Security Engineer
Bouw mee aan een sterker SOC bij SSC-ICT. Beheer en verbeter SIEM-, EDR-, NDR- en SOAR-oplossingen, ontwikkel detecties en automatiseer security in een complexe IT-omgeving.
We reageren meestal binnen een dag
Samenvatting
Heb jij ervaring met het technisch beheren en doorontwikkelen van securityoplossingen binnen een complexe IT-omgeving? Voor SSC-ICT zoeken we een Security Engineer die binnen het SOC werkt aan securityplatformen, detectievoorzieningen en automatisering.
Je richt onder andere SIEM-, EDR-, NDR- en SOAR-oplossingen in en beheert deze. Daarnaast ontwikkel je detectieregels, sluit je databronnen aan en ondersteun je technisch bij security-incidenten.
Praktische informatie
Opdrachtgever: Shared Service Center-ICT (SSC-ICT)
Onderdeel: Chief Technology Office (CTO) / SOC
Functie: Security Engineer
Locatie: Den Haag
Uren: 36 uur per week
Startdatum: 5 oktober 2026
Einddatum: 31 december 2026
Werkvorm: Hybride
Dienstverband: Detachering
Salarisindicatie: €5.100 – €5.400 bruto per maand o.b.v. 40 uur
Knock-outcriteria
Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.
Je beschikt over minimaal 2 jaar ervaring met het beheren van Windows- en Linuxomgevingen.
Je hebt ervaring met het technisch beheren, implementeren en/of doorontwikkelen van securityoplossingen binnen een complexe IT-omgeving.
Je bent in het bezit van securitycertificeringen zoals Security+, Microsoft SC-200, Microsoft AZ-500, GSEC, CySA of vergelijkbaar.
Je hebt ervaring met gangbare securitytooling zoals SIEM-, EDR- en/of NDR-oplossingen of SOAR-oplossingen, bijvoorbeeld Splunk, Microsoft Sentinel, Microsoft Defender of vergelijkbaar.
Je hebt ervaring met scripting en/of automatisering, bijvoorbeeld met Python, Ansible, PowerShell, Bash of vergelijkbare technieken.
Je begrijpt de opdracht en past binnen de organisatie.
Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.
Wat ga je doen?
Je richt securityplatformen zoals SIEM-, EDR-, NDR- en SOAR-oplossingen in, beheert ze en optimaliseert ze.
Je ontwikkelt, test en verbetert detectieregels, use-cases, dashboards en geautomatiseerde responsacties.
Je sluit logbronnen en andere databronnen aan en beheert deze koppelingen.
Je bewaakt de kwaliteit, volledigheid en beschikbaarheid van securitydata.
Je ondersteunt technisch bij de analyse en afhandeling van security-incidenten en voert verdiepend onderzoek uit.
Je automatiseert terugkerende securitywerkzaamheden met scripts, API-koppelingen en playbooks.
Je draagt bij aan de doorontwikkeling, documentatie en technische roadmap van het SOC.
Wat breng je mee?
Je kunt dreigingen en operationele behoeften vertalen naar technische securityoplossingen en werkt daarbij samen met securityanalisten, beheerteams, architecten en leveranciers.
Je bent in staat technische knelpunten te signaleren en op te lossen en ondersteunt bij de technische analyse van security-incidenten.
Aanvullende wensen
In de aanvraag zijn geen afzonderlijke aanvullende wensen opgenomen.
Waarom deze opdracht?
Je werkt technisch aan meerdere typen securityplatformen, waaronder SIEM-, EDR-, NDR- en SOAR-oplossingen.
De opdracht combineert detectieontwikkeling, securitydata, incidentondersteuning en automatisering.
Je draagt bij aan de technische doorontwikkeling en roadmap van het SOC.
Over de organisatie
Je werkt bij SSC-ICT binnen het SOC, dat onderdeel is van het Chief Technology Office (CTO).
SSC-ICT levert ICT-diensten aan meerdere ministeries. CTO draagt zorg voor de strategische richting en vertaalt technische en ICT-kaders naar de operatie en fungeert tevens als CIO-office.
Binnen het SOC werk je samen met onder andere securityanalisten, beheerteams, architecten en leveranciers aan securityplatformen en detectievoorzieningen.
Belangrijk voor je sollicitatie
Voor deze opdracht moeten de knock-outcriteria duidelijk en concreet uit je cv blijken.
Zorg dat bij de relevante functies of opdrachten zichtbaar is:
bij welke werkgever of opdrachtgever je hebt gewerkt;
welke functie of rol je vervulde;
wat de begin- en eindperiode was;
waaruit minimaal 2 jaar ervaring met het beheren van Windows- en Linuxomgevingen blijkt;
welke securityoplossingen je technisch hebt beheerd, geïmplementeerd en/of doorontwikkeld;
binnen welke IT-omgeving je deze werkzaamheden hebt uitgevoerd;
met welke SIEM-, EDR-, NDR- en/of SOAR-oplossingen je hebt gewerkt;
welke werkzaamheden je met deze tooling hebt uitgevoerd;
waar je scripting en automatisering hebt toegepast;
welke technieken je daarvoor hebt gebruikt.
Vermeld daarnaast duidelijk welke relevante securitycertificering je bezit.
Waarom kiezen voor Workbuddy?
Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.
Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.
Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.
Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.
Solliciteren
Voldoe je aan alle knock-outcriteria en sluit de opdracht aan bij jouw ervaring? Solliciteer dan via Workbuddy en zorg dat de gevraagde ervaring duidelijk en concreet uit je cv blijkt.
- Afdeling
- ICT
- Locaties
- Den Haag
- Status werken op afstand
- Hybride