Security Engineer
Security Engineer (Cloud SecOps) voor SSC-ICT, Den Haag, 36u per week, universitair niveau.
- Locatie
- Den Haag
- Uren
- 36 uur per week
- Sluitingsdatum
Bekijk en reageer bij bluetrail.nl (externe link)
Alle 2 publicaties en brokers
Eisen
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
- Minimaal WO werk- en/of denkniveau
- Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald
Wensen
- Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen
- Je communiceert helder en weet technische keuzes begrijpelijk toe te lichten aan collega’s en stakeholders
- Je stemt goed af met analisten, beheerders, architecten en leveranciers. Je zoekt hierbij actief de samenwerking op om tot duurzame oplossingen te komen
- Je bent technisch en analytisch sterk en weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen
- Je bent leergierig en blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen
- Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps)
- Je begrijpt de opdracht en past binnen de organisatie
- Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2
- Je werkt nauwkeurig en gestructureerd waardoor configuraties, scripts, wijzigingen en technische documentatie van hoge kwaliteit zijn
- Relevante ervaring met Azure-services en best practices voor cloudbeveiliging
- Je neemt initiatief en toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen
- Relevante ervaring met Microsoft Defender for Cloud
Volledige omschrijving
Het Cloud Center of Excellence (CCoE) is een team van Cloud Engineers en Architecten die bij SSC-ICT in een korte tijd een stabiel en schaalbaar cloudfundament realiseren. Tegelijkertijd worden hier cloudoplossingen voor klanten en interne workload op gedeployed. Het CCoE concept is een standaard delivery model, gebaseerd op best practices, dat een geautomatiseerde aanpak biedt voor het implementeren, beheren en exploiteren van het Microsoft Azure-platform.
Dit leidt tot het effectief en efficiënt onboarden van Azure workloads (applicaties/oplossingen). Hierbij wordt gebruik gemaakt van DevOps-principes in combinatie met cloud native service management en security controles om SSC-ICT in staat te stellen producten en services te leveren met snelheid, flexibiliteit en veiligheid.
We zijn op zoek naar een deskundige en gedreven Cloud SecOps Engineer om ons Azure Cloud Center of Excellence-team te versterken. Dit team is toegewijd aan het versterken en optimaliseren van de beveiliging van ons Azure platform. We verwachten dat de perfecte kandidaat een solide basis heeft in cloudbeveiliging, praktische ervaring met Azure-services, en een enthousiasme om bij te blijven met de nieuwste beveiligingsrichtlijnen.
Als Cloud SecOps Engineer zijn je belangrijkste verantwoordelijkheden:
- Actieve rol in Azure-platformbeveiliging:
- Proactief identificeren van kwetsbaarheden, bedreigingen en risico's.
- Beheren van beveiligingscontroles (netwerkbeveiliging, toegangscontroles) om risico's te beperken.
- Bewaken en verbeteren van de security posture en policy compliance van Azure-platformen en workloads.
- Azure Policy beheer en naleving:
- Definiëren, implementeren en handhaven van het beveiligingsbeleid in Azure met Azure Policy.
- Zorgen dat alle resources aan beveiligingsnormen en nalevingsvereisten voldoen.
- Werken met Policy-as-Code en EPAC en vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
- Onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions, risicoacceptaties en mitigerende maatregelen.
- Bewakingswerkboeken en rapporten:
- Ontwikkelen en onderhouden van bewakingswerkboeken en rapporten voor beveiligingsinzicht.
- Gebruik maken van Azure Monitor, Defender for Cloud en andere tools voor bruikbare inzichten.
- Ontwikkelen en onderhouden van KQL-query's, dashboards, analytics rules en rapportages over kwetsbaarheden, incidenten en compliance.
- Bewaken van de loggingdekking naar de aangewezen workspaces.
- Incidentrespons en dreigingsbeheer:
- Identificeren, onderzoeken en beperken van beveiligingsincidenten en inbreuken.
- Gebruiken van Microsoft Defender voor Cloud voor monitoring, root cause-analyses en corrigerende maatregelen.
- Ondersteunen van incidentclassificatie, escalatie, containment, herstel en rapportage en toepassen van MITRE ATT&CK om detecties en SOC-use-cases te verbeteren.
- Continue verbetering:
- Op de hoogte blijven van branche trends, opkomende bedreigingen en Azure-beveiligingsfuncties.
- Beoordelen en verbeteren beveiligingsstrategieën en processen.
- Samenwerking en communicatie:
- Werk nauw samen met DevOps, Netwerk, Compliance-teams.
- Communiceren van beveiligingszorgen en updates naar belanghebbenden.
- Overdragen van kennis aan DevOps-teams en vertalen van technische beveiligingsrisico's naar begrijpelijke adviezen en rapportages.
- Beveiligingsautomatisering:
- Implementeren van automatiseringsscripts voor kwetsbaarheidsbeoordeling, patchbeheer, etc.
- Gebruik maken van Azure Automation en andere technologieën voor consistente beveiligingspraktijken.
- Inrichten van herhaalbare securitycontroles en security gates in CI/CD, waaronder IaC-, secret-, dependency- en container-scanning en SBOM/AIBOM-controle.
Wat wordt er van jou gevraagd?
Eisen bij de opdracht:
- Minimaal WO werk- en/of denkniveau
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
- Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald
Wensen bij de opdracht:
- Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2
- Relevante ervaring met: -Azure-services en best practices voor cloudbeveiliging. -Azure Policy-as-Code (EPAC/AzOps)
- Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps)
- Relevante ervaring met Microsoft Defender for Cloud
- Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen. (Te toetsen in een gesprek)
- Je begrijpt de opdracht en past binnen de organisatie
Competenties:
- Je bent technisch en analytisch sterk en weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen
- Je werkt nauwkeurig en gestructureerd waardoor configuraties, scripts, wijzigingen en technische documentatie van hoge kwaliteit zijn
- Je neemt initiatief en toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen
- Je communiceert helder en weet technische keuzes begrijpelijk toe te lichten aan collega’s en stakeholders
- Je bent leergierig en blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen
- Je stemt goed af met analisten, beheerders, architecten en leveranciers. Je zoekt hierbij actief de samenwerking op om tot duurzame oplossingen te komen
Begint jouw trail hier?
Reageer direct
In het kort
1
Referentienummer2026-09430
LocatieDen Haag
Startdatum1 november 2026
Einddatum30 april 2027
Optie op verlengingJa
Uren per week36u p/w
Sluitingsdatum13 oktober 2026
09:35
Kan ik je op weg helpen?
Hiba Zorgui
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.