Ministerie van Justitie en Veiligheid
Kwartiermaker
2 dagen geleden toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Over de opdracht
Opdracht
Als kwartiermaker versterkt en professionaliseert de opdrachtnemer het Security Operations Center (SOC) van een overheidsorganisatie. De opdracht begint met het in kaart brengen van de opgave en relevante doelstellingen, en met het bepalen welke organisatorische en eventueel technologische veranderingen nodig zijn om het SOC toekomstbestendig te maken. De kwartiermaker creëert draagvlak binnen de organisatie en stelt een transitieplan op. Na goedkeuring werkt de kwartiermaker dit plan uit; waar mogelijk worden onderdelen parallel gestart om op korte termijn zichtbare resultaten te behalen.
De nadruk ligt op het organiseren van mensen, processen en governance, en waar nodig technologie. Belangrijke onderdelen zijn het aansluiten van applicaties en het verbeteren van de monitoring daarvan. De kwartiermaker vergroot de zichtbaarheid van het SOC en zorgt dat de verdere ontwikkeling ervan ook op de agenda staat bij interne diensten die informatie aanleveren of afnemen. Daarbij ondersteunt de kwartiermaker de business bij het vertalen van bedrijfsrisico’s naar technische monitoring en respons.
De opdracht omvat ook samenwerking met andere security operations centers en relevante externe partijen. De kwartiermaker stelt rapportages en voortgangsupdates op, organiseert kennisoverdracht en draagt bij aan beleid en procedures voor monitoring en incidentmanagement. Nieuwe processen, afspraken en technieken worden zorgvuldig geborgd in de bestaande organisatie.
Organisatiecontext
Het SOC bestaat vijf jaar en staat op een ijkmoment: de organisatie wil vaststellen welke stappen nodig zijn voor verdere ontwikkeling en professionalisering. De opdracht vindt plaats binnen een overheidsorganisatie die vertrouwelijke justitiegerelateerde informatie via ICT-voorzieningen beschikbaar stelt aan publieke partners. De informatievoorziening wordt ontwikkeld en onderhouden door multidisciplinaire teams die agile werken, onder architectuur en met gangbare technologieën.
De organisatie werkt vanuit locaties in Almelo, Zutphen, Den Haag en Leeuwarden. In de opdrachtgegevens is geen specifieke verdeling van thuiswerk- en kantoordagen vermeld.
Eisen
- Kennis van SOC-operatingmodellen en securitymonitoring
- Kennis van incident response en security-incidentmanagement
- Kennis van logging, monitoring en use-caseontwikkeling
- Kennis van en ervaring met securityarchitectuur en netwerk- en endpointsecurity
- Kennis van NIST, MITRE ATT&CK en NIS2
- NIST CSF-training of -certificering
- Een relevante certificering, zoals CISSP, CISM, ISO 27001 of vergelijkbaar
- Minimaal 5 jaar ervaring met het organiseren van een SOC
- Minimaal 5 jaar ervaring met relevante verandertrajecten in complexe organisaties, waaronder het opstellen van transitieplannen
- Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC binnen een organisatie