Ministerie van Justitie en Veiligheid
Technical Security Engineer
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdrachtbeschrijving
Technical Security Engineer voor de verdere uitbreiding van Security Information and Event Management binnen een overheidsomgeving. De opdracht richt zich op het bijdragen aan een efficiënte, veilige en betrouwbare informatie-uitwisseling. De rol maakt deel uit van een Security Organisatie die bestaat uit Information Security Officer (ISO), Operations Security Engineer (OSE) en Network Security Engineer (NSE). Je werkt daarbij nauw samen met de Security Organisatie en de Operations engineers vanuit verschillende DevOps-teams.
Achtergrond opdracht
In Nederland wordt voor en achter de schermen gewerkt aan de veiligheid van burgers en het land. De opdrachtgever levert een bijdrage aan veilige en betrouwbare gegevensuitwisseling ten behoeve van onderzoeken en publieke veiligheid. Binnen een afdeling met ongeveer 40 collega’s ligt de focus op het ondersteunen van informatie-uitwisseling binnen het ministerie.
Werkzaamheden
Je breidt Security Information and Event Management (SIEM) verder uit op basis van Open search en Wazuh. Daarnaast werk je samen met de Security Organisatie (ISO, OSE en NSE) en met operations engineers uit DevOps-teams om de technische realisatie en doorontwikkeling van de SIEM-capaciteit te ondersteunen.
Standplaats is s-Gravenhage.
Eisen
- Ervaring met het inrichten van Security Information & Event Management (SIEM) op basis van Open search technology bij meerdere opdrachtgevers
- Ervaring met het vertalen van SIEM use cases naar technische realisatie
- Minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (of vergelijkbare functie)
- Ervaring met Windows Server 2019 en nieuwere versies en ervaring met Linux
- Ervaring met het opzetten van Wazuh Agents en het pushen hiervan vanaf een centrale fleetserver in een offline omgeving
- Ervaring met het verwerken van netwerklogging in SIEM
- Ervaring met het inrichten van Endpoint Security/protection
- HBO werk- en denkniveau
- Goede beheersing van de Nederlandse en Engelse taal
- VOG en VGB-C screening noodzakelijk
Wensen
- Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pré
- Ervaring met Cyber Threat Intelligence (CTI) is een pré