Cookies op WerkenbijdeOverheid.nl

WerkenbijdeOverheid.nl maakt gebruik van cookies voor metingen van webstatistieken en voor verbeteren van de website.

Senior Security Analist/Lead

Nederlands Forensisch Instituut
  • Den Haag / Ypenburg  -  route
  • Wo
  • 32 - 36 uur
  • €4.691 - €6.907 (bruto)
  • ICT
Kenmerk: 97-2025, Plaatsingsdatum: 12 september 2025
Solliciteer voor 3 oktober 2025

Senior Security Analist/Lead

Nederlands Forensisch Instituut

Dit ga je doen

Is onze digitale weerbaarheid robuust genoeg om het NFI veilig te laten opereren in een steeds complexer dreigingslandschap?
Als Senior Security Analist en Lead Security Operations speel je een sleutelrol in het bewaken, coördineren én verbeteren van de monitoring- en incidentresponsprocessen binnen het NFI. Je stuurt het operationele werk aan van twee medior analisten en een senior security engineer, borgt de kwaliteit van onze detectieprocessen en vertegenwoordigt het NFI in CSIRT-overleggen en ketenrespons.

Je bent niet alleen coördinator en sparringpartner — je bent ook een technisch zwaargewicht. Je daagt collega's inhoudelijk uit, stelt kritische vragen over detecties en incidentaanpak, en helpt het team zich verder te ontwikkelen door samen te werken aan concrete analyses, use cases of root cause onderzoeken. Met beide voeten in de klei, zoals het hoort.

Je werkt nauw samen met de CISO en adviseert over trends, risico's en structurele kwetsbaarheden die je waarneemt. Je draagt structureel bij aan de verdere professionalisering van onze monitoring- en incidentprocessen.

Concreet houd je je onder andere bezig met:

  • Het coördineren en aansturen van het operationele werk van het security operations team
  • Het analyseren van complexe incidenten en het challengen van triage, impactinschatting en aanbevelingen
  • Het bouwen en reviewen van detectie-use-cases, MITRE ATT&CK-mapping en gap-analyses
  • Het coachen van teamleden door inhoudelijke samenwerking aan analyses of tooling
  • Het optimaliseren en borgen van incident response processen en playbooks
  • Het opstellen van rapportages over trends, incidentafhandeling en weerbaarheidsniveau
  • Het vertegenwoordigen van het NFI in CSIRT-overleggen en ketensamenwerking met o.a. JenV of NCSC
  • Het sparren met de CISO over technische risico’s, operationele kwetsbaarheden en weerbaarheidsontwikkeling

Je werkt in een betrokken, multidisciplinair team waar techniek en maatschappelijke relevantie samenkomen. Samen zorgen jullie ervoor dat het NFI – als hoogwaardig forensisch kennisinstituut – zijn werk veilig en verantwoord kan blijven uitvoeren.

Dit krijg je

  • schaal 12
    €4.691 - €6.907 (bruto)
  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 12 maanden
  • 32 - 36 uur
  • Op deze functie is het Functiegebouw Rijk van toepassing. Inschaling vindt plaats op basis van je opleiding en ervaring. De mogelijkheid bestaat dat je in beginsel via een aanvangsschaal wordt aangesteld. Deze kan één schaal lager zijn dan de betreffende functieschaal.

Dit bieden we nog meer

Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,50% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Dit vragen wij

  • Je beschikt over hbo+ of wo werk- en denkniveau, bij voorkeur in de richting van cybersecurity, informatiekunde of technische informatica
  • Je hebt minimaal 7 jaar ervaring in het security operations domein, waaronder ervaring met het analyseren van incidenten, logdata en detectiesignalen
  • Je hebt ervaring in een leidende rol binnen een SOC of vergelijkbaar team, waarbij je collega’s inhoudelijk hebt gecoacht en operationele aansturing hebt verzorgd
  • Je hebt diepgaande kennis van detectieprincipes, SIEM-omgevingen (zoals Microsoft Sentinel of Splunk), en frameworks zoals MITRE ATT&CK en de Cyber Kill Chain
  • Je bent vertrouwd met het ontwerpen en beoordelen van use cases, detectiegaps, alert logic en dreigingsmodellen
  • Je hebt aantoonbare ervaring met het opstellen en verbeteren van playbooks en incident response processen
  • Je kunt technische keuzes en analyses overtuigend overbrengen — zowel richting operationele collega’s als richting CISO, IT-beheer en ketenpartners
  • Je bent analytisch sterk, besluitvaardig en weet overzicht te houden in stressvolle of complexe situaties
  • Je bent in staat teamleden inhoudelijk te challengen en mee te nemen in hun ontwikkeling door actief met hen samen te werken aan concrete opdrachten
  • Je bent communicatief vaardig in het Nederlands, zowel mondeling als schriftelijk, en werkt gestructureerd aan borging en overdraagbaarheid van kennis

Competenties

  • Analyseren;
  • Samenwerken;
  • Omgevingsbewustzijn;
  • Overtuigingskracht;
  • Plannen en organiseren;
  • Creativiteit;

Dit waarderen we ook aan jou
Je bent een stevige professional met een scherp oog voor risico’s, kwaliteit en samenhang. Je combineert technische diepgang met leiderschap: je weet collega’s inhoudelijk uit te dagen én verder te helpen. Je bent niet bang om kritische vragen te stellen, maar doet dat altijd met het doel om samen beter te worden.

Je werkt graag gestructureerd, kunt goed schakelen tussen tactisch overzicht en operationele details, en blijft kalm en besluitvaardig in situaties met druk of onzekerheid. Je weet incidenten snel te duiden, maar verliest nooit het bredere plaatje van weerbaarheid uit het oog.

Je hebt een coachende houding: je ziet het als jouw rol om teamleden te laten groeien in hun vak, en doet dat door naast hen te staan, niet erboven. Je laat zien dat vakinhoud en teamontwikkeling hand in hand kunnen gaan.

Je communiceert helder, bent toegankelijk en weet belangen goed af te wegen. Je neemt verantwoordelijkheid, zonder alles naar je toe te trekken. Je voelt je thuis in een omgeving waar veiligheid, integriteit en betrouwbaarheid centraal staan – en je draagt daar actief aan bij.

Hier kom je te werken

Meer over CIO - IT Security & Monitoring

Het team IT Security en Monitoring is onderdeel van het CIO office en vormt de spil in het waarborgen van de digitale weerbaarheid van het Nederlands Forensisch Instituut (NFI). In een tijd waarin het NFI volop innoveert en processen versneld digitaliseert, werken wij continu aan het verbeteren van onze informatiebeveiligingsprocessen, detectiecapaciteit en incidentrespons.

Ons team combineert technische diepgang met een sterk verantwoordelijkheidsgevoel voor de forensische missie van het NFI. We zorgen ervoor dat risico’s tijdig gesignaleerd worden, dat incidenten doordacht worden afgehandeld en dat monitoring- en loggingoplossingen aansluiten bij de behoeften van vandaag én morgen.

Wij ontwikkelen detectie-use-cases, analyseren verdachte patronen en adviseren over verbeteringen in infrastructuur, configuratie of beleid. Daarnaast leveren we input voor bredere thema’s zoals compliance (BIO), loggingstrategie en security awareness.

Binnen het team heerst een open, samenwerkingsgerichte sfeer. We werken nauw samen met collega’s van IT-beheer, de CISO-functie, softwareontwikkeling en het forensisch lab. De lijnen zijn kort, de inhoud is complex, en de maatschappelijke relevantie is groot.

Kortom: een plek waar je als security analist écht impact maakt op het veilig functioneren van een toonaangevend kennisinstituut.

Over Nederlands Forensisch Instituut

Werken bij de Rijksoverheid betekent een bijdrage leveren aan een beter Nederland. Dus ook aan een veilige en rechtvaardige samenleving voor iedereen. Justitie en Veiligheid verdedigt en beschermt de rechtsorde. Van beleid tot uitvoering. Het Nederlands Forensisch Instituut (NFI) is een agentschap van het ministerie van Justitie en Veiligheid en levert kwalitatief hoogwaardige forensische diensten met behulp van state-of-the-art technologie en wetenschap.

Gedreven NFI-professionals richten zich gezamenlijk op het tijdig leveren van begrijpelijke, objectieve en zo nodig multidisciplinaire forensische analyses, op meer dan dertig onderzoeksgebieden zoals DNA, pathologie en toxicologie, maar bijvoorbeeld ook digitale technologie en wapens. De resultaten spelen een belangrijke rol bij opsporing, vervolging en in rechtszaken. In alle gevallen houdt het NFI zich bezig met zaken die direct van invloed zijn op het dagelijks leven. Dat maakt werken voor het NFI zo bijzonder. Want recht raakt mensen.

Bijzonderheden

Solliciteren? Nadat je via de sollicitatiebutton hebt gereageerd kun je jouw motivatie en cv als Word- of pdf-bestand uploaden. We nodigen je graag uit om in je motivatiebrief ook iets over jezelf te vertellen.

  • In de nabije toekomst kan deze functie worden aangewezen als veiligheidsfunctie. Als dat zover is dan zal er een veiligheidsonderzoek door de AIVD opgestart worden en zal er een zgn. Verklaring van Geen Bezwaar afgegeven moeten kunnen worden alvorens definitieve aanstelling plaats kan vinden.
  • Een assessment kan onderdeel uit maken van de sollicitatieprocedure, net als het opvragen van referenties en het inzetten van een (online) screening.
  • Hybride werken behoort tot de mogelijkheden.
  • Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.
  • Aan deze vacaturetekst kunnen geen rechten worden ontleend.

Over de functiegroep Senior Adviseur Bedrijfsvoering

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Stel gerust je vraag

Meer informatie over deze vacature

Sonny Snepvangers 06-18302465

Meer informatie over de sollicitatieprocedure

Solliciteren

Het Rijk hecht waarde aan een diverse en inclusieve organisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. Eenieder wordt daarom uitgenodigd te solliciteren.

Links icon