Justitiële Informatiedienst
Kwartiermaker
Gisteren toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Over de opdracht
Opdracht
De kwartiermaker versterkt en professionaliseert het Security Operations Center (SOC) van de Justitiële Informatiedienst. Het SOC bestaat vijf jaar en staat voor een ijkmoment: bepalen welke organisatorische en eventueel technologische stappen nodig zijn om het SOC verder te ontwikkelen en toekomstbestendig te maken.
De kwartiermaker brengt de opgave en relevante doelstellingen in kaart en stelt een transitieplan op. Daarbij ligt de nadruk op de interne inrichting van mensen, processen en governance, en waar nodig op technologie. Na goedkeuring werkt de kwartiermaker het plan uit en zet waar mogelijk al parallel concrete acties in gang om zichtbare resultaten te behalen. Het onboarden van applicaties en het verbeteren van de monitoring daarop vormen belangrijke onderdelen van de opdracht.
De rol zorgt ervoor dat het SOC zichtbaar is binnen de organisatie en dat de ontwikkeling ervan ook op de agenda staat bij diensten die het SOC leveren of afnemen. De kwartiermaker ondersteunt de business bij het vertalen van bedrijfsrisico’s naar technische monitoring en respons. Daarnaast bevordert de rol de samenwerking met andere SOC’s binnen het domein Justitie en Veiligheid en met relevante externe partijen.
Tot de werkzaamheden behoren ook het opstellen van rapportages en statusupdates, het organiseren van kennisoverdracht en het bijdragen aan beleid en procedures voor monitoring en incidentmanagement. Nieuwe processen, afspraken en technieken worden zorgvuldig geborgd in de bestaande organisatie.
Eisen
- Kennis van SOC-operatingmodellen en securitymonitoring.
- Kennis van incident response en security-incidentmanagement.
- Kennis van logging, monitoring en usecaseontwikkeling.
- Kennis van en ervaring met securityarchitectuur en netwerk- en endpointsecurity.
- Kennis van NIST, MITRE ATT&CK en NIS2.
- Een hbo-opleiding in Cybersecurity, Information Security of een vergelijkbare richting.
- Een NIST CSF-training of -certificering.
- Een relevante certificering, zoals CISSP, CISM, ISO 27001 of vergelijkbaar.
- Hbo- of wo-werk- en denkniveau.
- Minimaal 5 jaar ervaring met het organiseren van een SOC.
- Ervaring met relevante verandertrajecten in complexe organisaties, met name met het opstellen van transitieplannen.
- Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC binnen een organisatie.