Kwartiermaker voor het SOC van Justid, Almelo, 36 uur per week, start 2 november 2026.

Locatie
Almelo
Uren
36 uur per week
Sluitingsdatum

Bekijk en reageer bij circle8.nl (externe link)

Alle 11 publicaties en brokers

Eisen

  • Kennis van NIST, MITRE ATT&CK en NIS2.
  • Kennis van en ervaring met securityarchitectuur en netwerk- en endpointsecurity.
  • Inhoudelijk gesprekspartner
  • Aantoonbare ervaring met het zichtbaar maken en ‘op de kaart zetten’ van een SOC binnen de organisatie.
  • Organisatiebouwer
  • Pragmatisch/resultaatgericht
  • HBO/WO werk- en denkniveau.
  • Strategisch denker
  • Relevante certificering zoals CISSP, CISM, ISO27001 of vergelijkbaar.
  • Kennis van SOC operatingmodellen en security monitoring.
  • NIST CSF training/certificering.
  • HBO-opleiding Cybersecurity, Information Security of vergelijkbaar.
  • Onafhankelijk
  • Minimaal 5 jaar ervaring met het organiseren van een SOC.
  • Minimaal 5 jaar ervaring met relevante verandertrajecten, waaronder het opstellen van transitieplannen, in complexe organisaties.
  • Kennis van logging, monitoring en use-case ontwikkeling.
  • Verbinder
  • Kennis van incident response en security incident management.
  • Veranderaar

Wensen

  • Basiskennis van een SIEM-platform
Volledige omschrijving

Opdrachtbeschrijving

Wij zoeken een kwartiermaker voor het Security Operations Center (SOC) van Justid die bijdraagt aan het versterken van afdeling. De kandidaat brengt daarvoorde benodigde acties in kaart om het SOC verder te professionalisen en toekomstbestendig te maken. Hij/zij brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken. De kandidaat creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan.

Na goedkeuring hiervan gaat de kwartiermaker aan de slag met de invulling hiervan. Bij voorkeur worden al een aantal zaken parallel in gang gezet om zichtbare resultaten te realiseren. De nadruk ligt in de werkzaamheden op het intern organiseren van mensen, processen, governance en waar nodig technologie. Onboarding van applicaties en/of het optimaliseren van de monitoring daarop zal daarbij een belangrijk aspect zijn. De kwartiermaker zorgt ervoor dat het SOC zichtbaar is en op de kaart staat.

En dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat. Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response. Naast deze interne zaken zal ook naar externe zaken gekeken moeten worden, zoals samenwerking met SOC J&V, andere SOC' s binnen J&V en overige externe partijen (bijvoorbeeld NCSC) die nodig zijn.

De kwartiermaker stelt rapportages en statusupdates op, organiseerd kennisoverdracht endraagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement. Voor een goede borging zorgt de kwartiermaker bovendien dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie.

Achtergrond opdracht

SOC Justid bestaat nu 5 jaar; het is tijd voor een ijkmoment om te bepalen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren.

Over de klant:

De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen.

En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen.

Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben.

Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken.

Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.

Eisen:

- Kennis van SOC operatingmodellen en security monitoring.

- Kennis van incident response en security incident management.

- Kennis van logging, monitoring en use-case ontwikkeling.

- Kennis van en ervaring met securityarchitectuur en netwerk- en endpointsecurity.

- Kennis van NIST, MITRE ATT&CK en NIS2.

- HBO-opleiding Cybersecurity, Information Security of vergelijkbaar.

- NIST CSF training/certificering.

- Relevante certificering zoals CISSP, CISM, ISO27001 of vergelijkbaar.

- HBO/WO werk- en denkniveau.

- Minimaal 5 jaar ervaring met het organiseren van een SOC.

- Minimaal 5 jaar ervaring met relevante verandertrajecten, waaronder het opstellen van transitieplannen, in complexe organisaties.

- Aantoonbare ervaring met het zichtbaar maken en ‘op de kaart zetten’ van een SOC binnen de organisatie.

Wensen:

- Basiskennis van een SIEM-platform is een pré.

Competenties:

- Strategisch denker: Heeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplan.

- Organisatiebouwer: Kan een SOC professioneel neerzetten qua structuur, governance, processen, rollen, verantwoordelijkheden en capaciteit.

- Verbinder: Verbindt SOC, CISO, IT, Business en waar nodig externe partijen en creëert intern gezamenlijk eigenaarschap.

- Veranderaar: Gaat goed om met weerstand door mensen mee te nemen.

- Inhoudelijk gesprekspartner: Heeft voldoende cybersecurity- en SOC-kennis om mee te kunnen praten en keuzes kritisch te beoordelen.

- Onafhankelijk: Laat zich niet leiden door bestaande belangen en formuleert onafhankelijk advies vanuit bedrijfsbelang.

- Pragmatisch/resultaatgericht: Zet visie om in concrete besluiten, acties en resultaten.

Opdrachtdetails:

Je CV en reacties