Opdrachtomschrijving
Als Senior SOC Engineer versterk je de basis van het Security Operations Center door detectie- en monitoringsmogelijkheden te ontwerpen, te bouwen en te optimaliseren. Je sluit nieuwe projecten en pilots aan, bepaalt technische keuzes en introduceert waar passend innovatieve open source oplossingen. Je werkt nauw samen met (toekomstige) security-collega's in de eerste lijn en zorgt voor heldere werkinstructies, playbooks en escalatiepaden. Je richt processen in voor het verzamelen, prioriteren en opvolgen van signalen en analyseert kwetsbaarheden binnen projecten van iRealisatie. Naast het bouwen ben je operationeel inzetbaar: je onderzoekt kwetsbaarheden en incidenten, implementeert oplossingen en gebruikt opgedane lessen om het SOC continu te verbeteren.
Je zet een rapportagestructuur op voor beveiligingsincidenten en borgt kennisdeling samen met QA en security liaisons. Als dreigingscoördinator richt je dreigingsinformatiebeheer in: je selecteert relevante bronnen, voert dreigingsanalyses uit en vertaalt bevindingen naar heldere managementrapportages voor MT en stakeholders. In urgente situaties handel je snel, neem je polshoogte en schakel je waar nodig naar de Lead SPC. Je bouwt een gestroomlijnde beveiligingsketen die vanaf dag één meebeweegt met het veranderende dreigingslandschap.
De opdracht vindt plaats binnen cluster iRealisatie van het ministerie VWS, een dynamische ontwikkelafdeling die privacy- en security-first software ontwikkelt voor zorgdoeleinden. 2026 is gericht op zowel continuïteit van lopende projecten als voorbereiding op afbouw en overdracht, wat flexibiliteit en procesgericht werken vereist. Je werkt in een team met pentesters, codereviewers, security liaisons en een SOC-team, met als basis Elastic SIEM en ruimte voor verdere professionalisering.
Je krijgt veel verantwoordelijkheid en invloed op ontwerp, toolingselectie en operationele inrichting van het SOC, en draagt bij aan zowel technische implementatie als organisatorische borging van securityprocessen.
Vereist profiel
- WO werk- en denkniveau.
- Minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
- Minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.
- Aantoonbare ervaring met informatiebeveiligingsvraagstukken en het opzetten/uitvoeren van security-monitoring (log sources bepalen, detectie use cases ontwikkelen).
- Ervaring met incidentonderzoek en -oplossing, en met het opstellen van playbooks, werkinstructies en escalatiepaden.
- Vaardig in het verzamelen, prioriteren en opvolgen van signalen uit verschillende bronnen en het inrichten van werkbare processtructuren.
- Sterke communicatieve vaardigheden en ervaring met stakeholdermanagement, ook binnen politiek gevoelige organisaties.
- Proactieve, analytische houding; zelfstandig prioriteiten kunnen stellen in een dynamische omgeving en adequaat handelen bij acute dreigingen.
Eisen
- Je beschikt over WO werk- en denkniveau.
- Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
- Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.
Wensen
- Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
- Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
- Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
- Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
- Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
- Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
- Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
- Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
- Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
- Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.
- Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.