Senior Security engineer/ Dreigingscoördinator

Senior Security engineer/ Dreigingscoördinator (SOC) voor iRealisatie/VWS, hybride Den Haag, 24-36 uur per week, freelance.

Locatie
Den Haag
Werkvorm
hybride
Uren
24–36 uur per week
Uurtarief
€ 120 per uur (volgens andere borden)
Sluitingsdatum

Warme-stoelsignaal. Aanwijzingen voor een zittende of vooraf gekozen kandidaat; geen bewijs.

Waarom dit signaal?

De opdracht vereist specifieke interne kennis van de bestaande Elastic SIEM-basis en het opzetten van een SOC, wat sterk wijst op een kandidaat die al binnen iRealisatie actief is. Daarnaast zijn de zwaarwegende wensen over het oprichten van een SOC en stakeholdermanagement bij een politiek gevoelige organisatie zeer toegespitst op de huidige situatie, zonder dat alternatieve verklaringen worden gegeven.

Dit is een oudere beoordeling waarvan de oorspronkelijke onderbouwing niet volledig is bewaard.

Zo werkt de warme stoel check.

Bekijk en reageer bij itaq.nl (externe link)

Alle 17 publicaties en brokers

Eisen

  • WO werk- en denkniveau
  • Minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving
  • Minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden

Wensen

  • Aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en het kunnen creëren van draagvlak voor een nieuw op te zetten SOC-dienstverlening
  • Aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties
  • Aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team
  • Aantoonbare werkervaring binnen het cybersecuritydomein
  • Aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages
  • Aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases)
  • In staat om in een dynamische omgeving waarin nog niet alles staat informatie snel eigen te maken en zelf prioriteiten te stellen
  • Communicatief sterk en in staat op zowel operationeel als bestuurlijk niveau draagvlak te creëren
  • Aantoonbare ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies
Volledige omschrijving

Opdrachtgever

Het cluster iRealisatie is dé software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:

- Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);

- Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;

- Het moderniseren van bestaande, verouderde, informatiesystemen.

- Het inzetten van technisch advies bij digitaliseringsvraagstukken.

iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren – met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps.

iRealisatie zal in 2026 en 2027 gefaseerd (en met verschillende landingsplekken voor de huidige projecten) toe werken naar afbouw, en uiteindelijk afhechting, van de organisatie binnen het kerndepartement van VWS. De manier waarop en de termijn van deze afhechting is nog onduidelijk, maar zal – gezien de looptijd van de bestaande projecten nog meerdere jaren in beslag nemen. 2026 is enerzijds gericht op het succesvol voortzetten van de bestaande projecten en het – waar doelmatig – verder professionaliseren van de organisatie. Maar anderzijds is 2026 dus ook gericht op het voorbereiden van overdracht en afbouw.

Security

iRealisatie ontwikkelt privacy & security by design applicaties voor zorggerelateerde doeleinden, zorgt voor beheer en hosting daarvan en geeft advies. Team Security is de beveiligingsafdeling van iRealisatie. Samen met de projecten werken we aan veilige software. De afdeling bestaat uit pentesters, codereviewers, security liaisons en een SOC team. Binnen iRealisatie wordt het Security Operations Center (SOC) verder uitgebouwd tot een volwassen securitydienst, passend bij de functionaliteit die wij ondersteunen en de toekomst van de producten.

De eerste basis is hiervoor al aanwezig met Elastic SIEM, maar er is nog veel ruimte voor verdere ontwikkeling. Voor team security zoeken wij een Senior SOC Engineer.

Opdrachtomschrijving

Als Senior SOC Engineer ben jij verantwoordelijk voor het versterken van deze basis, het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots. Je hebt veel invloed op de technische keuzes en de inrichting van het SOC en krijgt de ruimte om, waar passend, innovatieve open source oplossingen te introduceren. Je werkt hierbij nauw samen met de (toekomstige) security collega’s die vanuit de eerste lijn security meldingen en incidenten gaan oppakken, en je zorgt ervoor dat zij straks kunnen werken met duidelijke werkinstructies, playbooks en escalatiepaden.

Een belangrijk onderdeel van het SOC dat jij inricht, is het duiden en analyseren van kwetsbaarheden die worden geconstateerd in en rondom de projecten van iRealisatie en iRealisatie als geheel. Je bepaalt hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd, en je richt hier een werkbaar proces voor in.

Naast het bouwen draai je ook zelf mee: je onderzoekt kwetsbaarheden en cybersecurity incidenten, zorgt voor adequate oplossingen en bent medeverantwoordelijk voor de implementatie daarvan. De lessen die je hierbij opdoet, gebruik je direct om het SOC verder aan te scherpen. Je zet een rapportagestructuur op voor beveiligingsincidenten en zorgt er, samen met de collega's van QA en de security liaisons, voor dat kennis over incidenten structureel in de organisatie wordt geborgd.

Als dreigingscoördinator richt je bovendien het gehele proces van dreigingsinformatiebeheer in, inclusief het opstellen van plannen en een cyclus voor jaarlijkse evaluatie. Je bepaalt welke bronnen relevant zijn, verzamelt en analyseert actief dreigingsinformatie en vertaalt deze naar heldere rapportages voor het MT en stakeholders. In nauwe samenwerking met interne deskundigen deel je inzichten tijdig om de organisatie continu scherp en alert te houden. Bij urgente situaties neem je direct polshoogte en escaleer je zo nodig snel naar de Lead SPC. Zo bouw je een gestroomlijnde en doeltreffende beveiligingsketen die vanaf dag één meebeweegt met het veranderende dreigingslandschap.

Profiel

De ideale kandidaat is een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten. Je toont initiatief, komt met een eigen visie en kunt jouw ideeën goed afstemmen met die van anderen. Daarnaast ben je communicatief sterk op zowel operationeel als bestuurlijk niveau.

Overige informatie

- ZZP: Ja

- Inhuurtermijn: t/m 31 december 2026, met 2 opties tot verlenging van elk max. 4 maanden

- Uren: 24-36

- Verlenging: In overleg

- Start: 2026-08-10

- Einddatum: 31-12-2026

- Standplaats: Hybride / Den Haag (Rijnstraat 50, Hoftoren)

- Thuiswerken: In overleg

Vragen?

De recruiter voor deze rol is Nash van Dijk. Bel of mail gerust om vragen te stellen.

E: [e-mailadres]

M: [telefoonnummer]

Attentie

Indien we verder gaan in de procedure wordt u gevraagd minimaal twee referenties op te geven, waarbij vergelijkbare opdrachten zijn uitgevoerd. De referentie checks zijn een noodzakelijk onderdeel van dit selectieproces.

Privacy

Indien je via dit kanaal solliciteert geef je ons akkoord om jouw gegevens tot 36 maanden na de beëindiging van de procedure te bewaren.

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.