Technical Security Engineer 36u/w

Volgnummer: 132882

Publicatiedatum: 03-08-2026

Locatie: 'S-GRAVENHAGE

Contact

DC Professionals

info@dcprofessionals.nl

085 020 1022

Standplaats: 'S-GRAVENHAGE
Duur: 31-08-2026 - 31-08-2027
Optie tot verlenging: Ja
Reageren voor: 05-08-2026


Opdrachtbeschrijving

Justid zoekt een proactieve Technical Security Engineer die graag een bijdrage levert aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het Ministerie van Justitie en Veiligheid. Als Technical Security Engineer ben je lid van de Security Organisatie, samengesteld uit Information Security Officer (ISO), Operations Security Engineer (OSE) en Network Security Engineer (NSE). Je opdracht is het verder uitbreiden van het Security Information en Event Management (SIEM) op basis van Open search en Wazuh. Je werkt nauw samen met de Security Organisatie en de Operations engineers vanuit verschillende DevOps-teams.


Achtergrond opdracht

In Nederland wordt voor en achter de schermen gewerkt aan de veiligheid van burgers en ons land. Het Informatiepunt Bijzondere Opsporingsonderzoeken (IBO) maakt onderdeel uit van de afdeling Opsporing van de Justitiële Informatiedienst. Samen leveren we een waardevolle bijdrage aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het ministerie van Justitie en Veiligheid. De afdeling IBO bestaat uit 40 collega’s.


Werkzaamheden

• Verder uitbreiden van het SIEM op basis van Open search en Wazuh.
• Samenwerken met de Security Organisatie (ISO, OSE, NSE) en Operations engineers vanuit DevOps-teams.


Over de klant:

De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.


Functie-eisen:
Ervaring met het inrichten van Security Information & Event Management (SIEM ELK) op basis van Open search technology bij meerdere opdrachtgevers.
Ervaring met het vertalen van SIEM use cases naar technische realisatie.
Minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (of vergelijkbare functie).
Ervaring met Windows Server 2019 en nieuwere versies en ervaring met Linux.
Ervaring met het opzetten van Wazuh Agents en het pushen hiervan vanaf een centrale fleetserver in een offline omgeving.
Ervaring met het verwerken van netwerklogging in SIEM ELK.
Ervaring met het inrichten van End point Security/protection.
Ervaring met het inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM).
HBO werk- en denkniveau.
Goede beheersing van de Nederlandse en Engelse taal.
VOG en VGB-C screening noodzakelijk.

Wensen:
Ervaring met het verwerken van netwerklogging is een pré.
Ervaring met SIEM implementatie in een offline omgeving is een pré.
Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pré.
Ervaring met Cyber Threat Intelligence (CTI) is een pré.
Ervaring met security tooling zoals Wazuh, Zeek en Suricata is een pré.


Competenties:

Analyseren.
Klantgerichtheid.
Resultaatgerichtheid.
Samenwerken.
Omgevingsbewustzijn.
Plannen en organiseren.
Voortgangscontrole.
Zelfontwikkeling. Solliciteer nu!