Functie
Omschrijving van de opdracht
Je levert een voorstel voor de inrichting van een centraal SOC. De aanpak is programmatisch en iteratief: starten vanuit bestaande SOC-initiatieven, DICTU-dienstverlening, lopende doorontwikkeling en conclusies uit het KPMG-onderzoek; bepalen wat al bruikbaar is en wat nog ontbreekt; en parallel de benodigde besluiten voorbereiden. Verschillende sporen behandelen onder meer de technische voorziening, het afsprakenstelsel, onboarding, dashboarding en financiering. Het eindresultaat is een beschrijving van het doelbeeld voor de SOC-dienst ter besluitvorming bij de CIO-raad; daarna wordt het SOC gebouwd.
Doel en scope
Het voorstel bevat het beoogde doelbeeld van het SOC met nadruk op maximaal hergebruik van bestaande bouwstenen en het passend maken daarvan binnen governance, rollen, financiering en afspraken van het I‑Ecosysteem. Beschrijf varianten voor de scope van het SOC, bijvoorbeeld:
Een minimale stelsellaag met governance, afspraken en concernbreed overzicht;
Een gezamenlijke SOC-dienst met aanvullende verplichtingen voor logging, monitoring en incidentopvolging;
Een breder security-stelsel inclusief risicovolle applicaties, applicatieketens en aanvullende securityprocessen.
Functionele scope — omschrijf de functionele scope. De minimale functionaliteit omvat in ieder geval: security monitoring, log management, security incident management, security analysis en forensics, threat intelligence, threat hunting en vulnerability management. Maak onderscheid tussen de functionele SOC-processen en de technische SOC‑voorziening die deze processen ondersteunt.
Taken en werkwijze
Analyseer bestaande initiatieven en voorzieningen en bepaal herbruikbare componenten.
Identificeer ontbrekende elementen en ontwerp oplossingen voor techniek, governance en afspraken.
Bereid besluitdocumenten en varianten voor scope en verplichtingen voor.
Lever een doelbeeldbeschrijving geschikt voor besluitvorming én een uitwerkingsrichting voor realisatie.
Eisen
- Meer dan 10 jaar werkervaring op C-levelniveau binnen het domein van informatiebeveiliging, aantoonbaar met concrete voorbeelden in het cv.
- Meer dan 5 jaar aantoonbare werkervaring in businessdevelopmentfuncties, onderbouwd met concrete voorbeelden in het cv.
Gunningscriteria
- Aantoonbare ervaring met het adviseren over SOC-ecosystemen.
- Ervaring met werken in complexe ecosystemen met meerdere organisaties met eigen en gecentraliseerde IT en SOC in verschillende stadia van volwassenheid.
- Projectmanagementvaardigheden: plannen en organiseren van werkzaamheden zodat tijdig de afgesproken output wordt opgeleverd voor vaststelling in formele overleggen.
- EisenMeer dan 10 jaar werkervaring op C-levelniveau binnen het domein van informatiebeveiliging,
- Aantoonbare ervaring met het adviseren over SOC eco-systemen
- Ervaring met het werken in complexe ecosystemen met meerdere organisaties met eigen en gecentraliseerde IT en SOC in verschillende stadia van volwassenheid
- Projectmanagementvaardigheden: plannen en organiseren van werkzaamheden zodat tijdig de afgesproken output wordt opgeleverd voor vaststelling in formele overleggen
Extra informatie
Je sollicitatie dient uiterlijk 28 september 2026 om 12:00 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.