Opdrachten

Ministerie van Justitie en Veiligheid Senior Security Specialist

Senior Security Specialist

Info

Functie

Senior Security Specialist

Locatie

Uren per week

36 uren per week

Looptijd

30.06.2026 - 29.09.2026

Opdrachtnummer

299826

Sluitingsdatum

date-icon27.04.2026 clock-icon11:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Als senior security specialist bij het Nationaal Cyber Security Centrum (NCSC) doe jij er alles aan om digitale dreigingen te voorkomen en ga je incidenten te lijf. Je bent bezig met de incidenten en dreigingen van de toekomst van cybersecurity in Nederland. Een uitdagende baan waar je op nationaal niveau een bijdrage levert aan de digitale veiligheid van Nederland. In de rol van senior security specialist bestaat je werk uit:

  • de incident respons op ernstige cyberincidenten;
  • het verricht van technisch onderzoek en de operationele samenwerking met partners
  • wanneer je niet aan de slag bent met een incident, gebruik je je kennis om ons te ondersteunen bij de doorontwikkeling van onze incident respons taken onder de nieuwe NIS2-richtlijn. Het discreet omgaan met vertrouwelijke informatie is vanzelfsprekend voor je. Het toetsen van de integriteit van onze nieuwe collega's is voor het NCSC van groot belang. Om die reden maakt een veiligheidsonderzoek op niveau A deel uit van het inhuurproces.
  • Achtergrond opdrachtBeschrijving directie/dienst/afdeling: Het Nationaal Cyber Security Centrum (NCSC) is de centrale kennisautoriteit, responsorganisatie en het samenwerkingsplatform voor cybersecurity in Nederland. Het NCSC werkt samen met organisaties binnen de Rijksoverheid en vitale sectoren aan een versterking van de digitale weerbaarheid van Nederland. Zie www.ncsc.nl voor meer informatie. Het Nationaal Cyber Security Centrum (NCSC) heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. De unit Operatie is hierin het kloppende hart dat zowel technici als analisten paraat heeft staan om aan de slag te gaan bij incidenten. Incidenten die wij actief proberen te voorkomen bij een inmiddels steeds groter wordende doelgroep. Team Incident Respons en technisch onderzoek Je komt te werken in het team Incident Response en Technisch Onderzoek (IROn), een middelgroot team van bevlogen (senior) security specialisten. Binnen ons team wordt hard gewerkt, maar is een plek waar de betrokkenheid en collegialiteit centraal staan. Dagelijks is een deel van het team operationeel ingeroosterd, zowel binnen als buitenkantoortijden, als primair aanspreekpunt voor incident respons op cybersecurity-incidenten en de opvolging van ernstige kwetsbaarheden in hard- en software. Het team staat onder leiding van een tweetal teamleiders. Het team maakt onderdeel uit van de unit Operatie, waarin verschillende teams samenwerken aan de digitale veiligheid van Nederland.

    Eisen

  • HBO werk- en denkniveau of vergelijkbare werkervaring
  • Kandidaat heeft minimaal drie jaar aantoonbare ervaring in een CSIRT-team
  • Kandidaat heeft aantoonbare hands-on ervaring met verrichten van incident respons (binnen of buiten een CSIRT- team)
  • Kanididaat heeft uitstekende beheersing van de Nederlandse taal (niveau C2) en goede beheersing van de Engelse taal (minimaal B2)
  • Kandidaat is geïnformeerd over/gaat akkoord met (het afwachten van) de screeningsperiode (± 2 maanden doorlooptijd) en is na screening direct beschikbaar
    • Kandidaat is bereid om deel te nemen aan een periodieke piketdient buiten kantooruren

    Wensen

    • Kandidaat heeft een afgeronde relevante CSIRT-opleiding (zoals SANS) op het terrein van incident respons of forensisch onderzoek.
    • Kandidaat heeft relevante werkervaring in een bestuurlijke omgeving binnen het rijk (de kerndepartementen).
    • Gebaseerd op het aantal opdrachten: Kandidaat heeft ervaring met incident respons.
    • Kandidaat is al in het bezit van een VGB-screening A.

    Competenties

    • analyseren
    • creativiteit
    • netwerken
    • flexibiliteit
    • organisatiesensitiviteit
    • overtuigingskracht
    • plannen en organiseren

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Ministerie van Justitie en Veiligheid

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Als senior security specialist bij het Nationaal Cyber Security Centrum (NCSC) doe jij er alles aan om digitale dreigingen te voorkomen en ga je incidenten te lijf. Je bent bezig met de incidenten en dreigingen van de toekomst van cybersecurity in Nederland. Een uitdagende baan waar je op nationaal niveau een bijdrage levert aan de digitale veiligheid van Nederland. In de rol van senior security specialist bestaat je werk uit:

  • de incident respons op ernstige cyberincidenten;
  • het verricht van technisch onderzoek en de operationele samenwerking met partners
  • wanneer je niet aan de slag bent met een incident, gebruik je je kennis om ons te ondersteunen bij de doorontwikkeling van onze incident respons taken onder de nieuwe NIS2-richtlijn. Het discreet omgaan met vertrouwelijke informatie is vanzelfsprekend voor je. Het toetsen van de integriteit van onze nieuwe collega's is voor het NCSC van groot belang. Om die reden maakt een veiligheidsonderzoek op niveau A deel uit van het inhuurproces.
  • Achtergrond opdrachtBeschrijving directie/dienst/afdeling: Het Nationaal Cyber Security Centrum (NCSC) is de centrale kennisautoriteit, responsorganisatie en het samenwerkingsplatform voor cybersecurity in Nederland. Het NCSC werkt samen met organisaties binnen de Rijksoverheid en vitale sectoren aan een versterking van de digitale weerbaarheid van Nederland. Zie www.ncsc.nl voor meer informatie. Het Nationaal Cyber Security Centrum (NCSC) heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. De unit Operatie is hierin het kloppende hart dat zowel technici als analisten paraat heeft staan om aan de slag te gaan bij incidenten. Incidenten die wij actief proberen te voorkomen bij een inmiddels steeds groter wordende doelgroep. Team Incident Respons en technisch onderzoek Je komt te werken in het team Incident Response en Technisch Onderzoek (IROn), een middelgroot team van bevlogen (senior) security specialisten. Binnen ons team wordt hard gewerkt, maar is een plek waar de betrokkenheid en collegialiteit centraal staan. Dagelijks is een deel van het team operationeel ingeroosterd, zowel binnen als buitenkantoortijden, als primair aanspreekpunt voor incident respons op cybersecurity-incidenten en de opvolging van ernstige kwetsbaarheden in hard- en software. Het team staat onder leiding van een tweetal teamleiders. Het team maakt onderdeel uit van de unit Operatie, waarin verschillende teams samenwerken aan de digitale veiligheid van Nederland.

    Eisen

  • HBO werk- en denkniveau of vergelijkbare werkervaring
  • Kandidaat heeft minimaal drie jaar aantoonbare ervaring in een CSIRT-team
  • Kandidaat heeft aantoonbare hands-on ervaring met verrichten van incident respons (binnen of buiten een CSIRT- team)
  • Kanididaat heeft uitstekende beheersing van de Nederlandse taal (niveau C2) en goede beheersing van de Engelse taal (minimaal B2)
  • Kandidaat is geïnformeerd over/gaat akkoord met (het afwachten van) de screeningsperiode (± 2 maanden doorlooptijd) en is na screening direct beschikbaar
    • Kandidaat is bereid om deel te nemen aan een periodieke piketdient buiten kantooruren

    Wensen

    • Kandidaat heeft een afgeronde relevante CSIRT-opleiding (zoals SANS) op het terrein van incident respons of forensisch onderzoek.
    • Kandidaat heeft relevante werkervaring in een bestuurlijke omgeving binnen het rijk (de kerndepartementen).
    • Gebaseerd op het aantal opdrachten: Kandidaat heeft ervaring met incident respons.
    • Kandidaat is al in het bezit van een VGB-screening A.

    Competenties

    • analyseren
    • creativiteit
    • netwerken
    • flexibiliteit
    • organisatiesensitiviteit
    • overtuigingskracht
    • plannen en organiseren

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    De recruiter

    Michelle Wassmer

    HeadFirst

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.