Functie
Functie
Kwartiermaker Security Operations Center (SOC) — Justid
Je draagt bij aan het versterken en professionaliseren van het SOC. Je brengt de benodigde acties, doelstellingen en vereisten (organisatorisch en technologisch) in kaart, creëert draagvlak binnen de organisatie en stelt een transitieplan op. Na goedkeuring zet je dit plan uitvoerend of deels parallel in gang om zichtbare resultaten te realiseren.
Belangrijkste verantwoordelijkheden
Inventariseren van de opgave, doelstellingen en benodigde acties om het SOC toekomstbestendig en professioneler te maken.
Opstellen van een concreet transitieplan en uitvoering (gedeeltelijk parallel waar passend).
Organiseren van mensen, processen, governance en waar nodig technologie binnen het SOC.
Onboarding van applicaties en optimaliseren van monitoring en response.
Zorgen dat het SOC zichtbaar is binnen de organisatie en dat ontwikkeling op de agenda van leverende en afnemende diensten staat.
Vertalen van businessrisico's naar technische monitoring en response ter ondersteuning van de business.
Samenwerken met externe partijen, onder meer SOC J&V, andere SOC's binnen J&V en relevante externe partijen (bijv. NCSC).
Opstellen van rapportages en statusupdates, organiseren van kennisoverdracht en bijdragen aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement.
Borgen van nieuwe processen, afspraken en technieken in de reguliere organisatie.
Eisen
- Kennis van SOC operating modellen en security monitoring.
- Kennis van incident response en security incident management.
- Kennis van logging, monitoring en use-case ontwikkeling.
- Kennis van en ervaring met security architectuur en netwerk- en endpoint security.
- Kennis van NIST, Mitre ATT&CK en NIS2.
- Opleiding: HBO opleiding Cybersecurity, Information Security of vergelijkbaar.
- NIST CSF training / certificering.
- Relevante certificering zoals CISSP, CISM, ISO27001 of vergelijkbaar.
- HBO/WO werk- en denkniveau.
- Minimaal 5 jaar ervaring met het organiseren van een SOC.
- Minimaal 5 jaar ervaring met verandertrajecten relevant voor deze opdracht (met name het opstellen van transitieplannen) in complexe organisaties.
- Aantoonbare ervaring (minimaal 5 jaar) met het zichtbaar maken en positioneren van een SOC binnen een organisatie.
Extra informatie
Competenties
Strategisch denker: visie op versterking en toekomstige positie van het SOC en vertaling naar een concreet transitieplan.
Organisatiebouwer: kan een SOC professioneel neerzetten qua structuur, governance, processen, rollen, verantwoordelijkheden en capaciteit.
Verbinder: verbindt SOC, CISO, IT, Business en externe partijen en creëert gezamenlijk eigenaarschap.
Veranderaar: kan omgaan met weerstand en mensen meenemen in verandering.
Inhoudelijk gesprekspartner: voldoende cybersecurity- en SOC-kennis om keuzes kritisch te beoordelen.
Onafhankelijk: formuleert een onafhankelijk advies vanuit bedrijfsbelang.
Pragmatisch/resultaatgericht: zet visie om in concrete besluiten, acties en resultaten.
EisenKennis van SOC operating modellen en security monitoringKennis van incident response en security incident managementKennis van logging, monitoring en use-case ontwikkelingKennis van en ervaring met security architectuur en netwerk- en endpoint securityKennis van NIST, Mitre ATT&CK en NIS2HBO-opleiding Cybersecurity, Information Security of vergelijkbaarNIST CSF training of certificeringRelevante certificering zoals CISSP, CISM of ISO27001 of vergelijkbaarHBO/WO werk- en denkniveauMinimaal 5 jaar ervaring op het gebied van het organiseren van een SOCErvaring met verandertrajecten relevant voor deze opdracht, met name het maken van transitieplannen, in complexe organisatiesAantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC binnen de organisatieCompetentiesHeeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplanKan een SOC professioneel neerzetten qua structuur, governance, processen, rollen, verantwoordelijkheden en capaciteitKan SOC, CISO, IT, Business en waar nodig externe partijen verbinden en creëert intern gezamenlijk eigenaarschapKan goed omgaan met weerstand door mensen mee te nemenHeeft voldoende cybersecurity- en SOC-kennis om mee te kunnen praten en keuzes kritisch te beoordelenLaat zich niet leiden door bestaande belangen en formuleert een onafhankelijk advies vanuit bedrijfsbelangZet visie om in concrete besluiten, acties en resultaten en blijft niet steken in analyses en vage plannen
Je sollicitatie dient uiterlijk 6 oktober 2026 om 08:05 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.