Security Engineer
Security Engineer voor SSC-ICT in Den Haag, 36 uur/week, 6 maanden, met focus op Azure cloud security.
- Locatie
- Den Haag
- Werkvorm
- op locatie
- Uren
- 36 uur per week
- Sluitingsdatum
Eisen
- Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald
- Minimaal WO werk- en/of denkniveau
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
Wensen
- Relevante ervaring met Microsoft Defender for Cloud
- Relevante ervaring met werken met Azure-services en best practices voor cloudbeveiliging.
- Kandidaat begrijpt de opdracht en past binnen de organisatie.
- Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
- Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2.
- Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps)
Volledige omschrijving
Het Cloud Center of Excellence (CCoE) is een team van Cloud Engineers en Architecten die bij SSC-ICT in een korte tijd een stabiel en schaalbaar cloudfundament realiseren. Tegelijkertijd worden hier cloudoplossingen voor klanten en interne workload op gedeployed. Het CCoE concept is een standaard delivery model, gebaseerd op best practices, dat een geautomatiseerde aanpak biedt voor het implementeren, beheren en exploiteren van het Microsoft Azure-platform.
Dit leidt tot het effectief en efficiënt onboarden van Azure workloads (applicaties/oplossingen). Hierbij wordt gebruik gemaakt van DevOps-principes in combinatie met cloud native service management en security controles om SSC-ICT in staat te stellen producten en services te leveren met snelheid, flexibiliteit en veiligheid. We zijn op zoek naar een deskundige en gedreven Cloud SecOps Engineer om ons Azure Cloud Center of Excellence-team te versterken.
Dit team is toegewijd aan het versterken en optimaliseren van de beveiliging van ons Azure platform. We verwachten dat de perfecte kandidaat een solide basis heeft in cloudbeveiliging, praktische ervaring met Azure-services, en een enthousiasme om bij te blijven met de nieuwste beveiligingsrichtlijnen. Als Cloud SecOps Engineer zijn je belangrijkste verantwoordelijkheden: Actieve rol in Azure-platformbeveiliging (proactief identificeren van kwetsbaarheden, bedreigingen en risico's, beheren van beveiligingscontroles, bewaken en verbeteren van de security posture en policy compliance).
Azure Policy beheer en naleving (definiëren, implementeren en handhaven van het beveiligingsbeleid in Azure met Azure Policy, zorgen dat alle resources aan beveiligingsnormen voldoen, werken met Policy-as-Code en EPAC, vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls, onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions). Bewakingswerkboeken en rapporten (ontwikkelen en onderhouden van bewakingswerkboeken, gebruik van Azure Monitor, Defender for Cloud, KQL-query's, dashboards, analytics rules en rapportages).
Incidentrespons en dreigingsbeheer (identificeren, onderzoeken en beperken van beveiligingsincidenten, gebruiken van Microsoft Defender voor Cloud, ondersteunen van incidentclassificatie, escalatie, containment, herstel en rapportage, toepassen van MITRE ATT&CK). Continue verbetering (op de hoogte blijven van trends, beoordelen en verbeteren van beveiligingsstrategieën). Samenwerking en communicatie (samenwerken met DevOps, Netwerk, Compliance-teams, communiceren van beveiligingszorgen).
Beveiligingsautomatisering (implementeren van automatiseringsscripts, gebruik van Azure Automation, inrichten van security gates in CI/CD, waaronder IaC-, secret-, dependency- en container-scanning en SBOM/AIBOM-controle). De achtergrond van de opdracht: Om onze ministeries goed te blijven bedienen, willen we ons verder ontwikkelen. SSC-ICT is ICT-dienstverlener van en voor het Rijk.
Het ontstaan van SSC-ICT: aan het begin van dit millennium verzorgden alle ministeries zelf de ICT-werkplekken, later gebundeld. Sinds 2014 is SSC-ICT een feit. SSC-ICT is uitgegroeid tot een organisatie van circa 1.200 medewerkers en draagt bij aan een eigentijdse rijksdienst. Wij verlenen diensten aan ministeries: Binnenlandse Zaken en Koninkrijksrelaties, Justitie en Veiligheid, Buitenlandse Zaken, Infrastructuur en Waterstaat, Sociale Zaken en Werkgelegenheid, Volksgezondheid, Welzijn en Sport, Financiën.
ICT moet er altijd zijn en is cruciaal. SSC-ICT groeit naar één organisatie met één gezicht.
Functie-eisen: Minimaal WO werk- en/of denkniveau, Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald, Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald.
Wensen: Relevante werkervaring met beveiligings- en compliance normen zoals BIO, ISO27001 en/of NIS2, relevante ervaring met Azure-services en best practices, ervaring met Azure Policy-as-Code (EPAC/AzOps), ervaring met Microsoft Defender for Cloud, werkervaring met het vertalen van beveiligingsrisico’s naar maatregelen, en kandidaat begrijpt de opdracht en past binnen de organisatie.
Competenties: Je bent technisch en analytisch sterk, werkt nauwkeurig en gestructureerd, neemt initiatief, communiceert helder, bent leergierig, en stemt goed af met analisten, beheerders, architecten en leveranciers.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.