Security Logging & SIEM Architect

Randstad
Brussel, Belgium
2 days ago
Apply on www.ictjob.be
Prepare application

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
Dutch, English, French
Job source

Tech stack

Active Directory Proxy Servers Cyber Security Virtual Private Networks (VPN) Microsoft Security Essentials Data Logging Firewalls (Computer Science) Information Technology Microsoft Sentinel Splunk

Job description

Ben jij een gedreven Senior Security Logging & SIEM Architect met passie voor incidentdetectie, NIS2 en CyFun kaders? Bij Randstad Digital zoeken we een enthousiaste professional om ons expertenteam te versterken voor een opdracht bij een prominente overheidsorganisatie. In deze uitdagende rol werk je aan het opzetten van een organisatiebreed kader voor security logging, retentie en SOC-integratie. Je levert een directe bijdrage aan de versterking van de digitale weerbaarheid en compliance van een kritieke overheidsinfrastructuur.

  • Inventariseren en technisch valideren van relevante security- en systeemlogbronnen.
  • Opstellen van een risicogebaseerde retentie- en privacy-matrix conform de NIS2- en CyFun-richtlijnen.
  • Analyse uitvoeren van huidige en geplande logstromen richting externe SOC/SIEM-providers en de gaps in kaart brengen.
  • Beoordelen of een onafhankelijke logretentielaag of bijkomende software vereist is op basis van een 3-jarige TCO en businesscase.
  • Opstellen van een Log Source Register, doelarchitectuur, vereisten en een concrete implementatieroadmap.
  • Faciliteren van workshops met IT-beheerders, CISO, DPO en externe leveranciers.

Requirements

  • Ervaring: 8+ jaar ervaring in cybersecurity, waarvan 5+ jaar in security logging, SIEM en SOC-architectuur.
  • Opleiding: Master- of Bachelordiploma in Computerwetenschappen, IT, of gelijkwaardig door relevante certificeringen (bijv. CISSP, CISM, ISO 27001).

  • Grondige kennis van logging- en SIEM-architecturen, incidentdetectie, eventtaxonomie en logretentie.
  • Aantoonbare ervaring met Microsoft security logging (Active Directory, Entra ID, WEC, Defender, M365) en netwerklogs (Firewalls, VPN, Proxies).
  • Practical knowledge of multiple SIEM/log management platforms (zoals Microsoft Sentinel, Splunk, Elastic/OpenSearch).
  • Bekend met wet- en regelgeving zoals NIS2, CyFun (Important) en AVG/GDPR in de context van logbeheer.
  • Uitstekende communicatieve vaardigheden in het Nederlands of Frans, met goede kennis van de tweede landstaal en Engels.
  • Onafhankelijke en adviserende houding met de capaciteit om technische analyses te vertalen naar heldere managementbesluiten.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.ictjob.be
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:14 min

Understanding the basic mechanics of automated web scraping

Vidas Bacevičius Vidas Bacevičius · World Congress 2025

1:10 min

Exposing sensitive information through partial search logs

Dennis Schulz Dennis Schulz +1 · World Congress 2026 Europe

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

2:12 min

Generating a reverse proxy server from proto definitions

Rajiv Ranjan Singh Rajiv Ranjan Singh · Europe 2026 Virtual

Videos

See all

Related articles

See all