Senior Cybersecurity Consultant SOC

Randstad
Den Haag, Netherlands
1 day ago
Apply on www.nationalevacaturebank.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Working hours
Regular working hours

Tech stack

Cyber Security Data Logging Information Technology

Job description

verantwoordelijkheden en samenwerking over organisatiegrenzen heen. Het SOC wil deze tactische verbinding verder versterken en zoekt daarvoor aanvullende senior expertise die vanuit de SOC-praktijk verschillende disciplines en partijen kan verbinden en gezamenlijke verbeteringen kan helpen realiseren en borgen.

Het ministerie van Financiën zoekt voor het Security Operations Center een Senior Cybersecurity Consultant SOC die brede kennis van cybersecurity combineert met tactische advies-, regie-, communicatie- en coachingsvaardigheden. De consultant opereert vanuit het SOC en verbindt de dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving waarin het SOC afhankelijk is van andere partijen. Daarbij gaat het onder andere om SOC Operations en Engineering, IBP, ITS, leveranciers en andere SOC’s en securitypartners. De consultant draait actief mee binnen SOC Operations om de dagelijkse praktijk van securitymonitoring, analyse, casebehandeling en incidentafhandeling goed te leren kennen. Het doel hiervan is niet om primair als specialistisch senior securityanalist te functioneren, maar om voldoende inzicht in de operationele praktijk op te bouwen om knelpunten, risico’s, afhankelijkheden en verbetermogelijkheden te herkennen en deze vanuit een breder tactisch perspectief te kunnen oppakken. Vanuit deze praktijk helpt de consultant vraagstukken over de keten heen te verbinden. Bevindingen uit monitoring, incidenten, risicoanalyses, rapportages en de dagelijkse operatie kunnen bijvoorbeeld aanleiding zijn voor aanpassingen in detectie en engineering, acties binnen ITS, nadere afstemming met IBP of veranderingen bij leveranciers. De consultant helpt deze afhankelijkheden zichtbaar te maken, organiseert waar nodig de juiste partijen en ondersteunt bij het bepalen van eigenaarschap, acties, prioriteiten en voortgang. Richting IBP vertegenwoordigt de consultant het SOC als tactisch gesprekspartner. De consultant ondersteunt de wederzijdse vertaling tussen de operationele en technische SOC-praktijk en vraagstukken op het gebied van informatiebeveiliging, privacy, risico’s, beleid en wet- en regelgeving. Daarbij wordt samengewerkt met onder andere de CISO, ISO’s, IB-adviseurs en privacyfuncties. Richting ITS vervult de consultant een vergelijkbare verbindings- en regierol voor securityvraagstukken waarbij realisatie of verbetering afhankelijk is van de interne IT-organisatie. De consultant werkt daarbij samen met de relevante specialisten en de teammanager van ITS en helpt vraagstukken rond onder andere logging, monitoring, incident response, kwetsbaarheden en technische securitymaatregelen verder te brengen. Waar vraagstukken afhankelijk zijn van externe dienstverlening helpt de consultant de inhoudelijke SOC-behoefte te verbinden met de betreffende leveranciers en de verantwoordelijke interne rollen rond leveranciers-, service- of projectsturing. De consultant draagt daarnaast bij aan het verder ontwikkelen van bestaande en nieuwe samenwerkingen met andere SOC’s en securitypartners. Hierbij ligt de nadruk op het vertalen van gezamenlijke ambities naar concrete afspraken, verantwoordelijkheden, informatie-uitwisseling en werkbare samenwerking. De toegevoegde waarde van de consultant ligt in het combineren van brede cybersecuritykennis met tactische regie, vertaling, coaching en het organiseren en aanjagen van resultaat over de keten heen. Daarbij werkt de consultant vanuit een brede en integrale kijk op cybersecurity en sluit hij aan op bestaande rollen, verantwoordelijkheden en expertise. Vanuit zijn ervaring ondersteunt en adviseert hij betrokken collega’s en partners, brengt hij waar nodig aanvullende perspectieven in en helpt hij vraagstukken verder te brengen. Waar eigenaarschap ontbreekt of onvoldoende duidelijk is, helpt de consultant dit te organiseren en neemt hij waar nodig tijdelijk de regie totdat verantwoordelijkheid, opvolging en borging duidelijk zijn geregeld. Binnen de opdracht ligt de nadruk onder andere op:

  • actief meedraaien binnen SOC Operations om voldoende inzicht te krijgen in de dagelijkse securitypraktijk, processen en afhankelijkheden;
  • verder ontwikkelen van de operationele SOC-rapportage, met nadruk op inhoudelijke duiding, risico’s, trends, afhankelijkheden en benodigde vervolgacties;
  • verder professionaliseren van case- en incidentmanagement, waaronder eigenaarschap, escalatie, communicatie, overdracht, evaluatie en lessons learned;
  • verbeteren en aanjagen van escalatie en opvolging wanneer het SOC afhankelijk is van ITS, IBP, leveranciers of andere betrokken partijen;
  • coachen van SOC-medewerkers en versterken van kennisdeling, communicatie, rapportage en professionele oordeelsvorming;
  • samen met de daarvoor verantwoordelijke partijen vertalen van onder andere BIO2, de Cyberbeveiligingswet en relevante meldplichten naar gevolgen voor monitoring, incidentafhandeling, informatievoorziening en SOC-processen;
  • vanuit het SOC ondersteunen bij risico- en privacyvraagstukken, waaronder waar relevant risicoanalyses, DPIA’s en PIA’s, door inhoudelijke input en expertise vanuit de SOC-praktijk in te brengen;
  • verder ontwikkelen van bestaande en nieuwe samenwerking met andere SOC’s, securitypartners en leveranciers en helpen deze samenwerking om te zetten naar concrete en werkbare afspraken.

Requirements

Harde eisen (must haves)

  • Kandidaat beschikt over WO werk- en denkniveau op het gebied van ICT, cybersecurity, informatiebeveiliging of een vergelijkbaar vakgebied.
  • Kandidaat beschikt over minimaal 7 jaar aantoonbare werkervaring binnen cybersecurity en/of informatiebeveiliging
  • Kandidaat beschikt over minimaal 3 jaar aantoonbare ervaring in een senior of tactische cybersecurityrol waarin advisering, regie, coördinatie en samenwerking tussen meerdere organisatieonderdelen, disciplines en/of externe dienstverleners onderdeel waren van de werkzaamheden.
  • Kandidaat beschikt over aantoonbare ervaring met minimaal één onderdeel binnen operationele security, zoals SOC/CERT, securitymonitoring en incident response, en beschikt daarmee over kennis en ervaring om als gesprekspartner voor securityanalisten en engineers te functioneren. Wensen (nice to haves)

  • Mate waarin kandidaat aantoonbare ervaring heeft met tactische regie op cybersecurityvraagstukken waarbij security operations, informatiebeveiliging, IT, leveranciers en/of andere securityorganisaties gezamenlijk betrokken waren. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat aantoonbare ervaring heeft met het verbeteren van security operations en ketenprocessen, waaronder rapportage, escalatie, opvolging, samenwerking en eigenaarschap. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat cybersecuritykaders, risico- en privacyvraagstukken en relevante wet- en regelgeving kan vertalen naar praktische gevolgen voor security operations en SOC-dienstverlening. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
  • Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.

Benefits & conditions

o Bruto Netto Calculator o Carrieretips o Veelgestelde vragen o Vacatures, stages en bijbanen + o Vacature plaatsen o CV’s zoeken (opent in een nieuw venster) o Bekijk tarieven (opent in een nieuw venster) o Inloggen (opent in een nieuw venster) + o Over Nationale Vacaturebank o DPG Media vacatures (opent in een nieuw venster) o Intermediair HBO vacatures (opent in een nieuw venster)

  • Download de app Ontdek duizenden vacatures en vind de baan die écht bij je past. + + + Over de afgelopen 6 maanden heeft deze website een gemiddelde van: 770.000 bezoekers

  • Gebruikersvoorwaarden (opent in een nieuw venster)
  • Cookiebeleid (opent in een nieuw venster)
  • Privacybeleid (opent in een nieuw venster) + Alle rechten voorbehouden © 2026 DPG Media B.V.

About the company

Financiën Beleidsdepartement is de uitvoeringsorganisatie van het ministerie van Infrastructuur en Waterstaat en bestaat uit zeven landelijke en zeven regionale organisatieonderdelen. Al meer dan 200 jaar werken we dagelijks aan een veilig, leefbaar en bereikbaar Nederland. We beheren en ontwikkelen de rijkswegen, -vaarwegen en -wateren en zetten in op een duurzame leefomgeving. Samen met anderen werken we aan een land dat beschermd is tegen overstromingen. Waar voldoende groen is, en voldoende en schoon water. En waar je vlot en veilig van A naar B kunt. Samenwerken aan een veilig, leefbaar en bereikbaar Nederland. Dat is Financiën Beleidsdepartement.

Het Security Operations Center (SOC) is onderdeel van de afdeling Dienstverlening van de Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) en levert cybersecuritydiensten aan het ministerie van Financiën. Het SOC richt zich op het tijdig signaleren, analyseren en opvolgen van cyberdreigingen en beveiligingsincidenten en op het structureel versterken van de digitale weerbaarheid. Het SOC is een compact team dat is ingericht in de subteams Operations en Engineering. Vanuit deze operationele en technische basis werkt het SOC nauw samen met andere onderdelen die nodig zijn voor effectieve cybersecurity, waaronder Informatiebeveiliging en Privacy (IBP), IT Specials (ITS), leveranciers en andere SOC’s en securitypartners. Cybersecurityvraagstukken raken in de praktijk meerdere onderdelen van deze keten. Monitoring, incidentafhandeling, risico’s, technische maatregelen, wettelijke verplichtingen en leveranciersafhankelijkheden vragen daarom om goede vertaling, duidelijke

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.nationalevacaturebank.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:10 min

Exposing sensitive information through partial search logs

Dennis Schulz Dennis Schulz +1 · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

2:46 min

Missing equipment retrieval processes for departing employees

Jasmin Azemović Jasmin Azemović · World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all