SSC-ICT
Security Engineer
Cloud SecOps Engineer versterkt de Azure-beveiliging met policybeheer, compliance, monitoring, incidentrespons en securityautomatisering.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- De opdracht wordt uitgevoerd via detachering, passend bij de aard en organisatorische inbedding van de werkzaamheden en de toepasselijke wet- en regelgeving, waaronder de Wet DBA.
- Minimaal WO werk- en/of denkniveau.
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) certificaat behaald.
- Microsoft Certified: Azure Administrator (AZ-104) certificaat behaald.
Wensen
- Relevante werkervaring met beveiligings- en compliancenormen voor de publieke sector, zoals BIO, ISO27001 en/of NIS2.
- Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.
- Relevante ervaring met Azure Policy-as-Code, EPAC en/of AzOps.
- Relevante ervaring met Microsoft Defender for Cloud.
- Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
- De kandidaat begrijpt de opdracht en past binnen de organisatie.
Beschrijving
SSC-ICT zoekt een deskundige Cloud SecOps Engineer voor het Cloud Center of Excellence.
Je versterkt de beveiliging van het Microsoft Azure-platform en de daarop gebaseerde workloads.
Je identificeert kwetsbaarheden, bedreigingen en risico’s.
Je beheert netwerkbeveiliging en toegangscontroles.
Je bewaakt en verbetert de security posture en policy compliance.
Je definieert en handhaaft beveiligingsbeleid met Azure Policy.
Je werkt met Policy-as-Code en EPAC.
Je vertaalt BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
Je onderzoekt non-compliance en beheert policy-exemptions en risicoacceptaties.
Je ontwikkelt bewakingswerkboeken, dashboards en rapportages.
Je gebruikt Azure Monitor, Defender for Cloud en KQL-query’s.
Je bewaakt loggingdekking naar aangewezen workspaces.
Je onderzoekt en beperkt beveiligingsincidenten en inbreuken.
Je ondersteunt incidentclassificatie, escalatie, containment, herstel en rapportage.
Je past MITRE ATT&CK toe voor betere detecties en SOC-use-cases.
Je implementeert automatiseringsscripts voor kwetsbaarheidsbeoordeling en patchbeheer.
Je richt herhaalbare securitycontroles en security gates in CI/CD in.
Je werkt samen met DevOps-, Netwerk- en Compliance-teams.
De opdracht loopt van 1 november 2026 tot en met 30 april 2027, met optie tot verlenging.
Domeinen