< Naar alle vacatures

Security Consultant - Maturity Lead

Ministerie van Justitie en Veiligheid (JenV)

Soesterberg
36 UUR
1 okt. 2026
Reageer voor 28 augustus
Ministerie van Justitie en Veiligheid (JenV) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Achtergrond opdracht

We zijn op zoek naar een ervaren SOC-professional die het Security Operations Center (SOC) naar een aantoonbaar hoger volwassenheidsniveau kan brengen.
De opdracht richt zich op professionalisering, voorspelbaarheid en effectieve detectie en incidentrespons.
Je beoordeelt zowel de technische inrichting als de processen, rollen en governance binnen het SOC.
Naast inhoudelijke expertise verwachten we capaciteit om het team gericht te ontwikkelen en verbeteringen daadwerkelijk te realiseren.
Het eindresultaat moet leiden tot een SOC dat aantoonbaar is gegroeid in kennis, zelfstandigheid, samenwerking en volwassenheid.

Opdrachtbeschrijving

  • Coördineren en uitvoeren van de dagelijkse SOC-werkzaamheden en waar nodig operationeel ondersteunen.
  • Uitvoeren van een volwassenheidsassessment van het SOC en documenteren van huidige stand van zaken.
  • Beoordelen van werkwijzen, processen, rollen en governance; beoordelen van detectie, monitoring, triage en incidentrespons.
  • Analyseren van use-cases, playbooks, incident-responseprocessen, KPI’s en CTI en beoordelen op effectiviteit.
  • Identificeren van kennis- en competentiegaps binnen het SOC-team en opstellen van een verbeterplan met concrete voorstellen.
  • Opstellen en uitvoeren van het verbeterplan inclusief prioritering, doelstellingen, planning en meetbare KPI’s.

Doelstelling

Na het assessment wordt een helder verbeterplan opgeleverd met concrete, haalbare vervolgstappen en meetbare doelstellingen.
Het SOC moet binnen afgesproken termijnen aantoonbaar verbeteren in detectiekwaliteit, responscapaciteit en procesvolwassenheid.
Het team moet zelfstandiger, beter samenwerkend en consistenter worden in uitvoering en besluitvorming.
Resultaten worden vastgelegd in rapportages en KPI-overzichten om voortgang en effectiviteit te monitoren.

Vereist profiel

  • Minimaal 5 jaar aantoonbare ervaring binnen SOC-operaties, bij voorkeur met leidinggevende of coördinerende rol.
  • Ervaring met volwassenheidsassessments en het opzetten/uitrollen van verbeterprogramma’s voor SOC’s.
  • Diepgaande kennis van SIEM, EDR, SOAR, logmanagement, threat intelligence (CTI) en detectie-engineering.
  • Ervaring met het opstellen en testen van playbooks, runbooks en incident-responseprocessen.
  • Kennis van relevante standaarden en raamwerken (bijv. MITRE ATT&CK, NIST CSF, ISO 27001) en KPI-gedreven sturing.
  • Sterke analytische vaardigheden, besluitvaardigheid en ervaring met stakeholdermanagement op verschillende niveaus.
  • Ervaring in coaching, training en competentieontwikkeling van SOC-medewerkers.
  • Uitstekende communicatieve vaardigheden in Nederlands en Engels; rapportage- en presentatievaardigheden.
  • Bij voorkeur ervaring binnen de overheid of gereguleerde omgevingen en bereidheid tot veiligheidsnaleving/veiligheidsonderzoek.

Locatie en functie

Soesterberg — Ministerie van Justitie en Veiligheid
Functie: Security Consultant - Maturity Lead ICT

Eisen

  • Kennis van relevante beleid, regel- en wetgeving zoals NIS2 en BIO2.
  • CISSP, CISM en/of ISC CCSP (of gelijkwaardig) als vereiste certificering(en).
  • Minimaal 5 jaar werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie.
  • Minimaal 2 jaar ervaring met het opzetten of professionaliseren van een SOC.

Wensen

  • Ervaring met het opzetten, professionaliseren of transformeren van SOC-organisaties.
  • Bij voorkeur aantoonbare ervaring met SOC maturity assessments en SOC-transformaties.
  • Ruime praktijkervaring binnen een SOC-omgeving.
  • Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response.
  • Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks.
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK en NIST.
  • Ervaring met het definiëren en verbeteren van SOC-KPI’s en metrics.
  • Aantoonbare ervaring met coaching en begeleiding van SOC-analisten.
  • Vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden.
  • Sterke communicatieve en adviserende vaardigheden.
  • Pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren.
  • Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GMON, OSCP of vergelijkbaar zijn een pré; aantoonbare resultaten zijn belangrijker dan certificeringen alleen.

Competenties

  • Analyseren.
  • Creativiteit.
  • Netwerken.
  • Omgevingsbewustzijn.
  • Organisatiesensitiviteit.
  • Overtuigingskracht.
  • Plannen en organiseren.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht