Security analist/ security engineer
Bekijk en reageer bij MiPublic (externe link)
Security analist/security engineer voor JIO, Utrecht, 36 uur p/w, geen max uurtarief, start 05-09-2026.
- Locatie
- Utrecht
- Werkvorm
- op locatie
- Contractvorm
- payroll
- Sluitingsdatum
- Eerste waarneming
- Opdrachtgever
- JIO
Signalen van een warme stoel: Strong: explicit public sector client (Ministerie van Justitie en Veiligheid) with specialised mandatory ELK/SOC requirements and clear 36u/week scope, though rate is marked as no maximum cap.
Dit is een inschatting op tekstkenmerken, geen bewijs. Zo werkt de warme stoel check.
Eisen
- Aantoonbare ervaring als Security Engineer en/of Analist in grootschalige (semi) overheidsorganisaties en technisch complexe (netwerk)omgevingen (minimaal 5 jaar)
- Relevante securitycertificeringen
- Aantoonbare expertkennis van Elastic, Logstash en Kibana
Wensen
- Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten
- Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
- Detection engineering - finetunen/detectie regels opstellen/testen op werking
- Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten
- Goede mondelinge en schriftelijke adviesvaardigheden en moeiteloos communiceren in de Nederlandse taal met technische experts, opdrachtgeversorganisatie en IT-managers
- Representeren van het SOC in interne en eventueel externe overleggen
- Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
- Ervaring met Azure Sentinel in een MSSP omgeving
- Meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash
- In staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
- Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases
- Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
- Ervaring met container infrastructuren als Security Engineer en in staat deployments te maken en te troubleshooten
- Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
- Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
- Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
- Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
Omschrijving
Wij zijn op zoek naar een ervaren Security Analyst / Security Engineer die ons Security Operations Center (SOC) tijdelijk komt versterken. Ons SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten. Om onze operationele slagkracht te vergroten én tegelijkertijd verdere stappen te zetten in de professionalisering van het SOC, zoeken wij een ervaren security professional die direct kan meedraaien in de dagelijkse operatie. De opdracht is nadrukkelijk meer dan het leveren van extra capaciteit. Wij zoeken iemand die operationeel sterk is, zelfstandig kan handelen en vanuit de dagelijkse praktijk actief bijdraagt aan het verbeteren van onze processen, detecties, tooling en werkwijze. Een gedegen en aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is een essentiële voorwaarde voor deze opdracht.
Opdrachtbeschrijving:
Het versterken van de operationele SOC-capaciteit door zelfstandig complexe security-events en -incidenten te analyseren en af te handelen. Daarnaast verwachten we van de kandidaat dat hj deelneemt aan de technische en operationele ontwikkeling van het SOC door structurele verbeteringen door te voeren in onder andere ELK, detecties, logging, monitoring, incident response en automatisering. De kandidaat heeft een belangrijke rol in het verder verbeteren van de security-logging keten (onboarding logbronnen, analyseren huidige, ontwikkelen pipelines, verbeteren parsing en enrichment, ontwikkelen mapping en datamodellen, etc). De kandidaat heeft ruime ervaring met CTI, Threat Hunting, automatisering en incident respons. De Level 3 Analyst / Engineer vormt een belangrijke schakel tussen de dagelijkse SOC-operatie en de verdere professionalisering van het SOC door o.a. de begeleiding van de medewerkers van Level 1 en 2
De eisen
Eisen: Relevante securitycertificeringen
Kandidaat heeft aantoonbare expertkennis van Elastic, Logstash en Kibana
Kandidaat heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen. (minimaal 5 jaar)
De wensen
Wensen: Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
Ervaring met het uitvoeren van maturity assessments volgens SOC CMM Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m.
Fleet Ervaring met Azure Sentinel in een MSSP omgeving is een pré
Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
Detection engineering - finetunen/detectie regels opstellen/testen op werking
Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering Actief bijdragen aan de deployment en het onderhoud van security tooling in
Kubernetes/OpenShift
Representeren van het SOC in interne en eventueel externe overleggen
Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten.
Alle opdrachtenBekijk en reageer bij MiPublic (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.