< Naar alle vacatures

Security analist

Ministerie van Justitie en Veiligheid (JenV)

Almelo
24 UUR
24 aug. 2026
Reageer voor 31 juli
Ministerie van Justitie en Veiligheid (JenV) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Voer een grondige dreigingsanalyse uit om per type dreigingsactor de meest waarschijnlijke aanvalspaden binnen het Justid-netwerk in kaart te brengen.
Identificeer voor elk relevant pad welke technische componenten cruciaal zijn om te voorzien van betrouwbare logging ten behoeve van SIEM-monitoring, zodat het SOC gericht zicht en bewaking krijgt.
Verzamel, verifieer en duid informatie uit het landschap; beoordeel de gegevens op logica, volledigheid en kwaliteit en verbind losse informatie tot een samenhangend totaalbeeld.
Werk samen met het SOC en andere stakeholders, valideer aannames en zorg voor heldere, bondige rapportage van bevindingen en aanbevelingen voor verbeterde monitoring.
Doel is het versterken van security monitoring binnen een technisch complexe overheidsomgeving (Ministerie van Justitie en Veiligheid, locatie Almelo) zodat risico’s eerder worden gedetecteerd en op effectieve wijze kunnen worden opgevolgd.

Vereist profiel

  • Aantoonbare ervaring als security-analist of threat intelligence/incident response professional, bij voorkeur binnen een overheids- of kritieke-infrastructuuromgeving.
  • Diepgaande kennis van dreigingsmodellering en aanvalspaden (threat modeling, MITRE ATT&CK) en ervaring met het vertalen daarvan naar concrete logging- en detectie-eisen voor SIEM.
  • Praktische ervaring met SIEM-technologieën en logverzameling (bijv. Elastic/ELK, Splunk, QRadar) en inzicht in welke componenten en events prioriteit hebben voor bewaking.
  • Sterke analytische vaardigheden en het vermogen zelfstandig informatie te verzamelen, te valideren en de kwaliteit ervan kritisch te beoordelen.
  • Uitstekende communicatieve vaardigheden: helder kunnen rapporteren, presenteren aan stakeholders en effectief samenwerken met SOC-teams.
  • Bekendheid met netwerken, identity- & access-management, endpoints, servers, cloud- en on-premises services binnen complexe IT-landschappen.
  • Proactieve, resultaatgerichte werkhouding, nauwkeurig en gewend om in een gereguleerde, gevoelige omgeving te werken (integriteitsbewustzijn).
  • Wenselijk: relevante certificeringen (bijv. CISSP, OSCP, GCIH) en ervaring met privacy- en compliance-eisen binnen de publieke sector.

Eisen

  • HBO/WO ICT met focus op Cybersecurity.
  • HBO/WO ICT (Informatica/netwerkbeheer) en ervaring met complexe netwerken.
  • Opleiding/ervaring op het gebied van software engineering.
  • HBO/WO werk- en denkniveau op IT én security-gebied.
  • Minimaal 5 jaar ervaring met alle aspecten van security monitoring.
  • Minimaal 5 jaar ervaring met een SIEM en kennis van SIEM-werking.
  • Brede ervaring met security management.
  • Voldoende kennis en ervaring van beveiligingsaspecten in een technisch complexe omgeving.
  • Aantoonbaar vaker een soortgelijke opdracht uitgevoerd.

Wensen

  • Beschikt bij voorkeur over certificeringen zoals: OSCP, CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC.
  • Kan zaken gemakkelijk, duidelijk en kort-krachtig schriftelijk verwoorden in rapportages.

Competenties

  • Functioneert goed in teamverband en binnen een overheidsorganisatie.
  • Kan goed zelfstandig werken.
  • Sterk analytisch vermogen.
  • Stressbestendig.
  • Betrouwbaar met een hands-on mentaliteit.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht