< Naar alle vacatures

SIEM splunk-Crible Specialist

Politie

Nieuwegein , Utrecht
36 UUR
Reageer voor 1 oktober
Politie Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Als Senior SIEM/Cribl Specialist bij Politie Nederland versterk je de digitale weerbaarheid door geavanceerde logging- en monitoringoplossingen te ontwerpen en te beheren.

Je integreert en beheert loggingdata uit tools zoals Splunk, Cribl, Swimlane Turbine en Burp Suite Enterprise DAST, en zorgt voor veilige verwerking in gevoelige omgevingen.

Je ontwikkelt detecties, queries, dashboards en rapportages die CVE/CVSS-data koppelen aan threat intelligence, interne assets en externe advisories.

Daarnaast bouw en onderhoud je geautomatiseerde workflows voor security-analisten en incident responders en vertaalt kwetsbaarheden naar bruikbare detectiestructuren.

Je monitort SBOM's, koppelt componentinformatie aan kwetsbaarheden en adviseert over mitigatie-acties binnen de organisatie. Locatie: Nieuwegein / Utrecht.

Vereist profiel

  • Aantoonbare ervaring met Splunk (architectuur, detectieontwikkeling, queries, dashboards en rapportages).
  • Diepgaande kennis van Cribl (data routing, transform en integratie) en ervaring met het opzetten van logcollectoren.
  • Ervaring met SIEM-integraties en automatiseringstools zoals Swimlane Turbine; kennis van DAST (Burp Suite Enterprise) is een pré.
  • Bekendheid met SBOM-management en het koppelen van componentinformatie aan CVE/CVSS-data en advisories.
  • Sterke analytische vaardigheden, ervaring met het ondersteunen van incident responders en het vertalen van security-bevindingen naar detecties.
  • Ervaring in gevoelige of gereguleerde omgevingen, met aandacht voor privacy en veilige logverwerking.
  • Goede communicatieve vaardigheden en samenwerkingsgerichtheid; je kunt technische oplossingen helder uitleggen aan niet-technische stakeholders.
  • Relevante certificeringen (bijv. Splunk Certified, CISSP of vergelijkbaar) zijn een plus.

Eisen

  • Aantoonbare ervaring met Swimlane Turbine.
  • Aantoonbaar 5 jaar Expertise in SIEM/Splunk.
  • Aantoonbaar Expertise in data clollectie viaCribl.
  • Ervaring met het ontwikkelen van securitydashboards en datavisualisaties.

Wensen

  • HBO werk en denk niveau
  • Splunk Core Certified User
  • Splunk Core Certified Power User
  • Cribl Certified User
  • Security Aware Administrator
  • SSCP (Systems Security Certified Practitioner)

Competenties

  • Analytisch vermogen: je vertaalt complexe securitydata naar concrete acties.
  • Gestructureerd: je documenteert en beheert je werk zorgvuldig.
  • Communicatief: je schakelt soepel tussen technische teams en management.
  • Samenwerkingsgericht: je werkt effectief binnen multidisciplinaire security-teams.
  • Proactief: je volgt de laatste ontwikkelingen in security-automatisering en software supply chain security.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht