Inhuurbron

Senior Security Risk Office (SIEM)

Bekijk en reageer bij A2Z-CM (externe link)

Senior Security Risk Officer (SIEM) voor A2Z-CM in Amstelveen, 36 uur per week, hybride, start ASAP t/m 31 juli 2027, ZZP toegestaan.

Locatie
Amstelveen
Werkvorm
hybride
Uren
36 uur per week
Contractvorm
zzp
Looptijd
tot 31 juli 2027
Gepubliceerd
Uitgezet via
A2Z-CM

Eisen

Wensen

Omschrijving

De Senior Security Risk Officer fungeert als primaire schakel tussen Security Monitoring-teams, Cyber Defence-functies en Application/Product-teams om ervoor te zorgen dat security logging-vereisten worden geïdentificeerd, beoordeeld, risicogemanaged en succesvol worden opgenomen in het security monitoring-platform van de organisatie. De rol is verantwoordelijk voor het faciliteren van het end-to-end proces van identificatie van security logs, risico-/deviatieregistratie, stakeholderbetrokkenheid, governance-overzicht en het volgen van herstelmaatregelen tot aan succesvolle onboarding en operationele monitoring. Kerntaken: Security Monitoring Governance: leid de integratie van security logs voor SOC-monitoring en zorg dat applicatieteams de security logging-vereisten en -standaarden begrijpen. Veranker security monitoring-eisen in applicatielevenscyclusprocessen en stimuleer samenwerking tussen Cyber Defence, Security Monitoring, Architects, Product Owners en Applicatieteams. Risico- en deviatiemanagement: identificeer en adresseer hiaten in security logging, beheer risico's, issues, deviaties, waivers en compenserende controles. Evalueer bedrijfs- en security-impact van ontbrekende monitoringdekking, houd toezicht op herstelactiviteiten en ondersteun governance-fora met gedetailleerde rapportage over risicostatus en voortgang. Identificatie en onboarding van security logs: coördineer identificatie en validatie van security events zoals authenticatie-, autorisatie- en auditlogs. Faciliteer log-onboarding in SIEM en monitoringplatforms, volg voortgang, los blokkades op en adresseer technische uitdagingen. Stakeholdermanagement: fungeer als primaire liaison tussen Security Monitoring-teams, SOC/Cyber Defence-teams, Applicatie-eigenaren, Product Owners, Risk & Control-functies en Architectuurteams om naadloze samenwerking te garanderen. Rapportage en metrics: onderhoud dashboards en metrics over log-onboardingvoortgang, monitoringdekking, risico's, deviaties en naleving van loggingstandaarden. Maak managementrapportages om uitdagingen en risicoblootstelling te benadrukken en ondersteun audit-, regelgevings- en controle-assurantieactiviteiten. Eisen: technische kennis van security monitoring en SIEM-oplossingen (bijv. Microsoft Sentinel, Splunk, QRadar), security logging-standaarden en -frameworks, Identity and Access Management-concepten, threat detection en SOC-processen, risico-, issue- en controlmanagementprocessen, cloudplatforms (Azure prefereel). Risico- en governancekennis: IT Risk Management, Security Risk Assessment, Issue/Waiver/Deviatiemanagement, en regelgevingskaders zoals DORA, NIST, ISO 27001 en CIS Controls. De opdracht is 36 uur per week, hybride werken, startdatum is zo snel mogelijk, einddatum 31 juli 2027, verlenging mogelijk, ZZP toegestaan. Locatie Amstelveen.

Alle opdrachtenBekijk en reageer bij A2Z-CM (externe link)

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.