Functieomschrijving

Voor het Ministerie van Volksgezondheid, Welzijn en Sport zoeken wij een Senior Security Engineer / Dreigingscoördinator. Als Senior SOC Engineer versterk jij de basis van het Security Operations Center, ontwikkel je detectie- en monitoringsmogelijkheden en sluit je nieuwe projecten en pilots aan. Je hebt veel invloed op technische keuzes en de inrichting van het SOC en kunt, waar passend, innovatieve open source oplossingen introduceren.
Je werkt nauw samen met (toekomstige) security-collega’s in de eerste lijn zodat zij securitymeldingen en incidenten effectief kunnen oppakken; jij zorgt voor heldere werkinstructies, playbooks en escalatiepaden.
Je werkt voor het ministerie van Volksgezondheid, Welzijn en Sport, dat beleid ontwikkelt op het gebied van gezondheidszorg, maatschappelijke zorg en sport.

Werkzaamheden
  • Je richt het SOC in en ontwikkelt detectie-, monitoring- en incidentresponse-capaciteiten.
  • Je bepaalt en implementeert technische keuzes voor tooling en architectuur, met ruimte voor open source waar dat meerwaarde biedt.
  • Je koppelt signalen uit verschillende bronnen samen, bepaalt prioriteiten en zet een werkbaar opvolgproces op.
  • Je onderzoekt kwetsbaarheden en cybersecurity-incidenten, voert analyses uit en draagt zorg voor passende mitigaties en implementatie daarvan.
  • Je ontwikkelt en onderhoudt playbooks, werkinstructies en escalatiepaden voor de eerste lijn en overige betrokkenen.
  • Je zet een rapportagestructuur op voor beveiligingsincidenten en borgt kennisdeling samen met QA en security liaisons.
  • Als dreigingscoördinator richt je het dreigingsinformatiebeheer in: je selecteert relevante bronnen, verzamelt en analyseert dreigingsinformatie en vertaalt dit naar heldere rapportages voor het management en stakeholders.
  • Je deelt inzichten tijdig met interne deskundigen zodat de organisatie continu scherp en alert blijft.
  • Bij urgente situaties neem je direct polshoogte en escaleer je snel naar de Lead SPC wanneer dat nodig is.
  • Je gebruikt lessons learned uit onderzoeken om het SOC iteratief te verbeteren en de beveiligingsketen af te stemmen op het veranderende dreigingslandschap.

jouw profiel
  • Je bent een proactieve en analytische professional die effectief samenwerkt met interne en externe stakeholders.
  • Je stelt zelfstandig prioriteiten in een dynamische omgeving waarin nog niet alles vastligt en handelt adequaat bij acute dreigingen en incidenten.
  • Je toont initiatief, ontwikkelt een eigen visie en stemt deze goed af met anderen.
  • Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
  • Je leert snel nieuwe informatie en technologieën eigen maken en vertaal je analyses naar operationele en bestuurlijke rapportages.
  • Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.

Functie eisen

  • Je beschikt over WO werk- en denkniveau
  • Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden
  • Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of een vergelijkbare omgeving

Functie wensen

  • Je hebt aantoonbare werkervaring binnen het cybersecuritydomein
  • Je hebt aantoonbare werkervaring in softwareontwikkeltrajecten/-projecten binnen complexe organisaties
  • Je hebt aantoonbare ervaring met het oprichten en inrichten van een Security Operations Center, van ontwerp en toolingselectie tot het operationeel brengen van processen en het samenstellen van een team
  • Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten en uitvoeren van security‑monitoring, inclusief het bepalen van logbronnen en het ontwikkelen van detectie‑usecases
  • Je hebt aantoonbare ervaring met stakeholdermanagement binnen politiek gevoelige organisaties en kunt draagvlak creëren voor het opzetten van SOC-dienstverlening
  • Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages
  • Bij voorkeur heb je brede aantoonbare werkervaring binnen het cybersecuritydomein
  • Bij voorkeur heb je aantoonbare ervaring met informatiebeveiligingsvraagstukken en security‑monitoring
  • Bij voorkeur heb je ervaring met stakeholdermanagement binnen politiek gevoelige organisaties
  • Bij voorkeur heb je ervaring met het van begin tot eind oprichten en inrichten van een SOC, inclusief ontwerp, toolingselectie en operationele ingebruikname
  • Bij voorkeur heb je ervaring met dreigingsinformatiebeheer, dreigingsanalyses en het opstellen van managementrapportages

Extra informatie

  • Plaats The Hague
  • Opleidingsniveau WO
  • Aantal uur 36 uur per week
  • Startdatum 10-08-2026
  • Geschikt voor ZZP? Ja
  • Thuiswerken mogelijk? N.t.b.