< Naar alle vacatures

Security Engineer

SSC-ICT

Den Haag - Zuid-Holland
36 UUR
1 nov. 2026 - 30 apr. 2027
Reageer voor 12 oktober
SSC-ICT Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Samenvatting

Het Cloud Center of Excellence (CCoE) van SSC-ICT bouwt en beheert een stabiel, schaalbaar en compliant Azure-cloudplatform voor ministeries en interne workloads.

Het team hanteert een geautomatiseerd deliverymodel gebaseerd op DevOps-principes, cloud-native service management en strikte security controls om workloads snel en veilig te onboarden.

De rol van Cloud SecOps Engineer richt zich op proactieve platformbeveiliging: kwetsbaarheden detecteren, beveiligingsbeleid beheren (Azure Policy), en de security posture continu verbeteren.

Belangrijke taken zijn het ontwikkelen van monitoring-workbooks en KQL-dashboards, incidentrespons en dreigingsbeheer met Microsoft Defender for Cloud en het toepassen van MITRE ATT&CK voor betere detecties.

Verder ligt de nadruk op automatisering van security-processen (Policy-as-Code, CI/CD-security gates, IaC- en container-scanning), samenwerking met DevOps/Netwerk/Compliance-teams en het vertalen van technische risico’s naar bestuurlijke adviezen.

Vereist profiel

  • WO werk- en/of denkniveau.
  • Certificaten: Microsoft Certified: Azure Security Engineer Associate (AZ-500) en Microsoft Certified: Azure Administrator (AZ-104).
  • Aantoonbare ervaring met Azure-services, cloudbeveiliging en Azure Policy-as-Code (EPAC/AzOps).
  • Ervaring met Microsoft Defender for Cloud, Azure Monitor en het opstellen van KQL-query's, dashboards en analytics rules.
  • Kennis van en ervaring met compliance-eisen voor de publieke sector (BIO, ISO27001, NIS2) en het vertalen daarvan naar technische controls en beleid.
  • Bekwaam in incidentrespons, threat hunting en het toepassen van MITRE ATT&CK; ervaring met root cause analyses en mitigatie.
  • Sterke automatiseringsvaardigheden (scripting, Azure Automation), ervaring met security gates in CI/CD en tooling voor secret-, dependency- en container-scanning.
  • Uitstekende communicatieve vaardigheden: technische keuzes helder uitleggen en kennis overdragen aan DevOps-teams en stakeholders.
  • Persoonlijke eigenschappen: analytisch, nauwkeurig, initiatiefnemend, leergierig en samenwerkingsgericht.
  • Standplaats: Den Haag (SSC-ICT, Business Unit IT Infrastructuur Services).

Eisen

  • Minimaal WO werk- en/of denkniveau
  • Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
  • Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald

Wensen

  • Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2.
  • Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.
  • Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps).
  • Relevante ervaring met Microsoft Defender for Cloud.
  • Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.

Competenties

  • Je bent technisch sterk.
  • Je bent analytisch sterk.
  • Je weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen.
  • Je werkt nauwkeurig.
  • Je werkt gestructureerd.
  • Je neemt initiatief.
  • Je toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen.
  • Je communiceert helder.
  • Je weet technische keuzes begrijpelijk toe te lichten aan collega\'s en stakeholders.
  • Je bent leergierig.
  • Je blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen.
  • Je stemt goed af met analisten, beheerders, architecten en leveranciers.
  • Je zoekt actief de samenwerking op om tot duurzame oplossingen te komen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht