Security Engineer
- Start
- 31 oktober 2026
- Duur
- 6 maanden
- Reageren tot
- 14 oktober 2026
- Opdrachtgever
- Shared Service Center-ICT (SSC-ICT)
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- onbekend, het bureau noemt geen bedrag (Niet vermeld)
- Beoordelingen
- 45 beoordelingen
Omschrijving
Samenvatting
Het Cloud Center of Excellence (CCoE) van SSC-ICT bouwt en beheert een stabiel, schaalbaar en compliant Azure-cloudplatform voor ministeries en interne workloads.
Het team hanteert een geautomatiseerd deliverymodel gebaseerd op DevOps-principes, cloud-native service management en strikte security controls om workloads snel en veilig te onboarden.
De rol van Cloud SecOps Engineer richt zich op proactieve platformbeveiliging: kwetsbaarheden detecteren, beveiligingsbeleid beheren (Azure Policy), en de security posture continu verbeteren.
Belangrijke taken zijn het ontwikkelen van monitoring-workbooks en KQL-dashboards, incidentrespons en dreigingsbeheer met Microsoft Defender for Cloud en het toepassen van MITRE ATT&CK voor betere detecties.
Verder ligt de nadruk op automatisering van security-processen (Policy-as-Code, CI/CD-security gates, IaC- en container-scanning), samenwerking met DevOps/Netwerk/Compliance-teams en het vertalen van technische risico’s naar bestuurlijke adviezen.
Vereist profiel
- WO werk- en/of denkniveau.
- Certificaten: Microsoft Certified: Azure Security Engineer Associate (AZ-500) en Microsoft Certified: Azure Administrator (AZ-104).
- Aantoonbare ervaring met Azure-services, cloudbeveiliging en Azure Policy-as-Code (EPAC/AzOps).
- Ervaring met Microsoft Defender for Cloud, Azure Monitor en het opstellen van KQL-query's, dashboards en analytics rules.
- Kennis van en ervaring met compliance-eisen voor de publieke sector (BIO, ISO27001, NIS2) en het vertalen daarvan naar technische controls en beleid.
- Bekwaam in incidentrespons, threat hunting en het toepassen van MITRE ATT&CK; ervaring met root cause analyses en mitigatie.
- Sterke automatiseringsvaardigheden (scripting, Azure Automation), ervaring met security gates in CI/CD en tooling voor secret-, dependency- en container-scanning.
- Uitstekende communicatieve vaardigheden: technische keuzes helder uitleggen en kennis overdragen aan DevOps-teams en stakeholders.
- Persoonlijke eigenschappen: analytisch, nauwkeurig, initiatiefnemend, leergierig en samenwerkingsgericht.
- Standplaats: Den Haag (SSC-ICT, Business Unit IT Infrastructuur Services).
Eisen
- Minimaal WO werk- en/of denkniveau
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
- Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald
Wensen
- Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2.
- Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.
- Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps).
- Relevante ervaring met Microsoft Defender for Cloud.
- Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
- Kandidaat begrijpt de opdracht en past binnen de organisatie.
Competenties
- Je bent technisch sterk.
- Je bent analytisch sterk.
- Je weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen.
- Je werkt nauwkeurig.
- Je werkt gestructureerd.
- Je neemt initiatief.
- Je toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen.
- Je communiceert helder.
- Je weet technische keuzes begrijpelijk toe te lichten aan collega\'s en stakeholders.
- Je bent leergierig.
- Je blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen.
- Je stemt goed af met analisten, beheerders, architecten en leveranciers.
- Je zoekt actief de samenwerking op om tot duurzame oplossingen te komen.
Alleen uit te voeren via omzetverloning.