Technical Security Engineer
Ministerie van Justitie en Veiligheid
•
Den HaagDoor de Wet DBA is deze opdracht alleen in te vullen door IT-professionals in loondienst (detachering).
Eisen:
- Ervaring met het inrichten van Security Information & Event Management (SIEM, ELK) op basis van OpenSearch-technologie bij meerdere opdrachtgevers
- Ervaring met het vertalen van SIEM use cases naar technische realisatie
- Minimaal 5 jaar ervaring als Technical Security Engineer of in een vergelijkbare functie
- Ervaring met Windows Server 2019 en nieuwere versies en met Linux
- Ervaring met het opzetten van Wazuh Agents en het pushen hiervan vanaf een centrale fleetserver, ook in een offline omgeving
- Ervaring met het verwerken van netwerklogging in SIEM (ELK)
- Ervaring met het inrichten van endpoint security/protection
- Ervaring met het inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM)
- HBO werk- en denkniveau
- Beheersing van de Nederlandse en Engelse taal
Wensen:
- Ervaring met het verwerken van netwerklogging
- Ervaring met SIEM-implementatie in een offline omgeving
- Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response)
- Ervaring met Cyber Threat Intelligence (CTI)
- Ervaring met securitytooling zoals Wazuh, Zeek en Suricata
Omschrijving:
Voor het Ministerie van Justitie en Veiligheid zijn wij op zoek naar een Technical Security Engineer. In deze rol ben je verantwoordelijk voor het verder uitbouwen van het Security Information and Event Management (SIEM) systeem op basis van OpenSearch en Wazuh. Je werkt nauw samen met de Security Organisatie, die bestaat uit verschillende specialisten zoals de Information Security Officer, Operations Security Engineer en Network Security Engineer. Daarnaast werk je samen met Operations engineers binnen diverse DevOps-teams. Deze opdracht is cruciaal voor het waarborgen van een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het ministerie, wat bijdraagt aan de veiligheid van burgers en het land. Je taken omvatten het uitbreiden van het SIEM systeem en het afstemmen van configuraties, detectieregels en integraties met de betrokken teams. Je moet beschikken over sterke analytische vaardigheden en klantgerichtheid, en je moet in staat zijn om effectief samen te werken binnen teams. Daarnaast is het belangrijk dat je goed kunt plannen en organiseren, en dat je de voortgang bewaakt en levert volgens afspraken. Deze rol biedt ook mogelijkheden voor zelfontwikkeling, wat een belangrijk aspect is van de functie.
Inloggen
Bekijk en beheer jouw opdracht

Gratis starten, geen risico
Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.
Gratis opdrachten zoeken