Senior Security Engineer SOC & CTI
- Den Haag, Zuid-Holland Assen, Drenthe
- € 4.691-6.907 per maand
- Vast
- Voltijds
- Senior Security Engineer SOC & CTI
Of je nu al een expert bent in Splunk use cases of graag aan de slag wilt met detection engineering: jouw ideeën en technische input maken hier écht het verschil. Je werkt nauw samen met SOC-analisten, andere security engineers en IT-specialisten, en draagt daarmee bij aan een veiliger digitaal Nederland.Wat je o.a. van deze rol kunt verwachten:
- Ontwikkelen, beheren en optimaliseren van security tooling (o.a. SIEM, NIDS, EDR en TI-oplossingen).
- Aansluiten en verbeteren van databronnen en logverwerking.
- Ontwikkelen van nieuwe detectiemogelijkheden en use cases samen met het SOC-team.
- Vertalen van securitybehoeften naar technische oplossingen.
- Signaleren en oplossen van knelpunten in de performance, schaalbaarheid en inrichting.
- Beheren van updates en changes binnen de security tooling.
- Documenteren van je werkzaamheden en inrichting.
- Intensief samenwerken met andere securityspecialisten binnen en buiten het SOC.
- Een sterk analytisch vermogen en een goed begrip van systeemarchitecturen.
- Ervaring met het beheren en ontwikkelen van security-oplossingen.
- Een proactieve houding en de drive om continu te verbeteren.
- Goede communicatieve vaardigheden; je kunt complexe technische zaken begrijpelijk maken.
- Teamgeest: je werkt graag samen en weet anderen te versterken.
- Je beschikt over HBO werk- en denkniveau.
- Je hebt tenminste 5 jaar ervaring in systeembeheer of system engineering.
- Ervaring met beheer van security tooling (zoals SIEM, NIDS, logmanagement)
- Kennis van SOC-processen, detectie en loganalyse
- Ervaring met Splunk, Elastic of vergelijkbare oplossingen
- Basiskennis van aanvalstechnieken, malware en dreigingsanalyse
- Ervaring met tooling zoals Microsoft Sentinel, Defender, Trellix of vergelijkbaar
- Ervaring met detection engineering of security engineering (bijvoorbeeld use cases schrijven in Splunk of Sentinel)
- Bekendheid met Threat Intelligence
- Certificeringen zoals Microsoft SC-200, Splunk Enterprise Security Certified Admin of vergelijkbaar
- Ervaring met scripting (bijv. Python)
- Kennis van netwerken en multi hybride cloud-omgevingen
- Teamspeler
- Communicatievaardig
- Organisatiesensitief
- Analyserend
- Probleemoplossend
- Nauwkeurig
Dienstverband: Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Uren per week: None tot 36 uur per weekOverige arbeidsvoorwaardenNaast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen.De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.BijzonderhedenNa sluitingsdatum zullen de vacaturetekst en de gegevens van de vacaturehouder online niet meer zichtbaar zijn. Om te voorkomen dat je deze moet opvragen, verzoeken wij je de vacaturetekst te downloaden en te bewaren.
Ook een assessment kan onderdeel zijn van het selectieproces. Ben je nieuw bij DICTU (en de Rijksoverheid)? Dan is de intentie om, na de periode van een tijdelijke arbeidsovereenkomst, de overeenkomst voor onbepaalde tijd voort te zetten. Wanneer je al een arbeidsovereenkomst met de Rijksoverheid hebt, dan behoud je deze.Gezien deze functie een vertrouwensfunctie betreft, zal een AIVD-screening onderdeel van het selectieproces zijn.Tot slot vinden wij het belangrijk om een diverse en inclusieve organisatie te zijn. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. We streven naar een cultuur van gelijkwaardigheid en van veiligheid, waar je kunt zijn wie je bent. Waar je ingezet wordt op je unieke kwaliteiten en waar je gestimuleerd wordt om je talenten verder te ontwikkelen. We willen dat onze organisatie een nog betere afspiegeling van de maatschappij is en daarom nodigen wij eenieder uit om te solliciteren!Sluiten jouw werkervaring en ambities goed aan op deze vacature? Dan zien we jouw sollicitatie graag tegemoet!
DICTU is groot voorstander van technologische innovaties, waaronder het gebruik van AI. We vragen je daarom transparant te zijn over eventueel gebruik van AI in je sollicitatie. DICTU maakt géén gebruik van AI bij de beoordeling van sollicitaties.
Tip: geef in je motivatiebrief concrete voorbeelden die jouw competenties onderbouwen!DICTU maakt dat het werkt, werk jij mee?Dienst ICT Uitvoering (DICTU)DICTU is één van de grootste ICT-dienstverleners binnen de Rijksoverheid. Ruim 1.800 gedreven professionals werken in Den Haag, Assen en Zwolle vol enthousiasme en met focus op de klant aan voor Nederland belangrijke IT-systemen. Dat kunnen bedrijfsvoering applicaties, websites en apps zijn, maar ook digitale werkplekken en applicaties op het gebied van subsidies, inspecties en registers. Wij maken daarbij gebruik van moderne technieken en ontwikkelingen zoals Cloud, Mobile en Big Data. Samen met onze klanten kijken we naar de technologische oplossingen voor morgen. Afgestemd op de gebruikers. En continu inspelend op innovaties!Kwaliteit, betrouwbaarheid, continuïteit en veiligheid staan bij DICTU centraal. Informatiebeveiliging heeft topprioriteit. De Nederlandse burger mag erop vertrouwen dat de data en systemen die DICTU beheert niet in verkeerde handen komen.De afdeling SOC staat voor Security Operations Center. Het zenuwcentrum van de digitale verdediging van onze organisatie. Het is een jong en groeiend team van gespecialiseerde securityprofessionals die technologie gebruiken om actief de IT-systemen en netwerken te monitoren, analyseren en beschermen tegen cyberdreigingen. Dit in nauwe samenwerking met het CTI-team en een team met offensive securityspecialisten.In het kortDen Haag, Assen4.691 - 6.90736 uurWOGeplaatst op 30 juli 2025Reageren kan t/m 29 december 2025SolliciterenMinisterie van Economische Zaken en Klimaat (EZK)Waar staat Ministerie van Economische Zaken en Klimaat (EZK) voor? Wat vinden ze belangrijk? Ontdek het hier.Vacature delen of bewaren?Deel de vacature op social media of met je vrienden. Later solliciteren? Geef een hartje en je vindt hem makkelijk terug.Bewaren DelenBen jij de match?Zorg er dan voor dat jouw sollicitatie uiterlijk 29 december 2025 bij ons binnen is. Reageren kan via de sollicitatiebutton, dus het is snel voor elkaar. Heb je vragen over inhoud van de functie? Neem dan contact op met de organisatie.SolliciterenSolliciterenOntdek meerGerelateerde vacaturesAl gesolliciteerd?Eerder door jou bekekenSenior Security Engineer SOC & CTI
- Den Haag, Assen
- WO