< Naar alle vacatures

Technical Security Engineer

Ministerie van Justitie en Veiligheid (JenV)

s-Gravenhage
36 UUR
31 aug. 2026
Reageer voor 6 augustus
Ministerie van Justitie en Veiligheid (JenV) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Justid zoekt een proactieve Technical Security Engineer die bijdraagt aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het Ministerie van Justitie en Veiligheid.

Je bent lid van de Security Organisatie, bestaande uit Information Security Officer (ISO), Operations Security Engineer (OSE) en Network Security Engineer (NSE).

De opdracht richt zich op het verder uitbreiden en operationaliseren van het SIEM-platform op basis van OpenSearch en Wazuh, inclusief detectieregels, dashboards en integraties.

Je werkt nauw samen met de Security Organisatie en met Operations-ingenieurs uit verschillende DevOps-teams om monitoring, incidentdetectie en respons te verbeteren.

De rol is geplaatst bij het Informatiepunt Bijzondere Opsporingsonderzoeken (IBO) binnen de afdeling Opsporing van de Justitiële Informatiedienst, locatie s-Gravenhage.

Vereist profiel

  • Aantoonbare ervaring met SIEM-systemen, bij voorkeur OpenSearch/Elasticsearch en Wazuh (configuratie, tuning, rule development en dashboarding).
  • Sterke kennis van logverwerking, correlatieregels, threat detection en security monitoring workflows.
  • Ervaring met samenwerken in DevOps-omgevingen en met het afstemmen van security-oplossingen op operations-teams.
  • Technische achtergrond in netwerk- en systeembeveiliging (Linux/Windows, netwerkprotocollen, IDS/IPS-concepten).
  • Proactieve houding, goede communicatieve vaardigheden en ervaring binnen een (semi-)overheidsomgeving of met gevoelige informatie is een pré.
  • Begrip van incident response-processen, security best practices en compliance-eisen relevant voor het ministerie.

Eisen

  • Ervaring met het inrichten van Security Information & Event Management (SIEM ELK) op basis van Open search technology bij meerdere opdrachtgevers.
  • Ervaring met het vertalen van SIEM use cases naar technische realisatie.
  • Minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (of vergelijkbare functie).
  • Ervaring met Windows Server 2019 en nieuwere versies en ervaring met Linux.
  • Ervaring met het opzetten van Wazuh Agents en het pushen hiervan vanaf een centrale fleetserver in een offline omgeving.
  • Ervaring met het verwerken van netwerklogging in SIEM ELK.
  • Ervaring met het inrichten van End point Security/protection.
  • Ervaring met het inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM).
  • HBO werk- en denkniveau.
  • Goede beheersing van de Nederlandse en Engelse taal.
  • VOG en VGB-C screening noodzakelijk.

Wensen

  • Ervaring met het verwerken van netwerklogging is een pré.
  • Ervaring met SIEM implementatie in een offline omgeving is een pré.
  • Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pré.
  • Ervaring met Cyber Threat Intelligence (CTI) is een pré.
  • Ervaring met security tooling zoals Wazuh, Zeek en Suricata is een pré.

Competenties

  • Analyseren.
  • Klantgerichtheid.
  • Resultaatgerichtheid.
  • Samenwerken.
  • Omgevingsbewustzijn.
  • Plannen en organiseren.
  • Voortgangscontrole.
  • Zelfontwikkeling.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht