< Naar alle vacatures

Technical Security Engineer

Justitiële Informatiedienst (Justid)

Den Haag - Zuid-Holland
36 UUR
31 aug. 2026
Reageer voor 6 augustus
Justitiële Informatiedienst (Justid) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

Justitiële Informatiedienst (Justid) zoekt een proactieve Technical Security Engineer die bijdraagt aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het Ministerie van Justitie en Veiligheid.
Als lid van de Security-organisatie (ISO, OSE, NSE) ben je verantwoordelijk voor het verder uitbreiden en verfijnen van het SIEM op basis van OpenSearch en Wazuh.
Je werkt nauw samen met de Security Organisatie en de Operations engineers van diverse DevOps-teams om detectie, logging en incidentrespons te verbeteren.
De opdracht omvat onder meer het opzetten en beheren van Wazuh-agents, het pushen van agents vanaf een centrale fleetserver in een offline omgeving en het verwerken van netwerklogging in het SIEM.
Doel is betere detecteerbaarheid, robuuste endpoint-protectie en betrouwbare verwerking van grote hoeveelheden logdata ter ondersteuning van opsporing en veiligheidsprocessen.

Achtergrond opdracht

Deze opdracht vindt plaats binnen het Informatiepunt Bijzondere Opsporingsonderzoeken (IBO), onderdeel van de afdeling Opsporing van de Justitiële Informatiedienst.
Het team levert een bijdrage aan de informatie-uitwisseling voor bijzondere opsporings-, inlichtingen- en veiligheidsdiensten en bestaat uit circa 40 collega’s.
De werkzaamheden ondersteunen nationale veiligheid en opsporingsdoelstellingen door betrouwbare en veilige logverwerking en detectieoplossingen.

Vereist profiel

  • Minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer of vergelijkbare functie.
  • Aantoonbare ervaring met inrichten en beheren van SIEM (ELK / OpenSearch) bij meerdere opdrachtgevers.
  • Ervaring met het vertalen van SIEM use cases naar technische realisatie en dashboards/alerts.
  • Ervaring met Windows Server-omgevingen (Server 2019 en nieuwer) en met Linux.
  • Aantoonbare ervaring met Wazuh: opzetten van agents en het pushen van deze agents vanaf een centrale fleetserver, inclusief offline-omgevingen.
  • Ervaring met het verwerken en normaliseren van netwerklogging in SIEM-omgevingen.
  • Ervaring met inrichten van endpoint security/protection (EDR/XDR-onderdelen gewenst).
  • Kennis van technieken om grote hoeveelheden logdata inzichtelijk te maken, ook met inzet van Large Language Models (LLM).
  • HBO werk- en denkniveau.
  • Goede beheersing van Nederlands en Engels.
  • VOG en VGB-C screening zijn vereist.

Wensen (pré)

  • Ervaring met SIEM-implementatie en operationeel beheer in volledig offline-omgevingen.
  • Ervaring met verwerking van uitgebreide netwerklogging en tools zoals Zeek en Suricata.
  • Ervaring met EDR/XDR-oplossingen en Cyber Threat Intelligence (CTI).
  • Ervaring met security-tooling en detection engineering binnen complexe, gescheiden netwerkomgevingen.

Competenties

  • Analyseren
  • Klantgerichtheid
  • Resultaatgerichtheid
  • Samenwerken
  • Omgevingsbewustzijn
  • Plannen en organiseren
  • Voortgangscontrole
  • Zelfontwikkeling

Aanvullende informatie

Bij plaatsing van een professional zijn gegevens van de leverancier nodig in het kader van de Wet keten- en inlenersaansprakelijkheid (WKA).
Risico’s worden afgedekt via een G-rekening; het percentage afdracht hangt onder meer af van SNA-certificering en vestigingsland van de leverancier.
Als alternatief voor een G-rekening kan elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) worden aangeleverd; kosten hiervan zijn voor rekening van de leverancier.
Locatie: Den Haag (Zuid-Holland) — organisatie: Justitiële Informatiedienst.

Eisen

  • De kandidaat beschikt over ervaring in het inrichten van Security Information & Event Management (SIEM ELK) op basis van Open search techology bij meerdere opdrachtgevers.
  • De kandidaat beschikt over ervaring in het vertalen van SIEM use Cases naar techische realisatie.
  • De kandiaat beschikt over minimaal 5 jaar aantoonbare ervaring als Techincal Security Engineer (TSE) of vergelijkbare functie.
  • De kandidaat heeft ervaring in het werken in een windows server omgeving (server 2019 en neiuwere versies) en heeft ervaring met Linux
  • De kandidaat beschikt over ervaring en opzetten van Wazuh Agents en het pushen van dezen agents vanaf een centrale fleetserver in een offline omgeving.
  • De kandidaat beschikt over ervaring het verwerken van logging netwerklogging in SIEM ELK.
  • De kandiaat beschikt over ervaring met inrichten van End point Security/protection
  • De kandidaat beschikt over inzichtelijk maken van grote hoeveel heden logdata met behulp van Large Language Models (LLM
  • De kandidaat beschikt over HBO werk en denk niveau
  • De kandidaat beschikt over een goede kennis van Nederlands en Engelse taal
  • Voor de kandidaat is een VOG en een VGB-C screening noodzakelijk

Wensen

  • Ervaring met het verwerken van netwerklogging is een pré
  • Ervaring met SIEM implementatie in een offline omgeving is een pré
  • Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pré.
  • Ervaring met Cyber Threat Intelligence (CTI) is een pré.
  • Ervaring met Security tooling als Wazuh, Zeek en Suricata is een pré

Competenties

  • Analyseren
  • Klantgerichtheid
  • Resultaatgerichtheid
  • Samenwerken
  • Omgevingsbewustzijn
  • Plannen en organiseren
  • Voortgangscontrole
  • Zelfontwikkeling

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht