M

Senior Security Consultant / SOC Lead.

Overheidsvacature
Sluit over 1 dag
Type Detachering
Uren 36 uur/week
Sluit 22 mei 2026
Categorie ICT

Functie

Titel: Senior Security Consultant / SOC Lead

Je leidt de tactische en strategische doorontwikkeling van het Security Operations Center (SOC) met als doel de cyberweerbaarheid te versterken door SOC-regie, securitymonitoring, incidentrespons, crisiscoördinatie, governance, ketensamenwerking en bestuurlijke advisering te verbeteren.

Verantwoordelijkheden

  • Regie op de tactische en strategische doorontwikkeling van het SOC.
  • Vaststellen, prioriteren en bewaken van SOC-doelstellingen, verbeteracties en prestaties.
  • Adviseren van CISO, CTO, CIO, directie en lijnmanagement over securityrisico’s, proportionaliteit, restrisico’s en verbetermaatregelen.
  • Vertalen van BIO, BIO 2.0, NIS2, AVG en rijksbrede kaders naar praktische SOC-processen, rapportages en beheermaatregelen.
  • Doorontwikkelen van SOC-governance: rollen, verantwoordelijkheden, overlegstructuren, escalatiepaden, rapportages en besluitvormingslijnen.
  • Coördineren van securitymonitoring, use case management, detectieverbetering en risicogestuurde logonboarding.
  • Versterken van CTI-gedreven werken: dreigingsinformatie vertalen naar detectie, respons, prioritering en bestuurlijke duiding.
  • Verbeteren van incidentrespons, crisiscoördinatie, herstelsturing en post-incident review.
  • Structureren van samenwerking tussen SOC, CISO-functie, beheerorganisaties, leveranciers en ketenpartners.
  • Begeleiden van securityprojecten, waaronder verbetertrajecten op het gebied van SIEM, EDR, NDR, vulnerability management, MDR, securitytesten en toolingintegratie.
  • Coördineren of begeleiden van penetratietesten, quickscans, kwetsbaarhedenonderzoeken, DPIA’s en privacy by design analyses waar relevant voor SOC en governance.
  • Opstellen van managementrapportages, KPI’s, adviezen, beslisnotities en risicoafwegingen.
  • Coachen, begeleiden en inhoudelijk aansturen van securityprofessionals binnen het SOC.
  • Borgen van verbetermaatregelen in de reguliere lijnorganisatie, inclusief opvolging, eigenaarschap en aantoonbaarheid.
  • Bijdragen aan structurele samenwerking met rijksbrede partners, andere SOC’s, NCSC-gerelateerde gremia en relevante ketenpartners.

Kennis, ervaring en vaardigheden

  • Minimaal WO werk- en denkniveau, bij voorkeur in informatica, cybersecurity, security management, informatiebeveiliging of bedrijfskunde met aantoonbare securityervaring.
  • Aantoonbare ervaring met SOC-regie, SOC-coördinatie, security operations of doorontwikkeling van securityfuncties.
  • Aantoonbare ervaring met informatiebeveiliging, security governance, risicomanagement en compliance binnen complexe organisaties.
  • Kennis van en ervaring met BIO, BIO 2.0, ISO 27001/27002, NIS2, AVG en relevante rijksbrede kaders.
  • Ervaring met SIEM, logmanagement, securitymonitoring en use case management, bij voorkeur met Splunk of vergelijkbare SIEM-oplossingen.
  • Kennis van tooling en processen rondom CTI, vulnerability management, EDR, NDR, MDR, penetratietesten, incidentrespons en securityrapportages.
  • Ervaring met het opstellen van tactische en strategische securityadviezen voor management, CISO-functie, CTO, CIO of directie.
  • Ervaring met ketenregie, leverancierssturing en samenwerking tussen security, beheer, business en externe partners.
  • Ervaring met incidentcoördinatie, crisisstructuren, herstelsturing en bestuurlijke besluitvorming onder tijdsdruk.
  • Ervaring binnen de Rijksoverheid of een vergelijkbare complexe publieke, gereguleerde of hoogbeveiligde omgeving is een pré.

Competenties

  • Bestuurlijk sensitief; vermogen om technische en operationele securityvraagstukken te vertalen naar risico’s, keuzes en besluitvorming.
  • Analytisch sterk; complexe situaties terugbrengen tot overzichtelijke scenario’s, afhankelijkheden en vervolgstappen.
  • Verbindend en effectief in samenwerking met verschillende stakeholders.
  • Pragmatisch en resultaatgericht met oog voor uitvoerbaarheid, capaciteit en organisatorische realiteit.
  • Communicatief sterk, mondeling en schriftelijk, met vermogen te schakelen tussen operationeel, tactisch en strategisch niveau.
  • Stressbestendig en koersvast in incidenten, crisissituaties en bestuurlijk gevoelige omgevingen.
  • In staat structuur, prioriteit en rust te brengen in situaties met hoge druk en afhankelijkheden.

Wensen

  • Aantoonbare ervaring met SOC-regie, SOC-doorontwikkeling, volwassenheidsverbetering, inrichting van SOC-processen, KPI’s, rapportages en kwaliteitsverbetering.
  • Aantoonbare ervaring met security governance, risicomanagement en het vertalen van BIO, BIO 2.0, ISO 27001/27002, NIS2 en AVG naar uitvoerbare maatregelen, processen en besluitvorming.
  • Aantoonbare ervaring met SIEM (bij voorkeur Splunk), logmanagement, use case management, CTI, EDR, NDR, MDR, Tanium of vulnerability management.
  • Aantoonbare ervaring met incidentcoördinatie, CSIRT-samenwerking, crisisstructuren, herstelsturing, post-incident review en bestuurlijke besluitvorming onder tijdsdruk.
  • Aantoonbare ervaring met stakeholdermanagement, leverancierssturing en ketensamenwerking tussen security, business, beheerorganisaties, CISO-functie, directie en externe partners.
  • Ervaring binnen de Rijksoverheid of een vergelijkbare publieke instelling.
  • Kennis en ervaring met security architectuur, IT/OT security, security testing, privacyvraagstukken, DPIA’s of toekomstgerichte thema’s zoals AI-risico’s of post-quantum vraagstukken.

Wensen

  • Mate waarin de kandidaat aantoonbare ervaring heeft met SOC-regie, SOC-doorontwikkeling, volwassenheidsverbetering, inrichting van SOC- processen, KPI's, rapportages en kwaliteitsverbetering
  • Mate waarin de kandidaat aantoonbare ervaring heeft met security governance, risicomanagement en het vertalen van BIO, BIO 2.0, ISO 27001/27002, NIS2 en AVG naar uitvoerbare maatregelen, processen en besluitvorming
  • Mate waarin de kandidaat aantoonbare ervaring heeft met SIEM, Splunk of vergelijkbare SIEM oplossingen, logmanagement, use case management, CTI, EDR, NDR, MDR, Tanium of vulnerability management
  • Mate waarin de kandidaat aantoonbare ervaring heeft met incidentcoördinatie, CSIRT samenwerking, crisisstructuren, herstelsturing, post incident review en bestuurlijke besluitvorming onder tijdsdruk
  • Mate waarin de kandidaat aantoonbare ervaring heeft met stakeholdermanagement, leverancierssturing en ketensamenwerking tussen security, business, beheerorganisaties, CISO functie, directie en externe partners
  • Mate waarin de kandidaat aantoonbare ervaring heeft binnen de Rijksoverheid of een vergelijkbare publieke instelling
  • Mate waarin de kandidaat aantoonbare kennis en ervaring heeft met security architectuur, IT/OT security, security testing, privacyvraagstukken, DPIA's of toekomstgerichte securitythema's zoals AI risico's of post quantum vraagstukken

Hoe werkt het sollicitatieproces?

1

Solliciteer direct

Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.

2

Analyse binnen 1–2 werkdagen

Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.

3

Aanbieding op maat

In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.

4

Aan de slag

Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.

Veelgestelde vragen

Wat kost het als ik via Jobhob word geplaatst als ZZP'er?

Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.

Hoe snel hoor ik iets na mijn sollicitatie?

Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.

Via welk kanaal neemt Jobhob contact met mij op?

Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.

Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?

Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.

Opdrachtgever
Ministerie van Financiën
Bekijk alle opdrachten

Solliciteer direct

Vul onderstaand formulier in en we nemen zo snel mogelijk contact met je op

Dit veld is verplicht
Voer een geldig e-mailadres in
Dit veld is verplicht
Klik om bestand te selecteren of sleep het hierheen
PDF of Word bestanden, maximaal 5MB
Selecteer een geldig PDF of Word bestand (.pdf, .doc, .docx)
Klik om bestand te selecteren
PDF of Word bestanden, maximaal 5MB — bijv. motivatiebrief, certificaten of portfolio
Selecteer een geldig PDF of Word bestand (.pdf, .doc, .docx)
Kies hoe wij contact met je mogen opnemen

Solliciteer nu

Vul in 2 minuten je gegevens in en maak kans op deze functie

Direct solliciteren

Vacature details

Sluitingsdatum
22 mei 2026
Categorie
ICT
Geplaatst op
20 mei 2026
Werklocatie
Solliciteer nu