagelijkse actualiteit, maar altijd vanuit het belang van onze leden. We zijn een lerende organisatie, we stellen ons continu de vraag waar we staan en wat we kunnen verbeteren. 1.2 Over het team IBD De Informatiebeveiligingsdienst (IBD) is onderdeel van de Vereniging van Nederlandse Gemeenten (VNG) en ondersteunt Nederlandse gemeenten op het gebied van informatiebeveiliging, privacy en digitale weerbaarheid. Als sectoraal Computer Security Incident Response Team (CSIRT) helpt de IBD-gemeenten bij het voorkomen, signaleren en afhandelen van digitale dreigingen en incidenten. De maatschappelijke opgave van de IBD is het versterken van de digitale weerbaarheid van gemeenten, zodat de continuïteit van gemeentelijke dienstverlening en de bescherming van gegevens gewaarborgd blijven. Dit gebeurt in nauwe samenwerking met gemeenten, leveranciers en landelijke partners zoals het NCSC en het Cyberweerbaarheidsnetwerk. De werkzaamheden dragen bij aan de strategische doelstelling van de IBD om gemeenten tijdig inzicht te geven in dreigingen, risico’s en passende beveiligingsmaatregelen, met als uiteindelijk doel het voorkomen van vermijdbare digitale incidenten binnen de gemeentelijke sector. 1.3 Omschrijving van de opdracht De opdracht betreft het uitvoeren van de rol van Incident Handler binnen het CSIRT van de IBD. De opdrachtnemer levert een actieve bijdrage aan het signaleren, analyseren, beoordelen en afhandelen van digitale dreigingen, kwetsbaarheden en beveiligingsincidenten die impact kunnen hebben op Nederlandse gemeenten. Doel van de opdracht is het versterken van de digitale weerbaarheid van gemeenten door het tijdig identificeren van risico’s, het vertalen van technische informatie naar concrete handelingsperspectieven en het ondersteunen van gemeenten tijdens incidenten en dreigingssituaties. De opdrachtnemer werkt conform de geldende CSIRT-processen, protocollen en afspraken en draagt bij aan een effectieve samenwerking met gemeenten, ketenpartners en landelijke cybersecurityorganisaties. Daarbij wordt verwacht dat technische analyses worden vertaald naar praktische en uitvoerbare adviezen die aansluiten bij de gemeentelijke praktijk. 1.4 Werkzaamheden en verantwoordelijkheden De opdrachtnemer ondersteunt het CSIRT van de IBD bij het signaleren, analyseren en afhandelen van digitale dreigingen, kwetsbaarheden en beveiligingsincidenten die relevant zijn voor Nederlandse gemeenten. De werkzaamheden bestaan onder andere uit: – Signaleren, analyseren en beoordelen van digitale dreigingen, kwetsbaarheden en beveiligingsmeldingen; – Uitvoeren van triage, classificatie en incidentafhandeling conform de geldende CSIRT-processen; – Vertalen van technische bevindingen naar concrete risico-inschattingen en handelingsperspectieven voor gemeenten; – Ondersteunen en adviseren van gemeenten bij incidenten en beveiligingsvraagstukken; – Onderhouden van contacten met gemeenten, leveranciers en ketenpartners zoals het NCSC en het Cyberweerbaarheidsnetwerk; – Bijdragen aan kennisdeling, procesverbetering en de verdere versterking van de digitale weerbaarheid van gemeenten; – Participeren in de CSIRT-helpdesk en piketdiensten. De opdrachtnemer werkt zelfstandig binnen de gestelde kaders, stemt af met interne en externe stakeholders en draagt actief bij aan een effectieve incidentrespons binnen de gemeentelijke sector. 1.5 Resultaat van de opdracht De opdrachtnemer levert een aantoonbare bijdrage aan het tijdig signaleren, analyseren en afhandelen van digitale dreigingen, kwetsbaarheden en beveiligingsincidenten binnen de gemeentelijke sector. De opdracht resulteert in: – Tijdige beoordeling en afhandeling van meldingen, kwetsbaarheden en incidenten conform de geldende CSIRT-processen; – Heldere risicoanalyses en concrete handelingsperspectieven voor gemeenten; – Ondersteuning van gemeenten bij het beperken van risico’s en het vergroten van hun digitale weerbaarheid; – Effectieve samenwerking met gemeenten, leveranciers en ketenpartners zoals het NCSC en het Cyberweerbaarheidsnetwerk; – Een bijdrage aan de verdere professionalisering van de dienstverlening en incidentrespons van de IBD. De opdrachtnemer wordt geacht prioriteiten te stellen op basis van impact en urgentie en adequaat te handelen bij veranderende dreigingsbeelden en incidenten.

Eisen

– Het ingediende cv moet aantonen dat aangeboden kandidaat minimaal beschikt over de eisen opgenomen onder het kopje ‘eisen’ in de offerteaanvraag. – Minimaal een afgeronde hbo-opleiding, bijvoorbeeld in de richting van IT, informatiebeveiliging, cybersecurity of een vergelijkbaar relevant vakgebied. – Minimaal 3 jaar aantoonbare werkervaring als incidenthandler, security analist, SOC-analist of vergelijkbare functie binnen cybersecurity. Opgedaan in de afgelopen 7 jaar. – Minimaal 1 jaar aantoonbare werkervaring binnen een (semi-)overheidsorganisatie of complexe publieke omgeving. – Aantoonbare ervaring met het analyseren van kwetsbaarheden met behulp van security tooling (zoals vulnerability scanners of EASM-oplossingen), blijkend uit minimaal één project of rol.

Uitvoeringsvoorwaarde arbeidsrelatie

De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.

OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.

De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.

Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

LET OP: Deze opdracht is alleen in te vullen via detachering (je komt tijdelijk bij ons in dienst tegen een vast maandloon)

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Geef aan hoeveel jaren aantoonbare werkervaring de kandidaat heeft met gemeentelijke processen en gemeentelijke informatievoorziening. Aantoonbaar in cv. 0 tot 1 jaar aantoonbare werkervaring= 0 punten 1 tot 3 jaar aantoonbare werkervaring= 5 punten 3 tot 5 jaar aantoonbare werkervaring= 10 punten 5 jaar of meer aantoonbare werkervaring= 20 punten (20 punten) – Geef aan hoeveel aantoonbare projecten de kandidaat heeft uitgevoerd waarin procesautomatisering, risico-beheersing binnen de informatievoorziening en beveiligingsmaatregelen onderdeel waren van de werkzaamheden. Aantoonbaar in cv en/of referentieprojecten 0 referenties = 0 punten 1 referentie = 5 punten 2 referenties = 10 punten 3 of meer referenties = 20 punten (20 punten) – Aantoonbare ervaring met kwetsbaarheidsmanagement en attack surface scanning. Aantoonbaar in cv en/of referentieprojecten 0 referenties = 0 punten 1 referentie = 5 punten 2 referenties = 10 punten 3 of meer referenties = 20 punten (20 punten) – Aantoonbare werkervaring met incident response en CSIRT/SOC-werkzaamheden. Aantoonbaar in cv. 0 tot 1 jaar aantoonbare werkervaring= 0 punten 1 tot 3 jaar aantoonbare werkervaring= 5 punten 3 tot 5 jaar aantoonbare werkervaring= 10 punten 5 jaar of meer aantoonbare werkervaring= 20 punten (20 punten) Competenties – Klantgericht – Resultaatgericht – Dienstverlenend – Verbindend – Communicatief sterk – Samenwerken – Bekwaam – Integer – Benaderbaar

Overige informatie

Optie tot verlenging: Ja, in overleg tot maximaal 36 maanden Gespreksdatum: maandag 13 juli 2026, van 13.30 tot 17.00 uur / dinsdag 14 juli 2026, van 15.00 tot 17.00 uur

Over de opdrachtgever

De Vereniging van Nederlandse Gemeenten (VNG) is de koepelorganisatie van alle Nederlandse gemeenten. De VNG behartigt de belangen van de gemeenten op nationaal en internationaal niveau. Daarnaast biedt de VNG diensten en ondersteuning aan gemeenten, zoals juridisch advies, beleidsondersteuning en trainingen. De VNG heeft als doel om de lokale overheid te versterken en gemeenten te helpen bij het uitvoeren van hun taken.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

VNGR- 26.127 Senior Incidenthandler

Let op: Gewenste contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!