> Markdown version of [/jobs/ext/3519816-lead-cyber-security-specialist](https://www.wearedevelopers.com/jobs/ext/3519816-lead-cyber-security-specialist). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Lead Cyber Security Specialist - **Company:** Ministerie van Defensie - **Location:** Huis Ter Heide, Netherlands (Remote available) - **Experience:** Expert - **Salary:** €6,244.0 - €8,067.0 - **Contract:** Temporary to permanent - **Skills:** Cyber Security, Information Systems, Digital Data, Information Technology - **Published:** October 1, 2026 - **Apply:** https://www.adzuna.nl/details/5904421154 ## About the Role * WO werk- en denkniveau, zo nodig toetsbaar in een assessment; * afgeronde opleiding op het gebied van Cyber Security, Informatica, Information Security, Crisismanagement, Integrale Veiligheid, Bestuurskunde, risicomanagement of vergelijkbaar; * opleiding of certificering op het gebied van incidentmanagement, crisismanagement of cybersecurity. Vereiste werkervaring (minimaal 4 tot 6 jaar ervaring in): * ervaring binnen een SOC-, CERT-, CSIRT- of vergelijkbare operationele omgeving; * cyber security; * het coördineren van cyberincidenten; * het optreden in escalatie- en crisissituaties; * het werken binnen complexe organisaties met meerdere stakeholders. * ervaring binnen Defensie; * ervaring als shiftleader, duty officer, incidentmanager of vergelijkbare coördinerende functie; * ervaring met Defensiebrede of interdepartementale samenwerking. * Analyseren; * Besluitvaardigheid; * Plannen en organiseren; * Samenwerken; * Beïnvloeden; * Organisatiesensitiviteit; * Stressbestendigheid; * Verantwoordelijkheid De ideale kandidaat is een technisch sterke SOC-professional met jarenlange hands-on ervaring in triage en senior analyse, en met aantoonbare inhoudelijke kennis van SOAR-oplossingen. Je gebruikt playbooks en automatisering niet alleen, je weet ook hoe je ze ontwerpt en verbetert. Je begrijpt de techniek tot op de bodem, maar je merkt dat je meer wilt dan zelf het incident oplossen. Je bent toe aan de volgende stap, waarin je de regie voert over de afhandeling, prioriteiten stelt, collega's en partijen op één lijn brengt en onder tijdsdruk afgewogen besluiten neemt. * Deze vacature is zowel in- als extern opengesteld. Bij gelijke geschiktheid hebben interne kandidaten de voorkeur. * Een veiligheidsonderzoek maakt deel uit van de selectieprocedure. * Een referentiecheck en assessment kunnen onderdeel uitmaken van de selectieprocedure. * Om in aanmerking te komen voor deze functie moet je afkomstig zijn uit een land uit de Europese Economische Ruimte. Mocht dit niet het geval zijn dan beschik je over een gecombineerde vergunning voor verblijf en arbeid (GVVA). * De startdatum staat niet vast. ## Description Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland. Naast ongeveer 54 duizend beroepsmilitairen en reservisten werken er ook nog ruim 27 duizend burgers bij Defensie. Wil jij in je eigen vakgebied als burger bijdragen aan een professionele defensieorganisatie en daarmee aan vrede en veiligheid in binnen- en buitenland? Cyberaanvallen zijn aan de orde van de dag en een hoogwaardige IT-security is voor Defensie belangrijker dan ooit. Bij het Defensie Cyber Security Centrum (DCSC) werk je met een team van security specialisten aan de Veiligheid van de Defensie IT systemen. Als lead security analist - threat hunting ga je aan de slag in het team Usecase factory om het Ministerie van Defensie digitaal weerbaar te maken. Het Defensie Cyber Security Centrum (DCSC) heeft tot doel het leveren van een unieke proactieve en reactieve bijdrage aan de beveiliging van informatie op IT-netwerken en (wapen)systemen van Defensie en - waar van toepassing - de Nederlandse samenleving, teneinde de digitale weerbaarheid van Defensie te versterken. Het DCSC treedt daarbij op als hét aanspreekpunt voor defensieve cyber binnen Defensie en vervult een centrale rol in het detecteren, analyseren en bestrijden van cyberdreigingen en incidenten. In deze rol werkt het DCSC samen met nationale en internationale partners aan de bescherming van digitale informatie, de ontwikkeling van cybersecuritycapaciteiten en de versterking van kennis en innovatie binnen het cyberdomein. Binnen het DCSC is het team Incident Management (IM) verantwoordelijk voor de regie en coördinatie van cyberincidenten binnen Defensie vanuit zowel het SOC van de centrale IT infrastructuur en de centrale-SOC rol. Het team fungeert als centraal aanspreekpunt en zorgt voor opschaling, afstemming en samenwerking tussen betrokken Defensieonderdelen, decentrale en deployed SOC's en externe partners. Daarnaast is het team verantwoordelijk voor het proces en de instructies aangaande de regie en coördinatie van cyberincidenten. Samen met je collega IM'ers ben je belast met het voeren van operationele regie op de afhandeling van cyberincidenten binnen Defensie. En het coördineren van escalatie- en crisisprocessen, het aansturen van de operationele uitvoering binnen het SOC en het optreden als shiftleader op het SOC. Periodiek word je op consignatiebasis als Cyber Major Incident Manager ingezet als onderdeel van het incidenten en crisismanagementproces. Je komt te werken in het team Incident Management. Incident Management is een defensie brede dienst: vanuit DCSC wordt ondersteuning geboden aan alle defensieonderdelen bij het afhandelen van cyberincidenten. Dit betekent dat naast het afhandelen van cyberincidenten vanuit de DCSC monitoring als centraal SOC voor Defensie, ook ondersteuning wordt geboden in expertise bij het afhandelen van incidenten welke bij de andere decentrale SOC's spelen. Als Lead Cyber Security Specialist - Incident Management werk je binnen het team Incident Management. Het team bestaat uit maximaal 8 collega's, een combinatie van burgermedewerkers en militairen. De werkzaamheden vinden deels plaats op locatie in Huis ter Heide en deels vanuit huis. Een dag in de week is ingeroosterd als dienstdoende shiftleader in het SOC. Visie Het Commando Materieel & IT (COMMIT) ondersteunt de transitie naar een informatie gestuurde en technologisch hoogwaardige krijgsmacht met het beste materieel en de beste IT. Ons COMMITment is groot om de cruciale rol te versterken als strategisch partner van de Commandant der Strijdkrachten, van de operationele onderdelen en van internationale partners. COMMIT vergroot de impact van de ondersteuning door een integrale en innovatieve aanpak van materieel- en IT-projecten, (wapen)systeemmanagement en ketenlogistiek. Wij investeren in de kwaliteit van onze mensen en de flexibiliteit en diversiteit van het personeelsbestand. De belangrijkste capaciteiten van COMMIT zijn de kennis en ervaring van ons personeel. Om de krijgsmacht sneller te voorzien van materieel en IT zetten wij naast technologische innovatie in op proces- en sociale innovatie op het gebied van projectvoering, inkoop en afstoting van defensiematerieel en personele en logistieke ondersteuning. Het uitvoeren van innovatieve projecten vraagt om meer samenwerking met het bedrijfsleven, kennisinstituten en andere overheidsorganisaties en maatschappelijke instanties. Onder de vlag van C-COMMIT als National Armaments Director (NAD) ontwikkelen en versterken wij ook de internationale samenwerking op het gebied van materieel en IT (NAVO, EU, multinationaal en bilateraal). Missie COMMIT levert de krijgsmacht het beste materieel en de beste IT. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Harnessing the Power of Open Source's Newest Technologies](https://www.wearedevelopers.com/videos/1448-harnessing-the-power-of-open-source-s-newest-technologies) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)