Wil jij de architectuur achter de cyberbeveiliging van 7 ministeries vormgeven én betrokken blijven bij de dagelijkse securityoperatie? Als Security Architect binnen het Security Operations Center (SOC) van SSC-ICT in Den Haag combineer je strategische architectuur met diepgaande technische securitykennis.
Je bent de brug tussen visie en uitvoering. Je ontwikkelt en onderhoudt de SOC-architectuur en roadmap voor detectie, monitoring, log- en dataverzameling en incidentresponse. Daarbij zorg je dat architectuurkeuzes aansluiten op de SSC-ICT Enterprise Architectuur, actuele dreigingen, technologische ontwikkelingen en de behoeften van de organisatie.
Tegelijkertijd blijf je dicht bij de praktijk. Je draait mee als senior security analist en gebruikt inzichten uit complexe securitymeldingen en incidenten om de SOC-architectuur verder te verbeteren. Zo werk je op het snijvlak van security, architectuur, techniek en innovatie.
Een greep uit je werkzaamheden:
- Ontwikkelen en bewaken van de SOC-architectuurroadmap en adviseren van het management over prioriteiten en toekomstige ontwikkelingen.
- Opstellen van architectuurprincipes, standaarden, referentieontwerpen, baselines en integratiepatronen voor onder meer SIEM, monitoring, logmanagement en datapipelines.
- Uitvoeren van fit/gap-analyses voor bestaande en nieuwe on-premises- en cloudoplossingen, adviseren over technologische keuzes en vastleggen van ontwerpbesluiten in Architecture Decision Records (ADR’s).
- Toetsen van ontwerpen en implementaties, ondersteunen bij audits en risicoanalyses en vertalen van kaders zoals BIO, NIS2 en AVG naar concrete architectuurrichtlijnen.
- Samenwerken met enterprise-, solution- en technische architecten, engineering, operations, compliance/privacy, threat intelligence en incidentresponse en creëren van draagvlak voor architectuurkeuzes.
- Volgen van nieuwe dreigingen en technologieën, waaronder AI/ML en behaviour analytics, en initiëren van proof-of-concepts en pilots die bij succes kunnen worden vertaald naar projectstartarchitecturen.
- Onderhouden van blauwdrukken, datastromen en integratieplannen en rapporteren over de roadmap, risico’s, gaps en aanbevelingen.
- Analyseren van complexe securitymeldingen en incidenten en vertalen van bevindingen naar structurele verbeteringen in de SOC-architectuur.
Binnen het SOC werken collega’s met verschillende ervaringsniveaus en specialismen. Schaal 11 richt zich voornamelijk op reguliere meldingen en incidenten. Schaal 12 heeft daarnaast een coachende en inhoudelijk sturende rol. Jij richt je op schaal 13-niveau op de meest complexe dossiers en architectuurvraagstukken.
Je vervult daarmee een belangrijke rol in de inhoudelijke richting van het SOC en bent sparringpartner voor securityspecialisten, architecten, stakeholders en management. Tegelijkertijd krijg je volop ruimte om je vakkennis verder te ontwikkelen en bij te dragen aan een SOC dat steeds slimmer en sneller cyberdreigingen detecteert en bestrijdt.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 1.1.5 SYSTEEMARCHITECTUUR.
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV)