Opdrachten

Ministerie van Economische Zaken en Klimaat DICTU Adviseur soc ecosysteem

Adviseur soc ecosysteem

Info

Functie

Adviseur soc ecosysteem

Locatie

Den Haag Zuid-Holland

Uren per week

40 uren per week

Looptijd

11.10.2026 - 10.04.2027

Opdrachtnummer

392834

Sluitingsdatum

date-icon29.09.2026 clock-icon17:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtbeschrijving

De opdracht omvat het maken van een voorstel voor de inrichting van het centrale SOC. De aanpak is programmatisch en iteratief: starten vanuit bestaande SOC
initiatieven, DICTU-dienstverlening, lopende doorontwikkeling en de conclusies uit het KPMG-onderzoek; bepalen wat al bruikbaar is; vaststellen wat nog ontbreekt; en parallel de benodigde besluiten voorbereiden. De verschillende sporen in de opdracht gaan o.a. over het passend maken van de technische voorziening, afsprakenstelsel, onboarding, dashboarding en financiering. Het eindresultaat van de opdracht is een beschrijving van het doelbeeld voor de SOC-dienst dat wordt voorgelegd voor besluitvorming aan de CIO-raad. Daarna wordt het SOC gebouwd.

Achtergrond opdracht
Het voorstel moet het beoogde doelbeeld van het SOC bevatten. Daarbij ligt de nadruk op maximaal hergebruik van bestaande bouwstenen en het passend maken daarvan binnen governance, rollen, financiering en afspraken van het I-Ecosysteem.

Het voorstel moet varianten beschrijven voor de scope van het SOC: alleen de stelsellaag, governance en centrale voorzieningen of ook beveiliging van risicovolle applicaties, applicatieketens of specifieke logging- en monitoringverplichtingen. Een besluit over de scope van de dienstverlening is randvoorwaardelijk voor het bepalen van verplichtingen, uitzonderingen, financiering en uitvoeringsverantwoordelijkheden.

Daarnaast moet de functionele scope worden omschreven. De minimale functionaliteit omvat in ieder geval de eerder onderzochte SOC-capability: security monitoring, log management, security incident management, security analysis en forensics, threat intelligence, threat hunting en vulnerability management. Daarbij moet onderscheid worden gemaakt tussen functionele SOC-processen en de technische SOC-voorziening waarmee deze processen worden ondersteund.

Voor het scopebesluit kunnen drie denkrichtingen worden uitgewerkt: een minimale stelsellaag met governance, afspraken en concernbreed overzicht; een gezamenlijke SOC-dienst met aanvullende verplichtingen voor logging, monitoring en incidentopvolging; of een breder security-stelsel waarin ook risicovolle applicaties, ketens en aanvullende securityprocessen worden betrokken.

Eisen
- Deze opdracht is niet geschikt voor ZZP'ers ivm Wet DBA.
- Voor deze opdracht gaat de voorkeur uit naar professionals in loondienst.
- Een doorleenconstructie is niet toegestaan.

  • Meer dan 10 jaar werkervaring op C-levelniveau binnen het domein van informatiebeveiliging, aantoonbaar gemaakt aan de hand van concrete voorbeelden in het cv.
  • Meer dan 5 jaar aantoonbare werkervaring in businessdevelopmentfuncties, onderbouwd met concrete voorbeelden in het cv.

Wensen

  • Aantoonbare ervaring met het adviseren over SOC ecosystemen.
  • Ervaring met het werken in complexe ecosystemen met meerdere organisaties met eigen en gedecentraliseerde IT en SOC in verschillende stadia van volwassenheid.
  • Projectmanagement vaardigheden; plannen en organiseren van werkzaamheden zodat tijdig de afgesproken output wordt opgeleverd voor vaststelling in formele overleggen.

Competenties

  • Samenwerken
  • Adviesvaardigheden

Aanvullende informatie

Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

Bedrijfsgegevens

Bedrijfs gegevens

Ministerie van Economische Zaken en Klimaat DICTU

Rolomschrijving en taakafspraken

Opdrachtbeschrijving

De opdracht omvat het maken van een voorstel voor de inrichting van het centrale SOC. De aanpak is programmatisch en iteratief: starten vanuit bestaande SOC
initiatieven, DICTU-dienstverlening, lopende doorontwikkeling en de conclusies uit het KPMG-onderzoek; bepalen wat al bruikbaar is; vaststellen wat nog ontbreekt; en parallel de benodigde besluiten voorbereiden. De verschillende sporen in de opdracht gaan o.a. over het passend maken van de technische voorziening, afsprakenstelsel, onboarding, dashboarding en financiering. Het eindresultaat van de opdracht is een beschrijving van het doelbeeld voor de SOC-dienst dat wordt voorgelegd voor besluitvorming aan de CIO-raad. Daarna wordt het SOC gebouwd.

Achtergrond opdracht
Het voorstel moet het beoogde doelbeeld van het SOC bevatten. Daarbij ligt de nadruk op maximaal hergebruik van bestaande bouwstenen en het passend maken daarvan binnen governance, rollen, financiering en afspraken van het I-Ecosysteem.

Het voorstel moet varianten beschrijven voor de scope van het SOC: alleen de stelsellaag, governance en centrale voorzieningen of ook beveiliging van risicovolle applicaties, applicatieketens of specifieke logging- en monitoringverplichtingen. Een besluit over de scope van de dienstverlening is randvoorwaardelijk voor het bepalen van verplichtingen, uitzonderingen, financiering en uitvoeringsverantwoordelijkheden.

Daarnaast moet de functionele scope worden omschreven. De minimale functionaliteit omvat in ieder geval de eerder onderzochte SOC-capability: security monitoring, log management, security incident management, security analysis en forensics, threat intelligence, threat hunting en vulnerability management. Daarbij moet onderscheid worden gemaakt tussen functionele SOC-processen en de technische SOC-voorziening waarmee deze processen worden ondersteund.

Voor het scopebesluit kunnen drie denkrichtingen worden uitgewerkt: een minimale stelsellaag met governance, afspraken en concernbreed overzicht; een gezamenlijke SOC-dienst met aanvullende verplichtingen voor logging, monitoring en incidentopvolging; of een breder security-stelsel waarin ook risicovolle applicaties, ketens en aanvullende securityprocessen worden betrokken.

Eisen
- Deze opdracht is niet geschikt voor ZZP'ers ivm Wet DBA.
- Voor deze opdracht gaat de voorkeur uit naar professionals in loondienst.
- Een doorleenconstructie is niet toegestaan.

  • Meer dan 10 jaar werkervaring op C-levelniveau binnen het domein van informatiebeveiliging, aantoonbaar gemaakt aan de hand van concrete voorbeelden in het cv.
  • Meer dan 5 jaar aantoonbare werkervaring in businessdevelopmentfuncties, onderbouwd met concrete voorbeelden in het cv.

Wensen

  • Aantoonbare ervaring met het adviseren over SOC ecosystemen.
  • Ervaring met het werken in complexe ecosystemen met meerdere organisaties met eigen en gedecentraliseerde IT en SOC in verschillende stadia van volwassenheid.
  • Projectmanagement vaardigheden; plannen en organiseren van werkzaamheden zodat tijdig de afgesproken output wordt opgeleverd voor vaststelling in formele overleggen.

Competenties

  • Samenwerken
  • Adviesvaardigheden

Aanvullende informatie

Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

De recruiter

Jordan Gemert

HeadFirst

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.