SSC-ICT
Cloud SecOps Engineer
Cloud SecOps Engineer voor het beveiligen, monitoren en automatiseren van het Azure-platform binnen SSC-ICT.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Relevante werkervaring met beveiligings- en compliancenormen voor de publieke sector, zoals BIO, ISO 27001 en/of NIS2
- Relevante ervaring met Azure-services en best practices voor cloudbeveiliging
- Relevante ervaring met Azure Policy-as-Code, waaronder EPAC en AzOps
- Relevante ervaring met Microsoft Defender for Cloud
- Ervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen
- Technisch en analytisch sterk
- Nauwkeurig en gestructureerd werken aan configuraties, scripts, wijzigingen en technische documentatie
- Initiatief en eigenaarschap tonen bij technische knelpunten en het verbeteren van securityvoorzieningen
- Heldere communicatie met collega’s en stakeholders
- Leergierig en bereid zich te ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe dreigingen
- Goed afstemmen met analisten, beheerders, architecten en leveranciers
- Minimaal WO werk- en denkniveau
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) certificaat behaald
- Microsoft Certified: Azure Administrator (AZ-104) certificaat behaald
Wensen
- Een Nederlands cv van maximaal vijf pagina’s in Word-formaat, inclusief voorletters, woonplaats en geboortedatum
- Persoonlijke motivatie gericht op het functieprofiel
- Beschikbaarheid en geplande vakanties
- All-in uurtarief inclusief reis-, parkeer- en verblijfkosten, exclusief btw
- De functie is niet geschikt voor zzp’ers; kandidaten dienen in loondienst te zijn van een bedrijf waarvan zij geen eigenaar zijn
Beschrijving
SSC-ICT zoekt een Cloud SecOps Engineer voor het Cloud Center of Excellence.
Je versterkt de beveiliging van het Microsoft Azure-platform en de daarop draaiende workloads.
Je identificeert kwetsbaarheden, bedreigingen en beveiligingsrisico’s.
Je beheert netwerkbeveiliging, toegangscontroles en andere beveiligingsmaatregelen.
Je bewaakt en verbetert de security posture en policy compliance.
Je definieert en handhaaft Azure-beveiligingsbeleid met Azure Policy.
Je werkt met Policy-as-Code, EPAC en AzOps.
Je vertaalt BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
Je onderzoekt non-compliance en beheert uitzonderingen, risicoacceptaties en mitigerende maatregelen.
Je ontwikkelt dashboards, monitoringwerkboeken, analytics rules en rapportages.
Je gebruikt Azure Monitor, Defender for Cloud en KQL voor beveiligingsinzichten.
Je bewaakt loggingdekking naar aangewezen workspaces.
Je onderzoekt en beperkt beveiligingsincidenten en inbreuken.
Je ondersteunt incidentclassificatie, escalatie, containment, herstel en rapportage.
Je past MITRE ATT&CK toe om detecties en SOC-use-cases te verbeteren.
Je automatiseert kwetsbaarheidsbeoordeling, patchbeheer en securitycontroles.
Je richt security gates in CI/CD in, inclusief IaC-, secret-, dependency- en containerscanning.
Je werkt samen met DevOps-, netwerk- en complianceteams.
Je vertaalt technische beveiligingsrisico’s naar begrijpelijke adviezen en rapportages.
De standplaats is Den Haag en de startdatum is 1 november 2026.
Domeinen