Ministerie van Justitie en Veiligheid
Security Consultant - Maturity Lead
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Security Consultant - Maturity Lead voor een Security Operations Center (SOC) binnen een Nederlandse overheidsomgeving. In deze opdracht ligt de focus op professionalisering en het verhogen van de volwassenheid, voorspelbaarheid en effectiviteit van het SOC. De rol combineert inhoudelijke SOC-kennis met de verantwoordelijkheid om het SOC-team te beoordelen, gericht te ontwikkelen en concrete verbeteringen daadwerkelijk door te voeren.
Opdrachtbeschrijving
- Coördineren en uitvoeren van reguliere dagelijkse werkzaamheden binnen het SOC.
- Uitvoeren van een SOC-volwassenheidsassessment.
- Beoordelen van huidige werkwijze, processen, rollen en governance.
- Beoordelen van kwaliteit en effectiviteit van detectie, monitoring, triage en incidentrespons.
- Analyseren en beoordelen van use-cases, playbooks, incident-responseprocessen, KPI’s en CTI.
- Identificeren van kennis- en competentiegaps binnen het SOC-team.
- Opstellen en uitvoeren van een verbeterplan met concrete voorstellen.
Doelstelling
Op basis van een helder beeld van het huidige volwassenheidsniveau zorgt de rol voor een verbeterplan met duidelijke doelstellingen en haalbare vervolgstappen. Het uiteindelijke doel is een aantoonbare groei van het SOC-team in kennis, zelfstandigheid, samenwerking en volwassenheid.
Werkcontext en locatie: de opdracht wordt uitgevoerd vanuit Soesterberg.
Eisen
- Kennis van relevante beleid, regel- en wetgeving zoals NIS2 en BIO2
- CISSP, CISM en/of ISC CCSP (of gelijkwaardig) als vereiste certificering(en)
- Minimaal 5 jaar werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie
- Minimaal 2 jaar ervaring met het opzetten of professionaliseren van een SOC
Wensen
- Ervaring met het opzetten, professionaliseren of transformeren van SOC-organisaties
- Aantoonbare ervaring met SOC maturity assessments en SOC-transformaties
- Ruime praktijkervaring binnen een SOC-omgeving
- Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response
- Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks
- Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK en NIST
- Ervaring met het definiëren en verbeteren van SOC-KPI’s en metrics
- Aantoonbare ervaring met coaching en begeleiding van SOC-analisten
- Vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden
- Sterke communicatieve en adviserende vaardigheden
- Pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren
- Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GMON, OSCP of vergelijkbaar zijn een pré; aantoonbare resultaten zijn belangrijker dan certificeringen alleen