Security Engineer
Bekijk en reageer bij YellowFriday (externe link)
Security Engineer (Cyberweerbaarheid) voor COA in Den Haag, hybride (ma/wo op kantoor), 36u/week, ZZP toegestaan.
- Locatie
- Den Haag
- Werkvorm
- hybride
- Uren
- 36 uur per week
- Contractvorm
- zzp
- Startdatum
- Looptijd
- 11 maanden (tot 30 augustus 2027)
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- Centraal Orgaan opvang asielzoekers
Eisen
- Vaardig in het analyseren van kwetsbaarheden en doorvoeren van mitigerende maatregelen
- Ervaring met encryptie-oplossingen, certificaatbeheer en databeveiliging
- Diepgaande kennis van hardening (servers, clients en netwerken) en encryptie-oplossingen
- Scripting met Powershell
- HBO/WO-diploma in IT, Cybersecurity, of een verwant vakgebied; praktijkervaring wordt zeer gewaardeerd
- Bekend met tools als Tenable Nessus, Sentinel en Elastic
- Ervaring met risicoanalyse, risicoregistratie en technische risk monitoring
- Taal: uitstekende beheersing van het Nederlands, goede beheersing Engels
- Persoonlijkheid: gedreven, analytisch, oplossingsgericht en een teamspeler
- Bekendheid met Azure AD / Entra ID, cloudbeveiliging en authenticatiestandaarden
- Proactieve houding, sterke communicatieve vaardigheden en teammentaliteit
- Flexibiliteit: bereidheid om buiten kantooruren te werken indien nodig
- Bekendheid met of ervaring in het opzetten van een risicomanagement- of GRC-tool
- Minimaal 3-5 jaar ervaring als Security Engineer, Systeembeheerder met securityfocus of vergelijkbare functie
Wensen
- Hands-oncertificaten hebben de voorkeur, zoals CompTIA Security+, CompTIA CySA+, CEH, OSCP of GIAC
- Affiniteit met Agile/Scrum-werken en een iteratieve manier van verbeteren
Omschrijving
Security Engineer - Cyberweerbaarheid
Locatie: Den Haag | Hybride werken | maandag en woensdag opkantoor
Als Security Engineer binnen SecOps –Cyberweerbaarheid weet jij als geen ander hoe groot de gevolgen zijn als desystemen van COA getroffen worden door een cyberaanval. Werk mee aan deveiligheid van het COA. Spoor cyberspionage op. Zorg voor een technische sterkeinfrastructuur. Of analyseer risico’s zodat de persoonlijke gegevens van onzebewoners en medewerkers beschermd blijven.
Als Medior Security Engineer ontwerp, implementeer, beheerof coördineer je securityoplossingen. Je werkt de ene dag aan diepgravendeanalyses, de andere dag aan het implementeren van praktische oplossingen. Dezewerkzaamheden voer je uit binnen een multidisciplinair en Agile team – en vaaksamen met andere collega’s binnen IT en security.
Je speelt een sleutelrol in het beschermen van gevoeligeinformatie van bewoners en medewerkers. Denk aan het versterken vansecurity-architectuur, het verbeteren van hardening, het uitvoeren vanassessments – zoals de Red Teaming en het vroegtijdig signaleren en aanpakken vancyberrisico’s. - Hardening & baseline-beveiliging:ontwikkelen, toepassen en/of coördineren van hardeningstandaarden (Linux,Windows, netwerkapparatuur) o.b.v. o.a. CIS Benchmarks. - Encryptie & key management: ontwikkelen,toepassen en/of coördineren van encryptie op systeem-, netwerk- en dataniveau,inclusief certificaat- en sleutelbeheer. - Cyberrisicoanalyse en risicobewaking:Signaleren, monitoren en analyseren van cyberrisico’s. Je vertaalt deze naarconcrete mitigatiestrategieën. - Vulnerability management: Uitvoeren vankwetsbaarheidsscans (o.a. met Nessus) en opvolging van bevindingen insamenwerking met andere teams. - Security assessments & pentesten: Gerichttesten van systemen en omgevingen op kwetsbaarheden en verbeterpunten. - Securityautomation: Scripting (Powershell, Python) voor checks, compliance-validatiesen automatisering van securityprocessen. - Security governance tooling: Bijdragen aan hetopzetten, verbeteren of beheren van een GRC- of risicomanagementtool. - Architectuur & integratie: Securityprincipesverankeren in de IT-architectuur. - Agile werken: Actief meewerken aan refinements,sprintplanningen en iteratieve securityverbetering. - Minimaal 3-5 jaar ervaring als SecurityEngineer, Systeembeheerder met securityfocus of vergelijkbare functie. - Ervaring met risicoanalyse, risicoregistratie entechnische risk monitoring - Bekendheid met of ervaring in het opzetten vaneen risicomanagement- of GRC-tool. - Diepgaande kennis van hardening (servers,clients en netwerken) en encryptie-oplossingen. - Ervaring met encryptie-oplossingen,certificaatbeheer en databeveiliging. - Vaardig in het analyseren van kwetsbaarheden endoorvoeren van mitigerende maatregelen. - Bekend met tools als Tenable Nessus, Sentinel enElastic. - Scripting met Powershell. - Bekendheid met Azure AD / Entra ID,cloudbeveiliging en authenticatiestandaarden. - Hands-oncertificaten hebben de voorkeur, zoals CompTIA Security+, CompTIA CySA+, CEH,OSCP of GIAC. - HBO/WO-diploma in IT, Cybersecurity, of eenverwant vakgebied; praktijkervaring wordt zeer gewaardeerd. - Affiniteit met Agile/Scrum-werken en eeniteratieve manier van verbeteren. - Proactieve houding, sterke communicatievevaardigheden en teammentaliteit. - Locatie: Den Haag, met mogelijkheid tot hybridewerken. Vaste dagen op kantoor: maandag en woensdag. - Flexibiliteit: Bereidheid om buitenkantoorurente werken indien nodig. - Taal: Uitstekende beheersing van het Nederlands,goede beheersing Engels - Persoonlijkheid: Gedreven, analytisch,oplossingsgericht en een teamspeler.
Dit biedt COAjou van harte aan - Een uitdagende functie binnen een jonge enambitieuze Securityafdeling. - De kans om impact te maken en een kartrekkenderol te nemen binnen jouw expertisegebied. - Flexibele werkuren en de mogelijkheid tothybride werken. - Dynamische werkomgeving waar innovatie en samenwerkingcentraal staan.
Eisen en wensen
Alle opdrachtenBekijk en reageer bij YellowFriday (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.