Senior Security Risk Office (SIEM)
Bekijk en reageer bij A2Z-CM (externe link)
Senior Security Risk Officer (SIEM) voor A2Z-CM in Amstelveen, 36 uur per week, hybride, start ASAP t/m 31 juli 2027, ZZP toegestaan.
- Locatie
- Amstelveen
- Werkvorm
- hybride
- Uren
- 36 uur per week
- Contractvorm
- zzp
- Looptijd
- tot 31 juli 2027
- Gepubliceerd
- Uitgezet via
- A2Z-CM
Eisen
- Security logging standards and frameworks
- Security Risk Assessment
- Security Monitoring and SIEM solutions (Microsoft Sentinel, Splunk, QRadar)
- Threat detection and SOC processes
- NIST
- Identity and Access Management concepts
- Issue, Waiver, and Deviation Management
- ISO 27001
- Risk, Issue, and Control management processes
- DORA
- IT Risk Management
- CIS Controls
Wensen
- Cloud platforms (Azure preferred)
Omschrijving
De Senior Security Risk Officer fungeert als primaire schakel tussen Security Monitoring-teams, Cyber Defence-functies en Application/Product-teams om ervoor te zorgen dat security logging-vereisten worden geïdentificeerd, beoordeeld, risicogemanaged en succesvol worden opgenomen in het security monitoring-platform van de organisatie. De rol is verantwoordelijk voor het faciliteren van het end-to-end proces van identificatie van security logs, risico-/deviatieregistratie, stakeholderbetrokkenheid, governance-overzicht en het volgen van herstelmaatregelen tot aan succesvolle onboarding en operationele monitoring. Kerntaken: Security Monitoring Governance: leid de integratie van security logs voor SOC-monitoring en zorg dat applicatieteams de security logging-vereisten en -standaarden begrijpen. Veranker security monitoring-eisen in applicatielevenscyclusprocessen en stimuleer samenwerking tussen Cyber Defence, Security Monitoring, Architects, Product Owners en Applicatieteams. Risico- en deviatiemanagement: identificeer en adresseer hiaten in security logging, beheer risico's, issues, deviaties, waivers en compenserende controles. Evalueer bedrijfs- en security-impact van ontbrekende monitoringdekking, houd toezicht op herstelactiviteiten en ondersteun governance-fora met gedetailleerde rapportage over risicostatus en voortgang. Identificatie en onboarding van security logs: coördineer identificatie en validatie van security events zoals authenticatie-, autorisatie- en auditlogs. Faciliteer log-onboarding in SIEM en monitoringplatforms, volg voortgang, los blokkades op en adresseer technische uitdagingen. Stakeholdermanagement: fungeer als primaire liaison tussen Security Monitoring-teams, SOC/Cyber Defence-teams, Applicatie-eigenaren, Product Owners, Risk & Control-functies en Architectuurteams om naadloze samenwerking te garanderen. Rapportage en metrics: onderhoud dashboards en metrics over log-onboardingvoortgang, monitoringdekking, risico's, deviaties en naleving van loggingstandaarden. Maak managementrapportages om uitdagingen en risicoblootstelling te benadrukken en ondersteun audit-, regelgevings- en controle-assurantieactiviteiten. Eisen: technische kennis van security monitoring en SIEM-oplossingen (bijv. Microsoft Sentinel, Splunk, QRadar), security logging-standaarden en -frameworks, Identity and Access Management-concepten, threat detection en SOC-processen, risico-, issue- en controlmanagementprocessen, cloudplatforms (Azure prefereel). Risico- en governancekennis: IT Risk Management, Security Risk Assessment, Issue/Waiver/Deviatiemanagement, en regelgevingskaders zoals DORA, NIST, ISO 27001 en CIS Controls. De opdracht is 36 uur per week, hybride werken, startdatum is zo snel mogelijk, einddatum 31 juli 2027, verlenging mogelijk, ZZP toegestaan. Locatie Amstelveen.
Alle opdrachtenBekijk en reageer bij A2Z-CM (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.