> Markdown version of [/jobs/ext/3592596-security-engineer-soc](https://www.wearedevelopers.com/jobs/ext/3592596-security-engineer-soc). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Engineer SOC - **Company:** RIVM - **Location:** Bilthoven, Netherlands - **Experience:** Experienced - **Salary:** €4,132.0 - €6,275.0 - **Contract:** Temporary to permanent - **Skills:** Java (Programming Language), Microsoft Windows, Amazon Web Services, Data Analysis, Microsoft Azure, Bash Shell, Cloud Computing, Continuous Integration, Linux, Github, Networking Hardware, JSON, Python (Programming Language), OpenShift, Windows PowerShell, Ansible, Azure DevOps Pipelines, Kusto Query Language, YAML, Scripting, Cloud Monitoring, Git, Gitlab-ci, Kubernetes, Bicep, Microsoft Tfs, Microsoft Sentinel, Splunk, Devsecops - **Published:** October 6, 2026 - **Apply:** https://rivm.career.emply.com/apply/security-engineer-soc/fh7naq/nl ## About the Role * Minimaal drie jaar Ervaring met SIEM/SOAR-platforms: Microsoft Sentinel, KQL, Log Analytics, Azure Monitor, Splunk,SPL, dashboards, alerts, index management; * Aantoonbare ervaring met Cloud & DevSecOps: Infrastructure-as-Code, Azure Bicep, CI/CD: Azure DevOps, GitHub Actions, GitLab CI/CD; * Kennis van Scripting & Automatisering met bijvoorbeeld Python, PowerShell, Bash, YAML, JSON, Ansible. Je hebt de volgende opleidingen en certificeringen: * Microsoft Certified: SC-200, AZ-500). * Splunk Core Certified User/Administrator/Power User * CISSP, CEH Gewenste kennis van: * Windows, Mac, Linux, OpenShift/Kubernetes, Netwerkapparatuur * Threat Intelligence Platforms (TIP): MISP, OpenCTI. ## Description Naast het actief opsporen en tegengaan van dergelijke misbruikpogingen, behoort ook het -samen met anderen- technisch ontwerpen en inrichten van de securitytooling bij de functie. Evenals het adviseren van de beheerorganisatie over technische maatregelen die misbruik kunnen detecteren en waar mogelijk voorkomen. Hoewel het merendeel van de infrastructuur van het RIVM zich bevindt in onze eigen gebouwen en datacenters, maakt het RIVM ook gebruik van cloudomgevingen. Kennis van, of de bereidheid om kennis op te doen van, de securityaspecten van Azure en AWS, met een focus op het detecteren van kwaadwillende activiteiten is belangrijk en zal in de toekomst steeds belangrijker worden. Dit alles vraagt in ons SOC een gedegen kennis van de technologie die wij gebruken, want deze dient doorontwikkeld te worden. Als SOC Engineer bij het RIVM speel je een kritieke rol in het versterken van onze cyberveiligheid. Je bent verantwoordelijk voor het ontwerpen, bouwen en optimaliseren van onze security monitoring-infrastructuur, terwijl je tegelijkertijd de SOC-analisten ondersteunt bij het detecteren, analyseren en mitigeren van bedreigingen.Je taken pakket is als volgt opgebouwd: SOC Engineering (80%) Bouwen en onderhouden van de security monitoring-omgeving: * Microsoft Sentinel: Opzetten, configureren en optimaliseren van de inrichting van onze Microsoft Sentinel omgeving. Kennis van het werken met Biceps CI/Cd pipelines/GIT. Inrichten van de Defender XDR omgeving. * Splunk: Inrichten van indexen, dashboards, alerts en correlation rules voor effectieve dreigingsdetectie. * Logstroombeheer: Aansluiten, filteren en normaliseren van logs uit Windows, Linux, OpenShift, netwerkapparaten en cloudomgevingen (Azure) via Cribl naar diverse analysesystemen zoals Sentinel en splunk. * Ontwikkelen en beheren van Azure DevOps-pipelines voor het automatisch uitrollen van configuraties en detectieregels. * Git-repositories onderhouden (GitHub/Azure Repos) met consistente code, peer reviews en CI/CD-pipelines. * Scripting & automatisering in Python, PowerShell, Bash, YAML (en optioneel Java/Go) voor logverwerking, detectieoptimalisatie en incidentresponse. Detectie-engineering: * Bouwen, testen en optimaliseren van detectieregels in Sentinel (KQL), Splunk (SPL) . Dit op basis van eigen onderzoek en Threat Intel van andere partijen. SOC Analistenondersteuning (20%) * Samenwerken met analisten om logbronnen te prioriteren en kosteneffectieve analyse mogelijk te maken. * Adviseren over welke loggebeurtenissen het meest relevant zijn voor dreigingsdetectie. * Playbooks en runbooks ontwikkelen voor gestandaardiseerde processen. Je werkt met een jong team, die in een dynamische omgeving waar proactieve beveiliging en snelle incidentresponse centraal staan. Je combineert technische expertise met een sterke analytische blik. In het team ben je communicatief sterk en de Nederlandse taal ook matig om de rapportages voor management en technische teams goed op te kunnen helpen stellen. Als Rijksinstituut voor Volksgezondheid en Milieu (RIVM) zijn we een deskundige, betrouwbare en onafhankelijke adviseur voor overheid, professionals en burgers. Ons doel: een gezonde bevolking en een duurzame, veilige en gezonde leefomgeving. We bewaken gezondheid, ziekten, de kwaliteit van de leefomgeving én het milieu. Daarvoor doen we onderzoek en we verzamelen kennis voor toegankelijke informatie en toepasbare adviezen. Het RIVM zorgt voor een goede geboortescreening, het bestrijden van infectieziekten en heeft een centrale rol bij het Rijksvaccinatieprogramma en de bevolkingsonderzoeken. We onderzoeken wat er nodig is voor goede zorg, een gezonde leefstijl, veilige producten en een veilige en gezonde leefomgeving. Ook dragen we bij aan het voorkomen, bestrijden en beheersen van incidenten en crises. Terwijl we druk de verhuizing voorbereiden naar een prachtig nieuw gebouw op het Utrecht Science Park, werken we op ons huidige hoofdkantoor in Bilthoven met ongeveer 3000 collega's aan al onze adviezen, rapporten, factsheets en publicaties. Daarbij laten we ons leiden door de vragen van vandaag én morgen. We doen ons werk midden in de maatschappij. Trots zijn we op onze organisatie waar iedereen welkom is. Als kennisinstituut van de overheid willen we een afspiegeling van de samenleving zijn. Naast talent, ervaring en motivatie maken ook aspecten van identiteit zoals leeftijd, geaardheid, culturele achtergrond of arbeidsbeperking, onze organisatie rijker, innovatiever én leuker. Met deze verschillende achtergronden, perspectieven en inzichten werken wij samen aan een nog beter resultaat! RIVM - De zorg voor morgen begint vandaag Ook benieuwd naar hoe anderen het werken bij het RIVM ervaren? Bekijk het op RIVM-ers aan het woord | RIVM Bijzonderheden Veiligheid is niet een kantoorbaan van 8 tot 5. Daarom gelden de volgende eisen met betrekking tot jouw functie: * Je bent beschikbaar voor standby diensten * Je bent vrijdag beschikbaar voor werk * Een veiligheidsonderzoek is noodzakelijk Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.