Security Engineer

Verloning36 uurICT
Verloning36 uurICT
Plaats
Den Haag, Zuid-Holland
Start
1 november 2026
Duur
6 maanden
Reageren tot
12 oktober 2026
Opdrachtgever
SSC-ICT

Kies je bemiddelaar

Je reageert via

De Transparante Broker

Naar hun profiel
79%Transparantie
3Score
469Opdrachten
€5Fee
Wie betaalt de fee
opdrachtgever betaalt
Tarief bij deze opdracht
geen tarief
Beoordelingen
45 beoordelingen

Omschrijving

Samenvatting

Het Cloud Center of Excellence (CCoE) van SSC-ICT bouwt en beheert een stabiel, schaalbaar en compliant Azure-cloudplatform voor ministeries en interne workloads.

Het team hanteert een geautomatiseerd deliverymodel gebaseerd op DevOps-principes, cloud-native service management en strikte security controls om workloads snel en veilig te onboarden.

De rol van Cloud SecOps Engineer richt zich op proactieve platformbeveiliging: kwetsbaarheden detecteren, beveiligingsbeleid beheren (Azure Policy), en de security posture continu verbeteren.

Belangrijke taken zijn het ontwikkelen van monitoring-workbooks en KQL-dashboards, incidentrespons en dreigingsbeheer met Microsoft Defender for Cloud en het toepassen van MITRE ATT&CK voor betere detecties.

Verder ligt de nadruk op automatisering van security-processen (Policy-as-Code, CI/CD-security gates, IaC- en container-scanning), samenwerking met DevOps/Netwerk/Compliance-teams en het vertalen van technische risico’s naar bestuurlijke adviezen.

Vereist profiel

  • WO werk- en/of denkniveau.
  • Certificaten: Microsoft Certified: Azure Security Engineer Associate (AZ-500) en Microsoft Certified: Azure Administrator (AZ-104).
  • Aantoonbare ervaring met Azure-services, cloudbeveiliging en Azure Policy-as-Code (EPAC/AzOps).
  • Ervaring met Microsoft Defender for Cloud, Azure Monitor en het opstellen van KQL-query's, dashboards en analytics rules.
  • Kennis van en ervaring met compliance-eisen voor de publieke sector (BIO, ISO27001, NIS2) en het vertalen daarvan naar technische controls en beleid.
  • Bekwaam in incidentrespons, threat hunting en het toepassen van MITRE ATT&CK; ervaring met root cause analyses en mitigatie.
  • Sterke automatiseringsvaardigheden (scripting, Azure Automation), ervaring met security gates in CI/CD en tooling voor secret-, dependency- en container-scanning.
  • Uitstekende communicatieve vaardigheden: technische keuzes helder uitleggen en kennis overdragen aan DevOps-teams en stakeholders.
  • Persoonlijke eigenschappen: analytisch, nauwkeurig, initiatiefnemend, leergierig en samenwerkingsgericht.
  • Standplaats: Den Haag (SSC-ICT, Business Unit IT Infrastructuur Services).

Eisen

  • Minimaal WO werk- en/of denkniveau
  • Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
  • Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald

Wensen

  • Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2.
  • Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.
  • Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps).
  • Relevante ervaring met Microsoft Defender for Cloud.
  • Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.

Competenties

  • Je bent technisch sterk.
  • Je bent analytisch sterk.
  • Je weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen.
  • Je werkt nauwkeurig.
  • Je werkt gestructureerd.
  • Je neemt initiatief.
  • Je toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen.
  • Je communiceert helder.
  • Je weet technische keuzes begrijpelijk toe te lichten aan collega\'s en stakeholders.
  • Je bent leergierig.
  • Je blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen.
  • Je stemt goed af met analisten, beheerders, architecten en leveranciers.
  • Je zoekt actief de samenwerking op om tot duurzame oplossingen te komen.

Alleen uit te voeren via omzetverloning.