De cyberweerbaarheid van de Rijksoverheid vergroten, dát is de missie van het Security Operations Center (SOC) van SSC-ICT. Als Security Engineer speel jij hierin een belangrijke rol. Je zorgt ervoor dat onze securitytechnologie, detectievoorzieningen en technische beveiligingsmaatregelen betrouwbaar functioneren en continu verbeteren. Met jouw technische kennis draag je bij aan de cyberveiligheid van 7 ministeries.
Je werkt binnen het SOC, onderdeel van het Chief Technology Office (CTO). Als Security Engineer ben je verantwoordelijk voor het technisch inrichten, beheren en verbeteren van onze securityplatformen en detectievoorzieningen. Je werkt met moderne securitytools, ontwikkelt en beheert detecties en automatiseert waar mogelijk terugkerende werkzaamheden. Zo bouw je mee aan een steeds slimmer, schaalbaarder en weerbaarder SOC.
Je vertaalt dreigingen en operationele behoeften naar technische oplossingen, zorgt voor betrouwbare koppelingen met databronnen en ondersteunt bij complexe security-incidenten. Hierbij werk je nauw samen met securityanalisten, beheerteams, architecten en leveranciers.
Een greep uit je werkzaamheden:
- Inrichten, beheren en optimaliseren van securityplatformen zoals SIEM-, EDR-, NDR- en SOAR-oplossingen.
- Ontwikkelen, testen en verbeteren van detectieregels, use-cases, dashboards en geautomatiseerde responsacties.
- Aansluiten en beheren van logbronnen en datakoppelingen.
- Bewaken van de kwaliteit, volledigheid en beschikbaarheid van securitydata.
- Technisch ondersteunen bij de analyse en afhandeling van security-incidenten, waaronder het uitvoeren van verdiepend onderzoek en het verzamelen van technische informatie.
- Automatiseren van terugkerende securitywerkzaamheden met scripts, API-koppelingen en playbooks.
- Signaleren en oplossen van technische knelpunten.
- Bijdragen aan de doorontwikkeling, documentatie en technische roadmap van het SOC.
Je werkt samen met securityanalisten, engineers en andere specialisten binnen een team met korte lijnen en veel kennisdeling. Jij zorgt voor een stevige technische basis, zodat analisten dreigingen sneller kunnen detecteren en incidenten effectief kunnen onderzoeken. Daarbij krijg je de ruimte om je verder te ontwikkelen op het gebied van detection engineering, security automation en incidentrespons.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 4.1.3 CYBERSECURITY MANAGEMENT.
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV)