Senior Security Engineer SOC & CTI

Dictu
Assen, Netherlands
10 days ago

Role details

Contract type
Temporary to permanent
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Dutch
Experience level
Senior
Compensation
€ 6.9K

Job location

Remote
Assen, Netherlands

Tech stack

Systems Engineering
Cloud Computing
Databases
Python
Scripting (Bash/Python/Go/Ruby)
Malware
Information Technology
Microsoft Sentinel
Splunk

Job description

The smart network where students and professionals find their internship or job. Log inSign up De Rijksoverheid

  • Government *
  • 90,000 employees

Wil jij met jouw technische kennis bijdragen aan de digitale veiligheid van Nederland? Bij DICTU krijg je de kans om als Security Engineer SOC & CTI een sleutelrol te spelen in de bescherming van onze digitale infrastructuur. Binnen ons Security Operations Center (SOC) werk je samen met bevlogen collega's aan de nieuwste ontwikkelingen op het gebied van cybersecurity.

Als Security Engineer ben jij dé technische spil binnen ons SOC. Je zorgt ervoor dat onze essentiële beveiligingstools - zoals SIEM, NIDS, EDR en Threat Intelligence-platformen - stabiel, veilig én toekomstbestendig zijn. Je beheert niet alleen deze systemen, maar denkt ook actief mee over hoe we onze detectie- en monitoringcapaciteit verder kunnen verbeteren.

Of je nu al een expert bent in Splunk use cases of graag aan de slag wilt met detection engineering: jouw ideeën en technische input maken hier écht het verschil. Je werkt nauw samen met SOC-analisten, andere security engineers en IT-specialisten, en draagt daarmee bij aan een veiliger digitaal Nederland.

  • Ontwikkelen, beheren en optimaliseren van security tooling (o.a. SIEM, NIDS, EDR en TI-oplossingen).
  • Aansluiten en verbeteren van databronnen en logverwerking.
  • Ontwikkelen van nieuwe detectiemogelijkheden en use cases samen met het SOC-team.
  • Vertalen van securitybehoeften naar technische oplossingen.
  • Signaleren en oplossen van knelpunten in de performance, schaalbaarheid en inrichting.
  • Beheren van updates en changes binnen de security tooling.
  • Documenteren van je werkzaamheden en inrichting.
  • Intensief samenwerken met andere securityspecialisten binnen en buiten het SOC.

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid. De Rijksoverheid

Werk je bij de Rijksoverheid, dan werk je voor Nederland. Aan zaken die beter kunnen in ons land. Beter onderwijs bijvoorbeeld. Leefbare wijken. Of passende zorg. Werken aan een ideaalbeeld. In de wetenschap dat dat ideaalbeeld nooit helemaal wordt bereikt. Want een land is nooit af. We maken graag nader kennis met je en beantwoorden al je vragen. Want zo…

Werk je bij de Rijksoverheid, dan werk je voor Nederland. Aan zaken die beter kunnen in ons land. Beter onderwijs bijvoorbeeld. Leefbare wijken. Of passende zorg. Werken aan een ideaalbeeld. In de wetenschap dat dat ideaalbeeld nooit helemaal wordt bereikt. Want een land is nooit af.

We maken graag nader kennis met je en beantwoorden al je vragen. Want zo krijg jij een goede indruk van jouw mogelijkheden bij de Rijksoverheid. Kijk in de agenda waar we de komende te vinden zijn. Government The Hague

Requirements

  • Een sterk analytisch vermogen en een goed begrip van systeemarchitecturen.

  • Ervaring met het beheren en ontwikkelen van security-oplossingen.

  • Een proactieve houding en de drive om continu te verbeteren.

  • Goede communicatieve vaardigheden; je kunt complexe technische zaken begrijpelijk maken.

  • Teamgeest: je werkt graag samen en weet anderen te versterken.

  • Je beschikt over HBO werk- en denkniveau.

  • Je hebt tenminste 5 jaar ervaring in systeembeheer of system engineering.

  • Ervaring met beheer van security tooling (zoals SIEM, NIDS, logmanagement)

  • Kennis van SOC-processen, detectie en loganalyse

  • Ervaring met Splunk, Elastic of vergelijkbare oplossingen

  • Basiskennis van aanvalstechnieken, malware en dreigingsanalyse

  • Ervaring met tooling zoals Microsoft Sentinel, Defender, Trellix of vergelijkbaar

  • Ervaring met detection engineering of security engineering (bijvoorbeeld use cases schrijven in Splunk of Sentinel)

  • Bekendheid met Threat Intelligence

  • Certificeringen zoals Microsoft SC-200, Splunk Enterprise Security Certified Admin of vergelijkbaar

  • Ervaring met scripting (bijv. Python)

  • Kennis van netwerken en multi hybride cloud-omgevingen

  • Teamspeler

  • Communicatievaardig

  • Organisatiesensitief

  • Analyserend

  • Probleemoplossend

  • Nauwkeurig

Benefits & conditions

Je komt terecht in een klein, deskundig en hecht team waarin veel ruimte is voor eigen initiatief, vernieuwing en technische diepgang. We werken aan uitdagende vraagstukken die directe impact hebben op de digitale weerbaarheid van Nederland. Kortom, een uitdagende functie met veel verantwoordelijkheid! Jouw werk doet ertoe - elke dag weer.

Dit krijg je

  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 12 maanden

Dit bieden we nog meer

Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen.

De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Ook een assessment kan onderdeel zijn van het selectieproces. Ben je nieuw bij DICTU (en de Rijksoverheid)? Dan is de intentie om, na de periode van een tijdelijke arbeidsovereenkomst, de overeenkomst voor onbepaalde tijd voort te zetten. Wanneer je al een arbeidsovereenkomst met de Rijksoverheid hebt, dan behoud je deze.

About the company

Kwaliteit, betrouwbaarheid, continuïteit en veiligheid staan bij DICTU centraal. Informatiebeveiliging heeft topprioriteit. De Nederlandse burger mag erop vertrouwen dat de data en systemen die DICTU beheert niet in verkeerde handen komen. De afdeling SOC staat voor Security Operations Center. Het zenuwcentrum van de digitale verdediging van onze organisatie. Het is een jong en groeiend team van gespecialiseerde securityprofessionals die technologie gebruiken om actief de IT-systemen en netwerken te monitoren, analyseren en beschermen tegen cyberdreigingen. Dit in nauwe samenwerking met het CTI-team en een team met offensive securityspecialisten. DICTU is één van de grootste ICT-dienstverleners binnen de Rijksoverheid. Ruim 1.800 gedreven professionals werken in Den Haag, Assen en Zwolle vol enthousiasme en met focus op de klant aan voor Nederland belangrijke IT-systemen. Dat kunnen bedrijfsvoering applicaties, websites en apps zijn, maar ook digitale werkplekken en applicaties op het gebied van subsidies, inspecties en registers. Wij maken daarbij gebruik van moderne technieken en ontwikkelingen zoals Cloud, Mobile en Big Data. Samen met onze klanten kijken we naar de technologische oplossingen voor morgen. Afgestemd op de gebruikers. En continu inspelend op innovaties!

Apply for this position