Security Management

Blue Trail
Utrecht, Netherlands
3 days ago
Apply on www.bluetrail.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Regular working hours

Tech stack

Mitre Att&ck Information Technology

Job description

Wij zijn de Justitiële ICT Organisatie: ICT’ers die het justitieveld door en door kennen. Door onze inspanningen kunnen vele rijkscollega’s hun werk makkelijk en efficiënt doen. Wij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland, in de vorm van op maat gemaakte systemen en applicaties. Wij ontwikkelen veilige cloud-omgevingen, waardoor onze collega’s overal kunnen werken: op een werkplek, thuis en onderweg. En altijd veilig.Wij zijn ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Wij werken onder meer voor de Dienst Justitiële Inrichtingen, de Raad voor de Kinderbescherming, de Immigratie- en Naturalisatiedienst, de Autoriteit Persoonsgegevens, de Dienst Terugkeer en Vertrek, Reclassering Nederland en de dienst Justis.Wij brengen technologie en onze kennis van het JenV-domein bij elkaar door deze te vertalen naar praktische en veilige ICT-oplossingen. Doordat wij de innovatieve en technische kant voor onze rekening nemen, kunnen onze opdrachtgevers zich volledig richten op hun primaire taak. Kortom: wij zorgen dat ICT werkt.

Opdrachtbeschrijving Het werk zal bestaan uit het coördineren en uitvoeren van de reguliere, dagelijkse werkzaamheden binnen een SOC. Daarnaast verwachten we dat je in staat bent:

  • Uitvoeren volwassenheidsassesment van het SOC
  • Beoordelen huidige werkwijze, processen, rollen, governance
  • Het beoordelen van de kwaliteit/effictiviteit van detectie/monitoring/triage/incidentrespons.
  • Het analyse en beoordeling use-cases, playbooks, incident-response processen/KPI’s/CTI, etc.
  • Identificeren van kennis- en competentiegaps binnen het SOC-team.
  • Opstellen en uitvoering van verbeterplan/-voorstellen.

De langere termijn doelstelling: na een duidelijk beeld van het huidige volwassenheidsniveau van het SOC, een verbeterplan met duidelijke doelstellingen en haalbare vervolgstappen zodat uiteindelijk wordt bereikt: een SOC-team dat aantoonbaar is gegroeid in kennis, zelfstandigheid, samenwerking en volwassenheid.

We zijn op zoek naar een ervaren SOC-professional die ons Security Operations Center (SOC) naar een aantoonbaar hoger volwassenheidsniveau kan brengen. We willen de volgende stap zetten in professionalisering, volwassenheid, voorspelbaarheid en effectiviteit. We zijn op zoek naar iemand die naast de benodigde inhoudelijke kennis ook in staat is om het SOC-team te beoordelen, gericht te ontwikkelen en concrete verbeteringen daadwerkelijk te realiseren.

Requirements

  • Je hebt kennis van relevante beleid, regel- en wetgeving zoals NIS2, BIO2.
  • Je bent in het bezit van certificeringen CISSP, CISM en/of ISC CCSP.
  • Je hebt minimaal 5 jaar werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie.
  • Je hebt minimaal 2 jaar ervaring met het opzetten of professionaliseren van een SOC.

Wensen voor de opdracht:

  • Je hebt ruime ervaring met:
  • Het opzetten, professionaliseren of transformeren van SOC-organisaties;
  • De kandidaat beschikt bij voorkeur over: aantoonbare ervaring Met SOC maturity assessments en SOC-transformaties;
  • Ruime praktijkervaring binnen een SOC-omgeving;
  • Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response;
  • Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks;
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK, NIST en/of vergelijkbare modellen;
  • Ervaring met het definiëren en verbeteren van SOC-KPI’s en metrics;
  • Ervaring met coaching en begeleiding van SOC-analisten;
  • Het vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden;
  • Sterke communicatieve en adviserende vaardigheden;
  • Een pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren.
  • Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GCIA, GMON, OSCP of vergelijkbaar zijn een pré, maar praktijkervaring en resultaten zijn belangrijker dan certificeringen alleen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.bluetrail.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:46 min

Missing equipment retrieval processes for departing employees

Jasmin Azemović Jasmin Azemović · World Congress 2026 Europe

5:13 min

Audience Q&A on maturity assessments and external consultants

Mathias Tausig · LIVE

Videos

See all

Related articles

See all