Security Analist/Enigneer Level 3 (2FTE) - Freelance opdracht in Den Haag
FlexSpot®Opdrachtomschrijving
Functie omschrijving
Wij zijn op zoek naar een ervaren Security Analyst / Security Engineer die ons Security Operations Center (SOC) tijdelijk komt versterken.
Ons SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten. Om onze operationele slagkracht te vergroten én tegelijkertijd verdere stappen te zetten in de professionalisering van het SOC, zoeken wij een ervaren security professional die direct kan meedraaien in de dagelijkse operatie. De opdracht is nadrukkelijk meer dan het leveren van extra capaciteit. Wij zoeken iemand die operationeel sterk is, zelfstandig kan handelen en vanuit de dagelijkse praktijk actief bijdraagt aan het verbeteren van onze processen, detecties, tooling en werkwijze. Een gedegen en aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is een essentiële voorwaarde voor deze opdracht.
Achtergrond opdracht
Het versterken van de operationele SOC-capaciteit door zelfstandig complexe security-events en -incidenten te analyseren en af te handelen. Daarnaast verwachten we van de kandidaat dat hj deelneemt aan de technische en operationele ontwikkeling van het SOC door structurele verbeteringen door te voeren in onder andere ELK, detecties, logging, monitoring, incident response en automatisering. De kandidaat heeft een belangrijke rol in het verder verbeteren van de security-logging keten (onboarding logbronnen, analyseren huidige, ontwikkelen pipelines, verbeteren parsing en enrichment, ontwikkelen mapping en datamodellen, etc).
De kandidaat heeft ruime ervaring met CTI, Threat Hunting, automatisering en incident respons.
De Level 3 Analyst / Engineer vormt een belangrijke schakel tussen de dagelijkse SOC-operatie en de verdere professionalisering van het SOC door o.a. de begeleiding van de medewerkers van Level 1 en 2.
Werkzaamheden
- Zelfstandig analyseren en afhandelen van complexe security-events en -incidenten.
- Direct meedraaien in de dagelijkse SOC-operatie en de operationele capaciteit vergroten.
- Bijdragen aan technische en operationele ontwikkeling door structurele verbeteringen door te voeren in ELK, detecties, logging, monitoring, incident response en automatisering.
- Verbeteren van de security-logging keten: onboarding van logbronnen, analyseren van huidige bronnen, ontwikkelen van pipelines, verbeteren van parsing en enrichment, en ontwikkelen van mapping en datamodellen.
- Begeleiden en ondersteunen van Level 1- en Level 2-medewerkers.
De opdrachtgever(s)
De Justitiële ICT Organisatie (JIO) is de JenV-partner voor ICT en IV ten dienste van een veilig en rechtvaardig Nederland. JIO is van oorsprong de ICT-organisatie van de Dienst Justitiële Inrichtingen, maar sinds januari 2022 een zelfstandig ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Zij maken onder meer apps, waarmee de Rijkscollega’s hun werk makkelijk en efficiënt kunnen doen. Zij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland. Hoofdstructuur Justitiële ICT Organisatie: De algemeen directeur (AD) is eindverantwoordelijk voor het reilen en zeilen van de Justitiële ICT Organisatie en voor de aansluiting van de organisatie op het rijks- en JenV-beleid. Stafafdeling Kwaliteit, Planning en Control (KP&C) richt zich op de inrichting en werking van het management control systeem (MCS) van de Justitiële ICT Organisatie. De afdeling SOC heeft als hoofdtaak het proactief en reactief beschermen van de ICT-omgeving tegen cybercrime, misbruik, uitval en fouten. Daarnaast draagt het SOC bij aan de weerbaarheid tegen dreigingen voor de IT-dienstverlening. De directie Strategie en Bedrijfsvoering is verantwoordelijk voor de strategische koers van de Justitiële ICT Organisatie, en het anticiperen op interne en externe ontwikkelingen en de gevolgen daarvan voor de organisatie. Het beheer en de (door)ontwikkeling van het IV- en ICT-applicatielandschap is een verantwoordelijkheid van de Directie Implementatie en Dienstverlening. Daarbij gaat het om de voorzieningen die exclusief voor een bepaalde opdrachtgever of voor een groep van opdrachtgevers worden ontwikkeld en beheerd, de zogenoemde gemeenschappelijke of gedeelde diensten. De directie Basisvoorzieningen is verantwoordelijk voor het beheer van de netwerkinfrastructuur, platformen en standaard ICT-voorzieningen en daarmee voor de continuïteit en betrouwbaarheid van de dienstverlening.
Omschrijving kandidaat
Je werkt als Security Analyst / Security Engineer (Level 3) ter tijdelijke versterking van het Security Operations Center.
Zelfstandig analyseren en afhandelen van complexe security-events en -incidenten.
Direct meedraaien in de dagelijkse SOC-operatie en de operationele capaciteit vergroten.
Bijdragen aan technische en operationele ontwikkeling door structurele verbeteringen door te voeren in ELK, detecties, logging, monitoring, incident response en automatisering.
Verbeteren van de security-logging keten: onboarding van logbronnen, analyseren van huidige bronnen, ontwikkelen van pipelines, verbeteren van parsing en enrichment, en ontwikkelen van mapping en datamodellen.
Begeleiden en ondersteunen van Level 1- en Level 2-medewerkers.
Operationeel sterk en in staat zelfstandig te handelen.
Proactief in het doorvoeren van verbeteringen in processen, detecties, tooling en werkwijze.
Vaardig in het begeleiden van minder ervaren collega's en het schakelen tussen operatie en professionalisering.
Functie eisen
Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.
- Relevante securitycertificeringen
- Expertkennis van Elastic, Logstash en Kibana
- Kandidaat heeft minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen
- Kandidaat heeft minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana
- Kandidaat gaat akkoord met de gestelde detacheringsvoorwaarde
Wensen:
- Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash
- Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
- Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
- Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
- Ervaring met Azure Sentinel in een MSSP omgeving is een pré
- Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases
- Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten
- Detection engineering - finetunen/detectie regels opstellen/testen op werking
- Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
- Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
- Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
- Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
- Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
- Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
- Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten
Competenties
- De mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers.
Extra info
Duur: 12 maanden
Uren per week: 36
Start: 2026-10-01T21:59:00Z
Reageer direct
De opdracht sluit: 29.08.2026. Hierna is het niet meer mogelijk om te solliciteren.
Sollicitatie procedure
Vind een opdracht die bij je past
Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.
Solliciteer direct
Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.
Reactie van de opdrachtgever
Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.
Start met je opdracht
Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.