Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

Senior Security engineer/ Dreigingscoördinator

24 - 36 uur Detachering ICT Den Haag 23 september 2026
Solliciteren kan tot:29 september 2026 Solliciteer via 1UPPLY

Functie

Senior SOC Engineer

Functieomschrijving

Als Senior SOC Engineer ben je verantwoordelijk voor het verder uitbouwen en inrichten van het Security Operations Center. Je ontwikkelt detectie- en monitoringsmogelijkheden, sluit nieuwe projecten en pilots aan en hebt veel invloed op technische keuzes en de inrichting van het SOC. Je introduceert waar passend innovatieve (open source) oplossingen en werkt nauw samen met security-collega's die meldingen en incidenten (eerste lijn) oppakken.

Verantwoordelijkheden

Ontwikkelen en inrichten van het SOC: versterken van de bestaande basis (o.a. Elastic SIEM), toolingselectie, proces- en teaminrichting.

Detectie en monitoring: bepalen en implementeren van log sources, ontwikkelen van detectie use cases en monitoringmogelijkheden.

Vulnerability management: duiden en analyseren van kwetsbaarheden, bepalen van hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd en het inrichten van werkbare processen.

Incident response: onderzoeken van kwetsbaarheden en cybersecurity-incidenten, uitrollen van adequate oplossingen en mede-implementatie daarvan.

Documentatie en borging: opstellen van werkinstructies, playbooks, escalatiepaden en een rapportagestructuur voor beveiligingsincidenten; kennisdeling met QA en security liaisons.

Dreigingsinformatiebeheer (dreigingscoördinator): inrichten van het proces voor dreigingsinformatie, opstellen van plannen en een jaarlijkse evaluatiecyclus, verzamelen en analyseren van relevante bronnen, vertalen naar managementrapportages en tijdige interne verspreiding van inzichten; bij urgente situaties directe afstemming en escalatie naar de Lead SPC.

Eisen

  • Opleiding: WO werk- en denkniveau.
  • Ervaring: minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
  • SOC-ervaring: minimaal 3 jaar werkervaring binnen een Security Operations Center of vergelijkbare omgeving.

Gunningscriteria

  • Aantoonbare werkervaring binnen het cybersecuritydomein.
  • Ervaring met softwareontwikkeltrajecten/-projecten in complexe organisaties.
  • Ervaring met het van begin tot eind oprichten en inrichten van een SOC (ontwerp, toolingselectie, operationele processen en teamvorming).
  • Ervaring met informatiebeveiligingsvraagstukken en het opzetten en uitvoeren van security-monitoring (log sources, detectie use cases).
  • Ervaring met stakeholdermanagement binnen politiek gevoelige organisaties en het creëren van draagvlak voor SOC-dienstverlening.
  • Ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
  • Ervaring met het inrichten, beheren en verbeteren van processen rond dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief playbooks en werkinstructies.
  • Proactieve, analytische houding; vermogen om zelfstandig prioriteiten te stellen in een dynamische omgeving en adequaat te handelen bij acute dreigingen en incidenten.
  • Initiatiefnemer met visie en goede afstemming met anderen; communicatief sterk op zowel operationeel als bestuurlijk niveau.
  • EisenJe beschikt over WO werk- en denkniveauJe hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamhedenJe hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving
  • Je hebt aantoonbare werkervaring binnen het cybersecuritydomein
  • Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties
  • Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team
  • Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken
  • Je hebt aantoonbare werkervaring met het opzetten en uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases)
  • Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie
  • Je kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening
  • Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages
  • Je bent proactief
  • Je bent analytisch
  • Je werkt effectief samen met interne en externe stakeholders
  • Je stelt zelfstandig prioriteiten in een omgeving waarin nog niet alles staat
  • Je handelt adequaat bij acute dreigingen en incidenten
  • Je toont initiatief
  • Je komt zelf met een visie
  • Je kunt jouw ideeën goed afstemmen met en op ideeën van anderen
  • Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies
  • Je bent in staat om je in een dynamische omgeving informatie snel eigen te maken
  • Je bent communicatief sterk
  • Je kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren

Extra informatie

Je sollicitatie dient uiterlijk 29 september 2026 om 05:12 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.

Gerelateerde vacatures

Scrummaster

Den Haag €5.100 - €8.000
32 - 36 uur Detachering ICT