< Naar alle vacatures

Security Consultant - Maturity Lead

Opleidingsniveau

HBO/WO in Informatica of Cybersecurity of gelijkwaardige werkervaring; relevante certificeringen (CISM, CISSP of vergelijkbaar)

Salarisindicatie in loondienst

€6000 - €9500 per maand

Indicatie uurtarief bij ZZP

€650 - €1250 per uur

Doorgroeimogelijkheden

SOC Manager, Head of Security Operations, Security Program Manager, CISO

Competenties & vaardigheden

SIEM & detection engineering, Incident response, Threat intelligence, Stakeholdermanagement, Coaching

Gerelateerde functies

SOC Manager, Incident Response Lead, Detection Engineer, Threat Hunter, Security Operations Lead

Functiebeschrijving

Een Security Consultant - Maturity Lead is verantwoordelijk voor het verhogen van het volwassenheidsniveau van een Security Operations Center (SOC) door technische inrichting, processen en governance te beoordelen en te verbeteren. De functie combineert operationele coördinatie van detectie en incidentrespons met strategische volwassenheidsassessments en implementatie van verbeterprogramma’s. De rol vereist het opstellen van meetbare KPI’s, het ontwerpen en testen van playbooks en runbooks, en het inrichten van SIEM, EDR/XDR en SOAR-oplossingen. De professional werkt zowel hands-on in incidentafhandeling als adviserend richting management en stakeholders en rapporteert voortgang in heldere dashboards en rapportages. De functie is geschikt voor zowel vaste opdrachten als zzp opdrachten en interim werk en vereist ervaring met opdrachten overheid en veiligheidsnaleving; ervaring met DAS-processen is een pré.

Salarisindicatie

Voor een vaste contractpositie ligt het salaris doorgaans tussen €6.000 en €9.500 per maand afhankelijk van ervaring en verantwoordelijkheden. Voor zelfstandige consultants of zzp opdrachten zijn dagtarieven gebruikelijk en variëren typisch tussen €650 en €1.250 per dag, met hogere tarieven bij complexe opdrachten overheid of langere interim werk trajecten. Vergoedingen variëren op basis van certificeringen, aantoonbare SOC-transformaties en de mate van security clearance die nodig is. Contractvorm, duur van het project en beschikbaarheid via DAS beïnvloeden de uiteindelijke beloning.

Typische werkzaamheden

Dagelijkse coördinatie van SOC-operaties inclusief triage, escalatie en herstelactiviteiten behoort tot de kerntaken. Uitvoeren van een volwassenheidsassessment en het opstellen van een verbeterplan met prioritering en meetbare doelen is een terugkerende activiteit. Ontwikkelen en testen van detecties, playbooks, runbooks en incident-responseprocessen met SIEM- en EDR-tuning is cruciaal voor effectiviteit. Identificeren van kennis- en competentiegaps en het verzorgen van coaching en trainingen voor SOC-analisten ondersteunt duurzame professionalisering. Rapporteren aan senior stakeholders en afstemming met compliance en governance rond NIS2 en BIO2 zorgt voor bestuurlijke verankering.

Hoe word je specialist

Bouw minimaal vijf jaar ervaring op in SOC-operaties, bij voorkeur met coördinerende of leidinggevende taken en aantoonbare SOC-transformaties. Verwerf relevante certificeringen zoals CISSP, CISM of vergelijkbaar en ontwikkel diepgaande kennis van MITRE ATT&CK, NIST en detection engineering. Verzamel praktijkervaring met SIEM, EDR/XDR, SOAR en threat intelligence door diverse projecten, inclusief opdrachten overheid en interim werk trajecten. Verbeter je coaching- en stakeholdervaardigheden door teamontwikkeling en rapportage aan management; deelname aan zzp opdrachten en inzet via DAS vergroot marktwaarde. Publiceer case studies of resultaten van maturity-assessments om het expertprofiel aantoonbaar te maken.

Opleidingsniveau

HBO/WO in Informatica of Cybersecurity of gelijkwaardige werkervaring; relevante certificeringen (CISM, CISSP of vergelijkbaar)

Salarisindicatie in loondienst

€6000 - €9500 per maand

Indicatie uurtarief bij ZZP

€650 - €1250 per uur

Doorgroeimogelijkheden

SOC Manager, Head of Security Operations, Security Program Manager, CISO

Competenties & vaardigheden

SIEM & detection engineering, Incident response, Threat intelligence, Stakeholdermanagement, Coaching

Gerelateerde functies

SOC Manager, Incident Response Lead, Detection Engineer, Threat Hunter, Security Operations Lead

Functiebeschrijving

Een Security Consultant - Maturity Lead is verantwoordelijk voor het verhogen van het volwassenheidsniveau van een Security Operations Center (SOC) door technische inrichting, processen en governance te beoordelen en te verbeteren. De functie combineert operationele coördinatie van detectie en incidentrespons met strategische volwassenheidsassessments en implementatie van verbeterprogramma’s. De rol vereist het opstellen van meetbare KPI’s, het ontwerpen en testen van playbooks en runbooks, en het inrichten van SIEM, EDR/XDR en SOAR-oplossingen. De professional werkt zowel hands-on in incidentafhandeling als adviserend richting management en stakeholders en rapporteert voortgang in heldere dashboards en rapportages. De functie is geschikt voor zowel vaste opdrachten als zzp opdrachten en interim werk en vereist ervaring met opdrachten overheid en veiligheidsnaleving; ervaring met DAS-processen is een pré.

Salarisindicatie

Voor een vaste contractpositie ligt het salaris doorgaans tussen €6.000 en €9.500 per maand afhankelijk van ervaring en verantwoordelijkheden. Voor zelfstandige consultants of zzp opdrachten zijn dagtarieven gebruikelijk en variëren typisch tussen €650 en €1.250 per dag, met hogere tarieven bij complexe opdrachten overheid of langere interim werk trajecten. Vergoedingen variëren op basis van certificeringen, aantoonbare SOC-transformaties en de mate van security clearance die nodig is. Contractvorm, duur van het project en beschikbaarheid via DAS beïnvloeden de uiteindelijke beloning.

Typische werkzaamheden

Dagelijkse coördinatie van SOC-operaties inclusief triage, escalatie en herstelactiviteiten behoort tot de kerntaken. Uitvoeren van een volwassenheidsassessment en het opstellen van een verbeterplan met prioritering en meetbare doelen is een terugkerende activiteit. Ontwikkelen en testen van detecties, playbooks, runbooks en incident-responseprocessen met SIEM- en EDR-tuning is cruciaal voor effectiviteit. Identificeren van kennis- en competentiegaps en het verzorgen van coaching en trainingen voor SOC-analisten ondersteunt duurzame professionalisering. Rapporteren aan senior stakeholders en afstemming met compliance en governance rond NIS2 en BIO2 zorgt voor bestuurlijke verankering.

Hoe word je specialist

Bouw minimaal vijf jaar ervaring op in SOC-operaties, bij voorkeur met coördinerende of leidinggevende taken en aantoonbare SOC-transformaties. Verwerf relevante certificeringen zoals CISSP, CISM of vergelijkbaar en ontwikkel diepgaande kennis van MITRE ATT&CK, NIST en detection engineering. Verzamel praktijkervaring met SIEM, EDR/XDR, SOAR en threat intelligence door diverse projecten, inclusief opdrachten overheid en interim werk trajecten. Verbeter je coaching- en stakeholdervaardigheden door teamontwikkeling en rapportage aan management; deelname aan zzp opdrachten en inzet via DAS vergroot marktwaarde. Publiceer case studies of resultaten van maturity-assessments om het expertprofiel aantoonbaar te maken.

Ministerie van Justitie en Veiligheid (JenV) Logo
Security Consultant - Maturity Lead
Ministerie van Justitie en Veiligheid (JenV)
Ministerie van Justitie en Veiligheid (JenV)
Soesterberg
36 uur
1 okt. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Justitie en Veiligheid (JenV)
Soesterberg
onbekend
36 uur
1 okt. 2026
Reageer
Deadline: 28 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Achtergrond opdracht

We zijn op zoek naar een ervaren SOC-professional die het Security Operations Center (SOC) naar een aantoonbaar hoger volwassenheidsniveau kan brengen.
De opdracht richt zich op professionalisering, voorspelbaarheid en effectieve detectie en incidentrespons.
Je beoordeelt zowel de technische inrichting als de processen, rollen en governance binnen het SOC.
Naast inhoudelijke expertise verwachten we capaciteit om het team gericht te ontwikkelen en verbeteringen daadwerkelijk te realiseren.
Het eindresultaat moet leiden tot een SOC dat aantoonbaar is gegroeid in kennis, zelfstandigheid, samenwerking en volwassenheid.

Opdrachtbeschrijving

  • Coördineren en uitvoeren van de dagelijkse SOC-werkzaamheden en waar nodig operationeel ondersteunen.
  • Uitvoeren van een volwassenheidsassessment van het SOC en documenteren van huidige stand van zaken.
  • Beoordelen van werkwijzen, processen, rollen en governance; beoordelen van detectie, monitoring, triage en incidentrespons.
  • Analyseren van use-cases, playbooks, incident-responseprocessen, KPI’s en CTI en beoordelen op effectiviteit.
  • Identificeren van kennis- en competentiegaps binnen het SOC-team en opstellen van een verbeterplan met concrete voorstellen.
  • Opstellen en uitvoeren van het verbeterplan inclusief prioritering, doelstellingen, planning en meetbare KPI’s.

Doelstelling

Na het assessment wordt een helder verbeterplan opgeleverd met concrete, haalbare vervolgstappen en meetbare doelstellingen.
Het SOC moet binnen afgesproken termijnen aantoonbaar verbeteren in detectiekwaliteit, responscapaciteit en procesvolwassenheid.
Het team moet zelfstandiger, beter samenwerkend en consistenter worden in uitvoering en besluitvorming.
Resultaten worden vastgelegd in rapportages en KPI-overzichten om voortgang en effectiviteit te monitoren.

Vereist profiel

  • Minimaal 5 jaar aantoonbare ervaring binnen SOC-operaties, bij voorkeur met leidinggevende of coördinerende rol.
  • Ervaring met volwassenheidsassessments en het opzetten/uitrollen van verbeterprogramma’s voor SOC’s.
  • Diepgaande kennis van SIEM, EDR, SOAR, logmanagement, threat intelligence (CTI) en detectie-engineering.
  • Ervaring met het opstellen en testen van playbooks, runbooks en incident-responseprocessen.
  • Kennis van relevante standaarden en raamwerken (bijv. MITRE ATT&CK, NIST CSF, ISO 27001) en KPI-gedreven sturing.
  • Sterke analytische vaardigheden, besluitvaardigheid en ervaring met stakeholdermanagement op verschillende niveaus.
  • Ervaring in coaching, training en competentieontwikkeling van SOC-medewerkers.
  • Uitstekende communicatieve vaardigheden in Nederlands en Engels; rapportage- en presentatievaardigheden.
  • Bij voorkeur ervaring binnen de overheid of gereguleerde omgevingen en bereidheid tot veiligheidsnaleving/veiligheidsonderzoek.

Locatie en functie

Soesterberg — Ministerie van Justitie en Veiligheid
Functie: Security Consultant - Maturity Lead ICT

Eisen

  • Kennis van relevante beleid, regel- en wetgeving zoals NIS2 en BIO2.
  • CISSP, CISM en/of ISC CCSP (of gelijkwaardig) als vereiste certificering(en).
  • Minimaal 5 jaar werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie.
  • Minimaal 2 jaar ervaring met het opzetten of professionaliseren van een SOC.

Wensen

  • Ervaring met het opzetten, professionaliseren of transformeren van SOC-organisaties.
  • Bij voorkeur aantoonbare ervaring met SOC maturity assessments en SOC-transformaties.
  • Ruime praktijkervaring binnen een SOC-omgeving.
  • Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response.
  • Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks.
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK en NIST.
  • Ervaring met het definiëren en verbeteren van SOC-KPI’s en metrics.
  • Aantoonbare ervaring met coaching en begeleiding van SOC-analisten.
  • Vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden.
  • Sterke communicatieve en adviserende vaardigheden.
  • Pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren.
  • Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GMON, OSCP of vergelijkbaar zijn een pré; aantoonbare resultaten zijn belangrijker dan certificeringen alleen.

Competenties

  • Analyseren.
  • Creativiteit.
  • Netwerken.
  • Omgevingsbewustzijn.
  • Organisatiesensitiviteit.
  • Overtuigingskracht.
  • Plannen en organiseren.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht