< Naar alle vacatures

Kwartiermaker

Ministerie van Justitie en Veiligheid (JenV)

Almelo
36 UUR
2 nov. 2026 - 2 mei 2027
Reageer voor 5 oktober
Ministerie van Justitie en Veiligheid (JenV) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Voor Justid zoeken we een ervaren kwartiermaker voor het Security Operations Center (SOC) die het SOC verder professionaliseert en toekomstbestendig maakt.

De kwartiermaker brengt de opgave en relevante doelstellingen in kaart en formuleert acties op organisatorisch, proces- en technologisch niveau om deze doelen te realiseren.

Belangrijke taken zijn draagvlak creëren binnen de organisatie, opstellen van een transitieplan, en na goedkeuring dit plan uitvoeren met zichtbare, bij voorkeur parallel lopende, resultaten.

De nadruk ligt op interne organisatie van mensen, processen en governance; onboarding en optimalisatie van applicatiemonitoring en zichtbaarheid van het SOC zijn cruciaal.

Extern onderhoudt de kwartiermaker samenwerking met andere SOC’s (J&V), NCSC en relevante partners, levert rapportages en statusupdates, organiseert kennisoverdracht en borgt nieuwe processen en technieken in de staande organisatie.

Vereist profiel

  • Ervaring: aantoonbare ervaring als kwartiermaker, SOC-lead of senior security operations/incident response professional binnen een complexe (overheids)omgeving.
  • Technische kennis: goede kennis van monitoring- en SIEM-oplossingen, applicatie-onboarding, netwerk- en endpoint-monitoring, en relevante tooling (bijv. ELK, Splunk, EDR, etc.).
  • Organisatorisch en procesmatig: ervaring met transitie- en verandertrajecten, opzetten van governance, incidentmanagementprocessen en het borgen van nieuwe werkwijzen in de lijnorganisatie.
  • Project- en stakeholdermanagement: sterke communicatieve vaardigheden, vermogen om draagvlak te creëren bij technisch en niet-technisch management en om te schakelen tussen businessrisico’s en technische monitoring.
  • Samenwerking: ervaring met interorganisationele samenwerking (andere SOC’s, ketenpartners, NCSC) en het opbouwen van werkende samenwerkingsafspraken.
  • Methoden en mindset: bekend met agile werkwijzen (Scrum/Kanban) en DevOps/T-shaped werken; pragmatisch en resultaatgericht, met oog voor snelle zichtbare verbeteringen.
  • Kwalificaties: hbo/wo werk- en denkniveau; relevante certificaten (bijv. CISSP, CISM, GCIH of SANS-cursussen) zijn een pré.
  • Taal en beschikbaarheid: uitstekende beheersing van Nederlands en Engels; bereidheid om op locaties als Almelo, Zutphen, Den Haag en Leeuwarden te werken.

Eisen

  • Kennis van SOC operatingmodellen en security monitoring.
  • Kennis van incident response en security incident management.
  • Kennis van logging, monitoring en use-case ontwikkeling.
  • Kennis van en ervaring met securityarchitectuur en netwerk- en endpointsecurity.
  • Kennis van NIST, MITRE ATT&CK en NIS2.
  • NIST CSF training/certificering.
  • Relevante certificering zoals CISSP, CISM, ISO27001 of vergelijkbaar.
  • Minimaal 5 jaar ervaring met het organiseren van een SOC.
  • Minimaal 5 jaar ervaring met relevante verandertrajecten, waaronder het opstellen van transitieplannen, in complexe organisaties.
  • Aantoonbare ervaring met het zichtbaar maken en ‘op de kaart zetten’ van een SOC binnen de organisatie.

Wensen

  • Basiskennis van een SIEM-platform is een pré.

Competenties

  • Strategisch denker: Heeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplan.
  • Organisatiebouwer: Kan een SOC professioneel neerzetten qua structuur, governance, processen, rollen, verantwoordelijkheden en capaciteit.
  • Verbinder: Verbindt SOC, CISO, IT, Business en waar nodig externe partijen en creëert intern gezamenlijk eigenaarschap.
  • Veranderaar: Gaat goed om met weerstand door mensen mee te nemen.
  • Inhoudelijk gesprekspartner: Heeft voldoende cybersecurity- en SOC-kennis om mee te kunnen praten en keuzes kritisch te beoordelen.
  • Onafhankelijk: Laat zich niet leiden door bestaande belangen en formuleert onafhankelijk advies vanuit bedrijfsbelang.
  • Pragmatisch/resultaatgericht: Zet visie om in concrete besluiten, acties en resultaten.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht