Standplaats: ALMELO
Duur: 02-11-2026 - 02-05-2027
Optie tot verlenging: Ja
Reageren voor: 02-10-2026
Opdrachtbeschrijving
Wij zoeken een kwartiermaker voor het Security Operations Center (SOC) van Justid die bijdraagt aan het versterken van afdeling. De kandidaat brengt daarvoor de benodigde acties in kaart om het SOC verder te professionalisen en toekomstbestendig te maken. Hij/zij brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken. De kandidaat creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan. Na goedkeuring hiervan gaat de kwartiermaker aan de slag met de invulling hiervan. Bij voorkeur worden al een aantal zaken parallel in gang gezet om zichtbare resultaten te realiseren.
De nadruk ligt in de werkzaamheden op het intern organiseren van mensen, processen, governance en waar nodig technologie. Onboarding van applicaties en/of het optimaliseren van de monitoring daarop zal daarbij een belangrijk aspect zijn. De kwartiermaker zorgt ervoor dat het SOC zichtbaar is en op de kaart staat. En dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat. Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response.
Naar externe zaken wordt ook gekeken, zoals samenwerking met SOC J&V, andere SOC's binnen J&V en overige externe partijen (bijvoorbeeld NCSC) die nodig zijn. De kwartiermaker stelt rapportages en statusupdates op, organiseert kennisoverdracht en draagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement. Voor een goede borging zorgt de kwartiermaker bovendien dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie.
Achtergrond opdracht
SOC Justid bestaat nu 5 jaar; het is tijd voor een ijkmoment om te bepalen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren.
Over de klant: De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt - enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren.
Op de locaties Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken.
Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.
Functie-eisen:
Kennis van SOC operatingmodellen en security monitoring.
Kennis van incident response en security incident management.
Kennis van logging, monitoring en use-case ontwikkeling.
Kennis van en ervaring met securityarchitectuur en netwerk- en endpointsecurity.
Kennis van NIST, MITRE ATT&CK en NIS2.
NIST CSF training/certificering.
Relevante certificering zoals CISSP, CISM, ISO27001 of vergelijkbaar.
Minimaal 5 jaar ervaring met het organiseren van een SOC.
Minimaal 5 jaar ervaring met relevante verandertrajecten, waaronder het opstellen van transitieplannen, in complexe organisaties.
Aantoonbare ervaring met het zichtbaar maken en 'op de kaart zetten' van een SOC binnen de organisatie.
Wensen:
Basiskennis van een SIEM-platform is een pré.