Security Engineer • SIEM SOAR Splunk • Cybersecurity
Bekijk en reageer bij 4-freelancers.nl (externe link)
Security Engineer (SIEM/SOAR/Splunk) voor een grote publieke ICT-dienstverlener, hybride Den Haag, 36u/week, €85/uur.
- Locatie
- Den Haag
- Werkvorm
- hybride
- Uren
- 36 uur per week
- Uurtarief
- € 85 per uur
- Contractvorm
- payroll
- Startdatum
- Looptijd
- 3 maanden (tot 31 december 2026)
- Sluitingsdatum
- Gepubliceerd
- Uitgezet via
- DC&I
Eisen
- Ervaring met scripting en/of automatisering met Python, Ansible, PowerShell, Bash of vergelijkbare technologie
- Minimaal 2 jaar aantoonbare ervaring met het beheren van Windows- en Linuxomgevingen
- In bezit van een relevante securitycertificering zoals Security+, Microsoft SC-200, Microsoft AZ-500, GSEC, CySA of vergelijkbaar
- Ervaring met SIEM-, EDR-, NDR- en/of SOAR-oplossingen
- Ervaring met het technisch beheren, implementeren en/of doorontwikkelen van securityoplossingen binnen een complexe IT-omgeving
- Ervaring met securitytooling zoals Splunk, Microsoft Sentinel, Microsoft Defender of vergelijkbaar
Wensen
- Ervaring met het ontwikkelen en optimaliseren van detectieregels en use-cases
- Ervaring met SOC-engineering en detection engineering
- Ervaring met security automation en geautomatiseerde incidentrespons
- Ervaring binnen grootschalige en bedrijfskritische ICT-omgevingen
- Ervaring met het ontwikkelen van geautomatiseerde securityplaybooks
- Ervaring met het koppelen en beheren van grote hoeveelheden security- en logdata
- Ervaring met technisch onderzoek tijdens complexe security-incidenten
- Ervaring met API-integraties tussen securityplatformen
Omschrijving
Security Engineer • SIEM SOAR Splunk • Cybersecurity
Voor een grote publieke ICT-dienstverlener zoeken wij een ervaren Security Engineer die verantwoordelijk wordt voor het technisch inrichten, beheren en verbeteren van securityplatformen en detectievoorzieningen. Je combineert diepgaande technische securitykennis met automatisering en draagt bij aan een slimmer, schaalbaarder en weerbaarder SOC.
Rol & context
Als Security Engineer werk je binnen een professionele SOC-omgeving met moderne securitytechnologie. Je vertaalt dreigingen en operationele behoeften naar technische oplossingen, ontwikkelt detecties, automatiseert terugkerende werkzaamheden en ondersteunt bij complexe security-incidenten.
Werkzaamheden
• Inrichten, beheren en optimaliseren van SIEM-, EDR-, NDR- en SOAR-platformen
• Ontwikkelen, testen en verbeteren van detectieregels en use-cases
• Ontwikkelen en beheren van securitydashboards
• Automatiseren van responsacties en securityprocessen
• Aansluiten en beheren van logbronnen en datakoppelingen
• Bewaken van kwaliteit, volledigheid en beschikbaarheid van securitydata
• Technisch ondersteunen bij analyse en afhandeling van security-incidenten
• Uitvoeren van verdiepend technisch onderzoek bij securityvraagstukken
• Verzamelen en analyseren van technische informatie rondom incidenten
• Automatiseren van werkzaamheden met scripts, API-koppelingen en playbooks
• Signaleren en oplossen van technische knelpunten
• Doorontwikkelen van bestaande securityplatformen en detectievoorzieningen
• Bijdragen aan technische documentatie en de roadmap van het SOC
• Samenwerken met securityanalisten, beheerteams, architecten en leveranciers
Eisen
• Minimaal 2 jaar aantoonbare ervaring met het beheren van Windows- en Linuxomgevingen
• Ervaring met het technisch beheren, implementeren en/of doorontwikkelen van securityoplossingen binnen een complexe IT-omgeving
• In bezit van een relevante securitycertificering zoals Security+, Microsoft SC-200, Microsoft AZ-500, GSEC, CySA of vergelijkbaar
• Ervaring met SIEM-, EDR-, NDR- en/of SOAR-oplossingen
• Ervaring met securitytooling zoals Splunk, Microsoft Sentinel, Microsoft Defender of vergelijkbaar
• Ervaring met scripting en/of automatisering met Python, Ansible, PowerShell, Bash of vergelijkbare technologie
Pré’s
• Ervaring met SOC-engineering en detection engineering
• Ervaring met het ontwikkelen van geautomatiseerde securityplaybooks
• Ervaring met API-integraties tussen securityplatformen
• Ervaring met het ontwikkelen en optimaliseren van detectieregels en use-cases
• Ervaring met security automation en geautomatiseerde incidentrespons
• Ervaring met het koppelen en beheren van grote hoeveelheden security- en logdata
• Ervaring met technisch onderzoek tijdens complexe security-incidenten
• Ervaring binnen grootschalige en bedrijfskritische ICT-omgevingen
Praktische informatie
• Start: 5 oktober 2026
• Looptijd: tot en met 31 december 2026
• Uren: 36 uur per week
• Locatie: Den Haag / hybride
• Soort opdracht: Payrolling
• Reageren t/m: 13 september 2026 om 13:30 uur
• Kenmerk DC&I: 202609053
Alle opdrachtenBekijk en reageer bij 4-freelancers.nl (externe link)
Deze aanvraag staat ook op 1 ander bord. Wij linken naar 4-freelancers.nl, de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.