Justitiële Informatiedienst
Technical Security Engineer
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
De opdracht betreft het uitbreiden en verder ontwikkelen van de Security Information and Event Management (SIEM) functionaliteit binnen een organisatie die zorgt voor veilige en betrouwbare informatie-uitwisseling voor onderzoek en openbare veiligheid. De Technical Security Engineer werkt binnen de Security Organisatie, samen met onder meer de Information Security Officer (ISO), Operations Security Engineer (OSE) en Network Security Engineer (NSE), en onderhoudt nauwe samenwerking met operations engineers uit verschillende DevOps-teams.
Opdrachtomschrijving
De Technical Security Engineer breidt het SIEM verder uit op basis van Open-search-technologie en Wazuh en ondersteunt de technische realisatie van SIEM use cases. De rol omvat het werken met logging en het verwerken van netwerklogging in het SIEM-ecosysteem. Daarnaast richt de engineer endpoint security/protection in en ondersteunt het beheer en de uitrol van security agents, inclusief het opzetten en pushen van agents vanaf een centrale fleetserver in een offline omgeving.
In deze opdracht ligt ook focus op het inzichtelijk maken van grote hoeveelheden logdata, onder andere met behulp van Large Language Models (LLM). De werkzaamheden sluiten aan op een omgeving waarin beveiligingsinformatie wordt verzameld, geanalyseerd en omgezet naar bruikbare inzichten voor de interne security- en operationsprocessen.
Context en samenwerking
In Nederland wordt in en rondom justitie en veiligheid gewerkt aan de bescherming van burgers en het land. Binnen de justitiële informatiedienst levert de afdeling waarvoor de werkzaamheden plaatsvinden een bijdrage aan een efficiënte, veilige en betrouwbare informatie-uitwisseling. De afdeling bestaat uit circa 40 collega’s en werkt in een IT- en securitylandschap waar technische teams en securityspecialisten samenwerken om de continuïteit en betrouwbaarheid van informatie-uitwisseling te borgen.
Werkomgeving
De werkzaamheden vinden plaats op locatie in Den Haag (Zuid-Holland).
Eisen
- De kandidaat beschikt over ervaring in het inrichten van Security Information & Event Management (SIEM) op basis van Open search technologie bij meerdere opdrachtgevers.
- De kandidaat beschikt over ervaring in het vertalen van SIEM use cases naar technische realisatie.
- De kandidaat beschikt over minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (TSE) of vergelijkbare functie.
- De kandidaat heeft ervaring in een Windows Server-omgeving (Server 2019 en nieuwere versies) en heeft ervaring met Linux.
- De kandidaat beschikt over ervaring met het opzetten van Wazuh Agents en het pushen van deze agents vanaf een centrale fleetserver in een offline omgeving.
- De kandidaat beschikt over ervaring met het verwerken van netwerklogging in een SIEM.
- De kandidaat beschikt over ervaring met het inrichten van end point security/protection.
- De kandidaat beschikt over ervaring met het inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM).
- De kandidaat beschikt over HBO werk- en denkniveau.
- De kandidaat beschikt over een goede kennis van Nederlands en Engelse taal.
- Voor de kandidaat is een VOG en een VGB-C screening noodzakelijk.
Wensen
- Ervaring met het verwerken van netwerklogging is een pré
- Ervaring met SIEM implementatie in een offline omgeving is een pré
- Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pré
- Ervaring met Cyber Threat Intelligence (CTI) is een pré
- Ervaring met security tooling zoals Wazuh, Zeek en Suricata is een pré