< Naar alle vacatures

Security analist

Ministerie van Justitie en Veiligheid (JenV)

Almelo
24 UUR
21 sep. 2026
Reageer voor 9 september
Ministerie van Justitie en Veiligheid (JenV) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Uitvoeren van een dreigingsanalyse om de meest waarschijnlijke aanvalspaden te bepalen, gekoppeld aan relevante dreigingsactoren en hun motieven.

Identificeren welke componenten binnen die paden cruciale logging vereisen en specificeren welke events en telemetrie in het SIEM bewaakt moeten worden.

Samenwerken met het SOC en stakeholders om versnipperde informatie te verzamelen, te valideren en te consolideren tot een coherent en betrouwbaar beeld.

Beoordelen van volledigheid en kwaliteit van aangeleverde gegevens, en heldere, bruikbare rapportage en aanbevelingen opleveren voor monitoring en detectie.

Minimaal twee dagen per week op kantoor in Almelo; hybride werken bespreekbaar. Doel: het SOC van JustID voorzien van inzicht in de meest waarschijnlijke aanvalspaden en de noodzakelijke logging.

Vereist profiel

  • Ervaren security-analist met aantoonbare ervaring in dreigingsanalyse en mapping van aanvalspaden (bijv. MITRE ATT&CK, kill chain).
  • Diepgaande kennis van SIEM-concepten en logging (event- en telemetry-selectie, logverrijking, detectieregels en use cases).
  • Sterke communicatieve vaardigheden: actief informatie vergaren, stakeholders bevragen en gevonden informatie kritisch valideren.
  • Analytisch, nauwkeurig en in staat om complexe, versnipperde informatie te consolideren tot praktische aanbevelingen.
  • Kennis van moderne applicatie- en infrastructuurstack (o.a. Angular, Spring, Django/Flask, Oracle, Rancher, Jenkins) is een pré.
  • Ervaring met samenwerking binnen SOC-teams en met agile/DevOps-werkomgevingen; T-shaped mindset gewenst.
  • Bereidheid tot minimaal twee dagen per week op locatie Almelo te werken en rapportages in het Nederlands te leveren.

Eisen

  • Minimaal 5 jaar ervaring met alle aspecten van security monitoring.
  • Minimaal 5 jaar ervaring met SIEM en inzicht in de werking van SIEM-oplossingen.
  • Ervaring met complexe netwerken.
  • Bij voorkeur ervaring/kennis op het gebied van software engineering.

Wensen

  • Kan goed functioneren in teamverband en binnen een overheidsorganisatie.
  • Kan goed zelfstandig werken.
  • Sterk analytisch vermogen en stressbestendig.
  • Betrouwbaar met hands-on mentaliteit.
  • Kan zaken kort, krachtig en duidelijk schriftelijk verwoorden in rapportages.
  • Beschikt bij voorkeur over relevante certificeringen zoals: Offensive Security (OSCP), EC-Council CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC.

Competenties

  • Teamgericht samenwerken in een overheidscontext.
  • Zelfstandig werken.
  • Sterk analytisch vermogen.
  • Stressbestendigheid.
  • Betrouwbaarheid en hands-on mentaliteit.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht