Senior Security engineer/ Dreigingscoördinator
- Ministerie van Volksgezondheid, Welzijn en Sport (VWS)
- Den Haag - Zuid-Holland
- € 115.00 – € 120.00
- 36 uur p/w
- Senioriteit: SENIOR
- Opleidingsniveau: WO
- ZZP toegestaan
- Startdatum: 10 augustus 2026
- Duur: 5 maanden
- Reageren kan t/m 6 augustus 2026
Functieomschrijving
Senior SOC Engineer
Als Senior SOC Engineer versterk je de SOC-basis, ontwikkel je detectie- en monitoringsmogelijkheden en sluit je nieuwe projecten en pilots aan. Je hebt invloed op technische keuzes en de inrichting van het SOC en kunt waar passend open source oplossingen introduceren. Je werkt nauw samen met securitycollega's van de eerste lijn en zorgt voor duidelijke werkinstructies, playbooks en escalatiepaden.
Taken en verantwoordelijkheden
- Ontwikkelen en implementeren van detectie use cases en security-monitoring (bepalen van log sources, detecties, tooling).
- Opzetten van processen voor verzamelen, prioriteren en opvolgen van kwetsbaarheidsmeldingen rondom projecten.
- Onderzoeken van kwetsbaarheden en cybersecurity-incidenten, implementeren van oplossingen en terugkoppeling gebruiken om het SOC te verbeteren.
- Opzetten van een rapportagestructuur voor beveiligingsincidenten en borging van kennis samen met QA en security liaisons.
- Rollen als dreigingscoördinator: inrichten van dreigingsinformatiebeheer, uitvoeren van dreigingsanalyses en opstellen van rapportages voor MT en stakeholders.
- Samenwerken met interne deskundigen en stakeholders, tijdig delen van inzichten en snel escaleren bij urgente situaties.
- Opzetten van werkbare processen, playbooks en werkinstructies voor incident response en beveiligingscoördinatie.
Eisen
- WO werk- en denkniveau.
- Minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
- Minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.
Wensen
- Aantoonbare werkervaring binnen het cybersecuritydomein en met informatiebeveiligingsvraagstukken.
- Ervaring met softwareontwikkeltrajecten/-projecten in complexe organisaties.
- Ervaring met het van begin tot eind oprichten en inrichten van een SOC: ontwerp, toolingselectie en operationeel brengen van processen en team.
- Ervaring met dreigingsinformatiebeheer, dreigingsanalyse en het opstellen van managementrapportages.
- Ervaring met stakeholdermanagement binnen politiek gevoelige organisaties en het creëren van draagvlak voor SOC-dienstverlening.
- Proactieve, analytische en zelfstandige professional die prioriteiten stelt in een omgeving waar nog niet alles staat en adequaat handelt bij acute dreigingen en incidenten.
- Initiatiefnemer met visie en het vermogen ideeën goed af te stemmen met anderen.
- Ervaring met inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief playbooks en werkinstructies.
- Communicatief sterk; kan op zowel operationeel als bestuurlijk niveau draagvlak creëren.
Functie-eisen
- Je beschikt over WO werk- en denkniveau
- Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden
- Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving
Wensen
- Je hebt aantoonbare werkervaring binnen het cybersecuritydomein
- Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties
- Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team
- Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases)
- Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening
- Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages
- Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten
- Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen
- Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies
- Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen
- Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren