< Naar alle vacatures

Senior Security engineer/ Dreigingscoördinator

Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Den Haag - Zuid-Holland
36 UUR
10 aug. 2026
Reageer voor 5 augustus
Ministerie van Volksgezondheid, Welzijn en Sport (VWS) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Als Senior SOC Engineer versterk je de basis van het Security Operations Center door detectie- en monitoringsmogelijkheden te ontwerpen, te bouwen en te optimaliseren. Je sluit nieuwe projecten en pilots aan, bepaalt technische keuzes en introduceert waar passend innovatieve open source oplossingen. Je werkt nauw samen met (toekomstige) security-collega's in de eerste lijn en zorgt voor heldere werkinstructies, playbooks en escalatiepaden. Je richt processen in voor het verzamelen, prioriteren en opvolgen van signalen en analyseert kwetsbaarheden binnen projecten van iRealisatie. Naast het bouwen ben je operationeel inzetbaar: je onderzoekt kwetsbaarheden en incidenten, implementeert oplossingen en gebruikt opgedane lessen om het SOC continu te verbeteren.

Je zet een rapportagestructuur op voor beveiligingsincidenten en borgt kennisdeling samen met QA en security liaisons. Als dreigingscoördinator richt je dreigingsinformatiebeheer in: je selecteert relevante bronnen, voert dreigingsanalyses uit en vertaalt bevindingen naar heldere managementrapportages voor MT en stakeholders. In urgente situaties handel je snel, neem je polshoogte en schakel je waar nodig naar de Lead SPC. Je bouwt een gestroomlijnde beveiligingsketen die vanaf dag één meebeweegt met het veranderende dreigingslandschap.

De opdracht vindt plaats binnen cluster iRealisatie van het ministerie VWS, een dynamische ontwikkelafdeling die privacy- en security-first software ontwikkelt voor zorgdoeleinden. 2026 is gericht op zowel continuïteit van lopende projecten als voorbereiding op afbouw en overdracht, wat flexibiliteit en procesgericht werken vereist. Je werkt in een team met pentesters, codereviewers, security liaisons en een SOC-team, met als basis Elastic SIEM en ruimte voor verdere professionalisering.

Je krijgt veel verantwoordelijkheid en invloed op ontwerp, toolingselectie en operationele inrichting van het SOC, en draagt bij aan zowel technische implementatie als organisatorische borging van securityprocessen.

Vereist profiel

  • WO werk- en denkniveau.
  • Minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
  • Minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.
  • Aantoonbare ervaring met informatiebeveiligingsvraagstukken en het opzetten/uitvoeren van security-monitoring (log sources bepalen, detectie use cases ontwikkelen).
  • Ervaring met incidentonderzoek en -oplossing, en met het opstellen van playbooks, werkinstructies en escalatiepaden.
  • Vaardig in het verzamelen, prioriteren en opvolgen van signalen uit verschillende bronnen en het inrichten van werkbare processtructuren.
  • Sterke communicatieve vaardigheden en ervaring met stakeholdermanagement, ook binnen politiek gevoelige organisaties.
  • Proactieve, analytische houding; zelfstandig prioriteiten kunnen stellen in een dynamische omgeving en adequaat handelen bij acute dreigingen.

Eisen

  • Je beschikt over WO werk- en denkniveau.
  • Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
  • Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.

Wensen

  • Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
  • Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
  • Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
  • Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
  • Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
  • Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
  • Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
  • Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
  • Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
  • Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.
  • Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht