Opdrachtbeschrijving
Voor Justid zoeken we een ervaren kwartiermaker voor het Security Operations Center (SOC) die het SOC verder professionaliseert en toekomstbestendig maakt.
De kwartiermaker brengt de opgave en relevante doelstellingen in kaart en formuleert acties op organisatorisch, proces- en technologisch niveau om deze doelen te realiseren.
Belangrijke taken zijn draagvlak creëren binnen de organisatie, opstellen van een transitieplan, en na goedkeuring dit plan uitvoeren met zichtbare, bij voorkeur parallel lopende, resultaten.
De nadruk ligt op interne organisatie van mensen, processen en governance; onboarding en optimalisatie van applicatiemonitoring en zichtbaarheid van het SOC zijn cruciaal.
Extern onderhoudt de kwartiermaker samenwerking met andere SOC’s (J&V), NCSC en relevante partners, levert rapportages en statusupdates, organiseert kennisoverdracht en borgt nieuwe processen en technieken in de staande organisatie.
Vereist profiel
- Ervaring: aantoonbare ervaring als kwartiermaker, SOC-lead of senior security operations/incident response professional binnen een complexe (overheids)omgeving.
- Technische kennis: goede kennis van monitoring- en SIEM-oplossingen, applicatie-onboarding, netwerk- en endpoint-monitoring, en relevante tooling (bijv. ELK, Splunk, EDR, etc.).
- Organisatorisch en procesmatig: ervaring met transitie- en verandertrajecten, opzetten van governance, incidentmanagementprocessen en het borgen van nieuwe werkwijzen in de lijnorganisatie.
- Project- en stakeholdermanagement: sterke communicatieve vaardigheden, vermogen om draagvlak te creëren bij technisch en niet-technisch management en om te schakelen tussen businessrisico’s en technische monitoring.
- Samenwerking: ervaring met interorganisationele samenwerking (andere SOC’s, ketenpartners, NCSC) en het opbouwen van werkende samenwerkingsafspraken.
- Methoden en mindset: bekend met agile werkwijzen (Scrum/Kanban) en DevOps/T-shaped werken; pragmatisch en resultaatgericht, met oog voor snelle zichtbare verbeteringen.
- Kwalificaties: hbo/wo werk- en denkniveau; relevante certificaten (bijv. CISSP, CISM, GCIH of SANS-cursussen) zijn een pré.
- Taal en beschikbaarheid: uitstekende beheersing van Nederlands en Engels; bereidheid om op locaties als Almelo, Zutphen, Den Haag en Leeuwarden te werken.
Eisen
- Kennis van SOC operatingmodellen en security monitoring.
- Kennis van incident response en security incident management.
- Kennis van logging, monitoring en use-case ontwikkeling.
- Kennis van en ervaring met securityarchitectuur en netwerk- en endpointsecurity.
- Kennis van NIST, MITRE ATT&CK en NIS2.
- NIST CSF training/certificering.
- Relevante certificering zoals CISSP, CISM, ISO27001 of vergelijkbaar.
- Minimaal 5 jaar ervaring met het organiseren van een SOC.
- Minimaal 5 jaar ervaring met relevante verandertrajecten, waaronder het opstellen van transitieplannen, in complexe organisaties.
- Aantoonbare ervaring met het zichtbaar maken en ‘op de kaart zetten’ van een SOC binnen de organisatie.
Wensen
- Basiskennis van een SIEM-platform is een pré.
Competenties
- Strategisch denker: Heeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplan.
- Organisatiebouwer: Kan een SOC professioneel neerzetten qua structuur, governance, processen, rollen, verantwoordelijkheden en capaciteit.
- Verbinder: Verbindt SOC, CISO, IT, Business en waar nodig externe partijen en creëert intern gezamenlijk eigenaarschap.
- Veranderaar: Gaat goed om met weerstand door mensen mee te nemen.
- Inhoudelijk gesprekspartner: Heeft voldoende cybersecurity- en SOC-kennis om mee te kunnen praten en keuzes kritisch te beoordelen.
- Onafhankelijk: Laat zich niet leiden door bestaande belangen en formuleert onafhankelijk advies vanuit bedrijfsbelang.
- Pragmatisch/resultaatgericht: Zet visie om in concrete besluiten, acties en resultaten.