Opdrachten

Ministerie van Volksgezondheid, Welzijn en Sport (VWS) Senior Security engineer/ Dreigingscoördinator

Senior Security engineer/ Dreigingscoördinator

Info

Functie

Senior Security engineer/ Dreigingscoördinator

Locatie

Den Haag Zuid-Holland

Uren per week

36 uren per week

Looptijd

09.08.2026 - 30.12.2026

Opdrachtnummer

385723

Sluitingsdatum

date-icon06.08.2026 clock-icon12:40
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Opdrachtomschrijving Als Senior SOC Engineer ben jij verantwoordelijk voor het versterken van deze basis, het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots. Je hebt veel invloed op de technische keuzes en de inrichting van het SOC en krijgt de ruimte om, waar passend, innovatieve open source oplossingen te introduceren. Je werkt hierbij nauw samen met de (toekomstige) security collega's die vanuit de eerste lijn security meldingen en incidenten gaan oppakken, en je zorgt ervoor dat zij straks kunnen werken met duidelijke werkinstructies, playbooks en escalatiepaden. Een belangrijk onderdeel van het SOC dat jij inricht, is het duiden en analyseren van kwetsbaarheden die worden geconstateerd in en rondom de projecten van iRealisatie en iRealisatie als geheel. Je bepaalt hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd, en je richt hier een werkbaar proces voor in. Naast het bouwen draai je ook zelf mee: je onderzoekt kwetsbaarheden en cybersecurity incidenten, zorgt voor adequate oplossingen en bent medeverantwoordelijk voor de implementatie daarvan. De lessen die je hierbij opdoet, gebruik je direct om het SOC verder aan te scherpen. Je zet een rapportagestructuur op voor beveiligingsincidenten en zorgt er, samen met de collega's van QA en de security liaisons, voor dat kennis over incidenten structureel in de organisatie wordt geborgd. Als dreigingscoördinator richt je bovendien het gehele proces van dreigingsinformatiebeheer in, inclusief het opstellen van plannen en een cyclus voor jaarlijkse evaluatie. Je bepaalt welke bronnen relevant zijn, verzamelt en analyseert actief dreigingsinformatie en vertaalt deze naar heldere rapportages voor het MT en stakeholders. In nauwe samenwerking met interne deskundigen deel je inzichten tijdig om de organisatie continu scherp en alert te houden. Bij urgente situaties neem je direct polshoogte en escaleer je zo nodig snel naar de Lead SPC. Zo bouw je een gestroomlijnde en doeltreffende beveiligingsketen die vanaf dag één meebeweegt met het veranderende dreigingslandschap. 

Eisen

  • Je beschikt over WO werk- en denkniveau.
  • Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
  • Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.

Functie wensen

  • Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
  • Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
  • Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
  • Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
  • Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
  • Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
  • Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
  • Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
  • Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
  • Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.

  • Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.
  • Achtergrond opdracht Opdrachtgever Het cluster iRealisatie is dé software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:

    • Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);
    • Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;
    • Het moderniseren van bestaande, verouderde, informatiesystemen.
    • Het inzetten van technisch advies bij digitaliseringsvraagstukken.

    iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren - met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps. iRealisatie zal in 2026 en 2027 gefaseerd (en met verschillende landingsplekken voor de huidige projecten) toe werken naar afbouw, en uiteindelijk afhechting, van de organisatie binnen het kerndepartement van VWS. De manier waarop en de termijn van deze afhechting is nog onduidelijk, maar zal - gezien de looptijd van de bestaande projecten nog meerdere jaren in beslag nemen. 2026 is enerzijds gericht zijn op het succesvol voortzetten van de bestaande projecten en het - waar doelmatig - verder professionaliseren van de organisatie. Maar anderzijds is 2026 dus ook gericht op het voorbereiden van overdracht en afbouw. Security iRealisatie ontwikkelt privacy & security by design applicaties voor zorggerelateerde doeleinden, zorgt voor beheer en hosting daarvan en geeft advies. Team Security is de beveiligingsafdeling van iRealisatie. Samen met de projecten werken we aan veilige software. De afdeling bestaat uit pentesters, codereviewers, security liaisons en een SOC team. Binnen iRealisatie wordt het Security Operations Center (SOC) verder uitgebouwd tot een volwassen securitydienst, passend bij de functionaliteit die wij ondersteunen en de toekomst van de producten. De eerste basis is hiervoor al aanwezig met Elastic SIEM, maar er is nog veel ruimte voor verdere ontwikkeling. Voor team security zoeken wij een Senior SOC Engineer.


    Eisen

    • Kandidaat beschikt over WO werk- en denkniveau
    • Kandidaat beschikt over minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden
    • Kandidaat beschikt over minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving

    Wensen

    • Mate waarin kandidaat aantoonbare werkervaring binnen het Cyber security domein.
    • Mate waarin de kandidaat aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met security-monitoring.
    • Mate waarin de kandidaat ervaring heeft met stakeholdermanagement binnen politiek gevoelige organisatie.
    • Mate waarin de kandidaat ervaring heeft met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
    • Mate waarin kandidaat ervaring heeft met dreigingsinformatiebeheer, dreigingsanalyse en het opstellen van managementrapportages.
    • Mate waarin de kandidaat voldoet aan de overige functieprofiel en functiewensen.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    Bedrijfsgegevens

    Bedrijfs gegevens

    Ministerie van Volksgezondheid, Welzijn en Sport (VWS)

    Rolomschrijving en taakafspraken

    Opdrachtomschrijving
    Opdrachtomschrijving Als Senior SOC Engineer ben jij verantwoordelijk voor het versterken van deze basis, het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots. Je hebt veel invloed op de technische keuzes en de inrichting van het SOC en krijgt de ruimte om, waar passend, innovatieve open source oplossingen te introduceren. Je werkt hierbij nauw samen met de (toekomstige) security collega's die vanuit de eerste lijn security meldingen en incidenten gaan oppakken, en je zorgt ervoor dat zij straks kunnen werken met duidelijke werkinstructies, playbooks en escalatiepaden. Een belangrijk onderdeel van het SOC dat jij inricht, is het duiden en analyseren van kwetsbaarheden die worden geconstateerd in en rondom de projecten van iRealisatie en iRealisatie als geheel. Je bepaalt hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd, en je richt hier een werkbaar proces voor in. Naast het bouwen draai je ook zelf mee: je onderzoekt kwetsbaarheden en cybersecurity incidenten, zorgt voor adequate oplossingen en bent medeverantwoordelijk voor de implementatie daarvan. De lessen die je hierbij opdoet, gebruik je direct om het SOC verder aan te scherpen. Je zet een rapportagestructuur op voor beveiligingsincidenten en zorgt er, samen met de collega's van QA en de security liaisons, voor dat kennis over incidenten structureel in de organisatie wordt geborgd. Als dreigingscoördinator richt je bovendien het gehele proces van dreigingsinformatiebeheer in, inclusief het opstellen van plannen en een cyclus voor jaarlijkse evaluatie. Je bepaalt welke bronnen relevant zijn, verzamelt en analyseert actief dreigingsinformatie en vertaalt deze naar heldere rapportages voor het MT en stakeholders. In nauwe samenwerking met interne deskundigen deel je inzichten tijdig om de organisatie continu scherp en alert te houden. Bij urgente situaties neem je direct polshoogte en escaleer je zo nodig snel naar de Lead SPC. Zo bouw je een gestroomlijnde en doeltreffende beveiligingsketen die vanaf dag één meebeweegt met het veranderende dreigingslandschap. 

    Eisen

    • Je beschikt over WO werk- en denkniveau.
    • Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
    • Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.

    Functie wensen

    • Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
    • Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
    • Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
    • Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
    • Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
    • Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
    • Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
    • Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
    • Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
    • Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.

  • Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.
  • Achtergrond opdracht Opdrachtgever Het cluster iRealisatie is dé software ontwikkelafdeling van het ministerie van VWS. iRealisatie is in tijden van crisis opgericht om snel en kwalitatief goed digitale ondersteuningsmiddelen te ontwikkelen die bijdragen aan de bestrijding en beheersing van de COVID-19 pandemie. Inmiddels is iRealisatie onderdeel van de directie informatiebeleid en ontwikkelt in opdracht van beleidsafdelingen en uitvoeringsorganisaties van VWS, maatwerk software en tools die bijdragen aan het versnellen van de digitalisering in de zorg. Denk daarbij aan:

    • Het verkennen en aantonen van nieuwe oplossingen door het uitvoeren van pilots of POCS (proof of concepts);
    • Het ontwikkelen en realiseren van nieuwe software en digitale tools op basis van privacy en security by design;
    • Het moderniseren van bestaande, verouderde, informatiesystemen.
    • Het inzetten van technisch advies bij digitaliseringsvraagstukken.

    iRealisatie heeft alle capaciteiten in huis om software te ontwerpen, ontwikkelen én beheren - met een privacy- en security-first aanpak. We bouwen software, webapplicaties en mobiele apps. iRealisatie zal in 2026 en 2027 gefaseerd (en met verschillende landingsplekken voor de huidige projecten) toe werken naar afbouw, en uiteindelijk afhechting, van de organisatie binnen het kerndepartement van VWS. De manier waarop en de termijn van deze afhechting is nog onduidelijk, maar zal - gezien de looptijd van de bestaande projecten nog meerdere jaren in beslag nemen. 2026 is enerzijds gericht zijn op het succesvol voortzetten van de bestaande projecten en het - waar doelmatig - verder professionaliseren van de organisatie. Maar anderzijds is 2026 dus ook gericht op het voorbereiden van overdracht en afbouw. Security iRealisatie ontwikkelt privacy & security by design applicaties voor zorggerelateerde doeleinden, zorgt voor beheer en hosting daarvan en geeft advies. Team Security is de beveiligingsafdeling van iRealisatie. Samen met de projecten werken we aan veilige software. De afdeling bestaat uit pentesters, codereviewers, security liaisons en een SOC team. Binnen iRealisatie wordt het Security Operations Center (SOC) verder uitgebouwd tot een volwassen securitydienst, passend bij de functionaliteit die wij ondersteunen en de toekomst van de producten. De eerste basis is hiervoor al aanwezig met Elastic SIEM, maar er is nog veel ruimte voor verdere ontwikkeling. Voor team security zoeken wij een Senior SOC Engineer.


    Eisen

    • Kandidaat beschikt over WO werk- en denkniveau
    • Kandidaat beschikt over minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden
    • Kandidaat beschikt over minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving

    Wensen

    • Mate waarin kandidaat aantoonbare werkervaring binnen het Cyber security domein.
    • Mate waarin de kandidaat aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met security-monitoring.
    • Mate waarin de kandidaat ervaring heeft met stakeholdermanagement binnen politiek gevoelige organisatie.
    • Mate waarin de kandidaat ervaring heeft met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
    • Mate waarin kandidaat ervaring heeft met dreigingsinformatiebeheer, dreigingsanalyse en het opstellen van managementrapportages.
    • Mate waarin de kandidaat voldoet aan de overige functieprofiel en functiewensen.

    Aanvullende Informatie
    Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.


    De recruiter

    Cindy Straten

    HeadFirst

    Deel deze opdracht

    Plaats jouw bieding op Striive

    https://login.striive.com/

    Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.