SIEM splunk-Crible Specialist
Senior SIEM/Cribl Specialist voor Politie (Utrecht), 36 uur p/w, max €115 p/u, detachering via MiPublic.
- Locatie
- Utrecht
- Uren
- 36 uur per week
- Uurtarief
- € 115 per uur
- Sluitingsdatum
Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.
Een andere publicatie van deze opdracht bevat een aanwijzing: De startdatum of korte looptijd valt op. Dit kan ook passen bij spoed, tijdelijke vervanging of afwijkende brongegevens; datums alleen bewijzen geen voorselectie. Dit is een aanwijzing, geen bewijs van een vooraf gekozen kandidaat. De publicaties verschillen; het oordeel over deze opdracht blijft onzeker.
Dit is een oudere beoordeling waarvan de oorspronkelijke onderbouwing niet volledig is bewaard.
Bekijk en reageer bij MiPublic (externe link)
Alle 10 publicaties en brokers
- Aanbod via MiPublic (externe link)
- Aanbod via Bij Oranje (externe link)
- Aanbod via De Publieke Partner (externe link)
- Aanbod via De Transparante Broker (externe link)
- Aanbod via Jobhob (externe link)
- Aanbod via overheidzzp.nl (externe link)
- Aanbod via TenMonks B.V. (externe link)
- Aanbod via bluetrail.nl (externe link)
- Aanbod via harveynash.nl (externe link)
- Aanbod via opdrachtoverheid.nl (externe link)
Eisen
- Aantoonbare expertise in data collectie via Cribl
- Ervaring met het ontwikkelen van securitydashboards en datavisualisaties
- HBO werk- en denkniveau
- Aantoonbare ervaring met Swimlane Turbine
- Aantoonbaar 5 jaar expertise in SIEM/Splunk
Wensen
- Windows
- Docker
- Analytisch vermogen
- SPL (advanced)
- Splunk Core Certified User
- Proactief
- Security Aware Administrator
- Gestructureerd
- Samenwerkingsgericht
- Linux
- SSCP (Systems Security Certified Practitioner)
- Python
- Splunk Core Certified Power User
- Communicatief
- Cribl Certified User
Volledige omschrijving
Ben jij een ervaren security professional met een passie voor automatisering, datagedreven security en het versterken van digitale weerbaarheid? Politie Nederland zoekt een Senior SIEM/Cribl Specialist die Swimlane Turbine, Burp Suite Enterprise DAST, Splunk en SBOM-monitoring inzet om securityprocessen te stroomlijnen en te versterken binnen complexe enterprise-omgevingen. In deze rol ben je verantwoordelijk voor het beheren en integreren van logging en monitoring data uit diverse tooling binnen SPlunk en Cribl.
Taken & verantwoordelijkheden
- Beheer en architectuur van SPlunk en Cribl
- Creeren van Log collectoren voor onze partners en platform
- Verzorgen van Log collectoren en correcte log verwerking in gevoelige omgevingen
- Ervaring met Splunk: detectieontwikkeling, query’s, dashboards en rapportages.
- Ontwerpen van dashboards en rapportages die CVE/CVSS-data koppelen aan threat-intelligence, interne assets en externe advisories.
- Ondersteunen van security-analisten en incident responders met betrouwbare, geautomatiseerde workflows.
- Vertalen en configureren van security kwetsbaarheden naar detectiestructuren in Splunk, inclusief het vervullen van informatieverzoeken binnen de organisatie.
- Monitoren van SBOM’s (Software Bill of Materials) en koppelen van componentinformatie aan kwetsbaarheden, advisories en mitigatieacties.
Ondersteunende technology
- SPL (advanced)
- Linux
- Windows
- Python
- Docker
Competenties
- Analytisch vermogen: je vertaalt complexe securitydata naar concrete acties.
- Gestructureerd: je documenteert en beheert je werk zorgvuldig.
- Communicatief: je schakelt soepel tussen technische teams en management.
- Samenwerkingsgericht: je werkt effectief binnen multidisciplinaire security-teams.
- Proactief: je volgt de laatste ontwikkelingen in security-automatisering en software supply chain security.
De eisen
Aantoonbare ervaring met Swimlane Turbine.
Aantoonbaar 5 jaar Expertise in SIEM/Splunk.
Aantoonbaar Expertise in data clollectie viaCribl.
Ervaring met het ontwikkelen van securitydashboards en datavisualisaties.
HBO werk en denk niveau
Gewenste certificeringen Splunk Core Certified User, Splunk Core Certified Power User, Cribl Certified User, Security Aware Administrator en SSCP (Systems Security Certified Practitioner)
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.