< Naar alle vacatures

Cloud SecOps Engineer

Opleidingsniveau

Minimaal WO werk- en denkniveau (of gelijkwaardige ervaring)

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

Senior Cloud SecOps Engineer; Lead Cloud Security Engineer; Security Architect; Head of Security; CISO

Competenties & vaardigheden

Azure security; Incident response & threat hunting; Automation & scripting; Azure Policy-as-Code; Monitoring & KQL

Gerelateerde functies

Security Engineer; Cloud Security Architect; SecOps Engineer; Incident Response Specialist

Functiebeschrijving

Een Cloud SecOps Engineer is verantwoordelijk voor de proactieve beveiliging van cloudplatforms met nadruk op detectie van kwetsbaarheden, hardening van configuraties en bewaking van de security posture.

De functie vereist het opzetten en onderhouden van geautomatiseerde securitycontrols zoals Azure Policy-as-Code en CI/CD-security gates om consistentie en compliance te waarborgen.

Daarnaast omvat de rol incidentrespons en threat hunting met tooling als Microsoft Defender for Cloud, het toepassen van MITRE ATT&CK en het opstellen van KQL-dashboards en analytics rules voor betere detectiemogelijkheden.

Een belangrijk onderdeel is het vertalen van technische risico’s naar bestuurlijke adviezen en het samenwerken met DevOps-, netwerkteams en compliance-analisten om uitvoerbare maatregelen te implementeren.

Salarisindicatie

Als vaste kracht ligt het jaarsalaris doorgaans tussen €60.000 en €90.000 bruto afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of zzp opdrachten zijn gangbare dagtarieven tussen €450 en €750, waarbij opdrachten overheid vaak hogere eisen en vaste raamcontracten kennen.

Veel opdrachten overheid lopen via inhuur- en raamwerkconstructies inclusief DAS en interim werk, wat invloed heeft op tariefopbouw en secundaire arbeidsvoorwaarden.

Bij vaste dienstverbanden komen vaak secundaire voorwaarden zoals pensioenopbouw en vakantietoeslag, terwijl zzp opdrachten meer zelfstandigheid maar minder sociale zekerheden bieden.

Typische werkzaamheden

Ontwerpen en beheren van Azure Policy-as-Code en EPAC/AzOps om compliance-eisen te automatiseren.

Ontwikkelen van monitoring-workbooks, KQL-query’s en dashboards in Azure Monitor om detecties te operationaliseren.

Uitvoeren van incidentrespons, threat hunting en root cause analyses met Microsoft Defender for Cloud en MITRE ATT&CK-methodieken.

Automatiseren van security-processen via scripting, IaC-scans, container- en dependency-scanning en integratie van security gates in CI/CD-pipelines.

Samenwerken met DevOps, netwerk- en compliance-teams en het opstellen van bestuurlijke adviezen op basis van technische risicoanalyses.

Hoe word je specialist

Start met een WO-achtergrond of gelijkwaardig denkniveau gericht op IT, security of informatica en behaalde certificaten zoals AZ-500 en AZ-104.

Verkrijg praktijkervaring in Azure-services, Defender for Cloud, Azure Monitor en policy-as-code door projectwerk en stages.

Bouw automatiseringsvaardigheden met scripting, CI/CD-integratie en tooling voor IaC- en container-scanning en oefen threat hunting met MITRE ATT&CK.

Breid ervaring op via zzp opdrachten, opdrachten overheid en interim werk en leer werken binnen raamwerken zoals DAS om zowel technisch als organisatorisch volwassen te worden.

Blijf certificeren, deel kennis met peers en neem verantwoordelijkheid in complexe incidenten om door te groeien naar senior rollen.

Opleidingsniveau

Minimaal WO werk- en denkniveau (of gelijkwaardige ervaring)

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

Senior Cloud SecOps Engineer; Lead Cloud Security Engineer; Security Architect; Head of Security; CISO

Competenties & vaardigheden

Azure security; Incident response & threat hunting; Automation & scripting; Azure Policy-as-Code; Monitoring & KQL

Gerelateerde functies

Security Engineer; Cloud Security Architect; SecOps Engineer; Incident Response Specialist

Functiebeschrijving

Een Cloud SecOps Engineer is verantwoordelijk voor de proactieve beveiliging van cloudplatforms met nadruk op detectie van kwetsbaarheden, hardening van configuraties en bewaking van de security posture.

De functie vereist het opzetten en onderhouden van geautomatiseerde securitycontrols zoals Azure Policy-as-Code en CI/CD-security gates om consistentie en compliance te waarborgen.

Daarnaast omvat de rol incidentrespons en threat hunting met tooling als Microsoft Defender for Cloud, het toepassen van MITRE ATT&CK en het opstellen van KQL-dashboards en analytics rules voor betere detectiemogelijkheden.

Een belangrijk onderdeel is het vertalen van technische risico’s naar bestuurlijke adviezen en het samenwerken met DevOps-, netwerkteams en compliance-analisten om uitvoerbare maatregelen te implementeren.

Salarisindicatie

Als vaste kracht ligt het jaarsalaris doorgaans tussen €60.000 en €90.000 bruto afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of zzp opdrachten zijn gangbare dagtarieven tussen €450 en €750, waarbij opdrachten overheid vaak hogere eisen en vaste raamcontracten kennen.

Veel opdrachten overheid lopen via inhuur- en raamwerkconstructies inclusief DAS en interim werk, wat invloed heeft op tariefopbouw en secundaire arbeidsvoorwaarden.

Bij vaste dienstverbanden komen vaak secundaire voorwaarden zoals pensioenopbouw en vakantietoeslag, terwijl zzp opdrachten meer zelfstandigheid maar minder sociale zekerheden bieden.

Typische werkzaamheden

Ontwerpen en beheren van Azure Policy-as-Code en EPAC/AzOps om compliance-eisen te automatiseren.

Ontwikkelen van monitoring-workbooks, KQL-query’s en dashboards in Azure Monitor om detecties te operationaliseren.

Uitvoeren van incidentrespons, threat hunting en root cause analyses met Microsoft Defender for Cloud en MITRE ATT&CK-methodieken.

Automatiseren van security-processen via scripting, IaC-scans, container- en dependency-scanning en integratie van security gates in CI/CD-pipelines.

Samenwerken met DevOps, netwerk- en compliance-teams en het opstellen van bestuurlijke adviezen op basis van technische risicoanalyses.

Hoe word je specialist

Start met een WO-achtergrond of gelijkwaardig denkniveau gericht op IT, security of informatica en behaalde certificaten zoals AZ-500 en AZ-104.

Verkrijg praktijkervaring in Azure-services, Defender for Cloud, Azure Monitor en policy-as-code door projectwerk en stages.

Bouw automatiseringsvaardigheden met scripting, CI/CD-integratie en tooling voor IaC- en container-scanning en oefen threat hunting met MITRE ATT&CK.

Breid ervaring op via zzp opdrachten, opdrachten overheid en interim werk en leer werken binnen raamwerken zoals DAS om zowel technisch als organisatorisch volwassen te worden.

Blijf certificeren, deel kennis met peers en neem verantwoordelijkheid in complexe incidenten om door te groeien naar senior rollen.

SSC-ICT Logo
Security Engineer
SSC-ICT
SSC-ICT
Den Haag - Zuid-Holland
36 uur
1 nov. 2026
onbekend
Alleen via omzetverloning
Logo SSC-ICT
Den Haag - Zuid-Holland
onbekend
36 uur
1 nov. 2026 - 30 apr. 2027
Reageer
Deadline: 12 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Samenvatting

Het Cloud Center of Excellence (CCoE) van SSC-ICT bouwt en beheert een stabiel, schaalbaar en compliant Azure-cloudplatform voor ministeries en interne workloads.

Het team hanteert een geautomatiseerd deliverymodel gebaseerd op DevOps-principes, cloud-native service management en strikte security controls om workloads snel en veilig te onboarden.

De rol van Cloud SecOps Engineer richt zich op proactieve platformbeveiliging: kwetsbaarheden detecteren, beveiligingsbeleid beheren (Azure Policy), en de security posture continu verbeteren.

Belangrijke taken zijn het ontwikkelen van monitoring-workbooks en KQL-dashboards, incidentrespons en dreigingsbeheer met Microsoft Defender for Cloud en het toepassen van MITRE ATT&CK voor betere detecties.

Verder ligt de nadruk op automatisering van security-processen (Policy-as-Code, CI/CD-security gates, IaC- en container-scanning), samenwerking met DevOps/Netwerk/Compliance-teams en het vertalen van technische risico’s naar bestuurlijke adviezen.

Vereist profiel

  • WO werk- en/of denkniveau.
  • Certificaten: Microsoft Certified: Azure Security Engineer Associate (AZ-500) en Microsoft Certified: Azure Administrator (AZ-104).
  • Aantoonbare ervaring met Azure-services, cloudbeveiliging en Azure Policy-as-Code (EPAC/AzOps).
  • Ervaring met Microsoft Defender for Cloud, Azure Monitor en het opstellen van KQL-query's, dashboards en analytics rules.
  • Kennis van en ervaring met compliance-eisen voor de publieke sector (BIO, ISO27001, NIS2) en het vertalen daarvan naar technische controls en beleid.
  • Bekwaam in incidentrespons, threat hunting en het toepassen van MITRE ATT&CK; ervaring met root cause analyses en mitigatie.
  • Sterke automatiseringsvaardigheden (scripting, Azure Automation), ervaring met security gates in CI/CD en tooling voor secret-, dependency- en container-scanning.
  • Uitstekende communicatieve vaardigheden: technische keuzes helder uitleggen en kennis overdragen aan DevOps-teams en stakeholders.
  • Persoonlijke eigenschappen: analytisch, nauwkeurig, initiatiefnemend, leergierig en samenwerkingsgericht.
  • Standplaats: Den Haag (SSC-ICT, Business Unit IT Infrastructuur Services).

Eisen

  • Minimaal WO werk- en/of denkniveau
  • Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
  • Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald

Wensen

  • Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2.
  • Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.
  • Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps).
  • Relevante ervaring met Microsoft Defender for Cloud.
  • Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.

Competenties

  • Je bent technisch sterk.
  • Je bent analytisch sterk.
  • Je weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen.
  • Je werkt nauwkeurig.
  • Je werkt gestructureerd.
  • Je neemt initiatief.
  • Je toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen.
  • Je communiceert helder.
  • Je weet technische keuzes begrijpelijk toe te lichten aan collega\'s en stakeholders.
  • Je bent leergierig.
  • Je blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen.
  • Je stemt goed af met analisten, beheerders, architecten en leveranciers.
  • Je zoekt actief de samenwerking op om tot duurzame oplossingen te komen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht