De inhuuropdracht is verlopen. Je kunt hieronder verder lezen.
Omschrijving
Justid zoekt een proactieve Technical Security Engineer die graag een bijdrage levert aan een efficiënte, veilige en betrouwbare informatie uitwisseling binnen het Ministerie van Justitie en Veiligheid. Als Technical Security Engineer ben je lid van de Security Organisatie samengesteld uit
- Information Security Officer (ISO),
- Operations Security Engineer (OSE) en
- Network Security Engineer (NSE).
Je opdracht is het verder uitbreiden van het Security Information en Event Management (SIEM) op basis van OpenSearch en Wazuh. Je werkt hiermee nauw samen met de Security Organisatie en de Operations engineers vanuit de verschillende DevOps teams.
In Nederland wordt voor en achter de schermen gewerkt aan de veiligheid van burgers en ons land. (Bijzondere) Opsporings-, Inlichtingen- en Veiligheidsdiensten zijn actief om criminele of terroristische activiteiten te voorkomen en personen op te sporen die verdacht worden van een misdrijf. Het Informatiepunt Bijzondere Opsporingsonderzoeken (IBO) maakt onderdeel uit van de afdeling Opsporing van de Justitiële Informatiedienst. Samen leveren we een waardevolle bijdrage aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het ministerie van Justitie en Veiligheid. De afdeling IBO bestaat uit 40 collega's.
Eisen
- Je beschikt over ervaring in het inrichten van Security Information & Event Management (SIEM ELK) op basis van OpenSearch technology bij meerdere opdrachtgevers.
- Je beschikt over ervaring in het vertalen van SIEM use Cases naar technische realisatie.
- Je beschikt over minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (TSE) of vergelijkbare functie.
- Je hebt ervaring in het werken in een Windows server omgeving (server 2019 en nieuwere versies) en je hebt ervaring met Linux.
- Je beschikt over ervaring in het opzetten van Wazuh Agents en het pushen van deze agents vanaf een centrale fleetserver in een offline omgeving.
- Je beschikt over ervaring in het verwerken van logging netwerklogging in SIEM ELK.
- Je beschikt over ervaring met inrichten van End point Security/protection.
- Je beschikt over inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM).
- Je beschikt over HBO werk- en denkniveau.
- Je beschikt over een goede kennis van de Nederlandse en Engelse taal.
Wensen en competenties
Wensen
- Ervaring met het verwerken van netwerklogging is een pre.
- Ervaring met SIEM implementatie in een offline omgeving is een pre.
- Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pre.
- Ervaring met Cyber Threat Intelligence (CTI) is een pre.
- Ervaring met Security tooling als Wazuh, Zeek en Suricata is een pre.
Competenties
- Analyseren
- Klantgerichtheid
- Resultaatgerichtheid
- Samenwerken
- Omgevingsbewustzijn
- Plannen en organiseren
- Voortgangscontrole
- Zelfontwikkeling
Organisatie en team
De opdrachtgever is Justitiële Informatiedienst (Justid).
Overige informatie
Benodigd aantal professionals: 1
Hybride werken: Nee
Optie tot verlenging: Niets over bekend.
Hybride: Geen verdere informatie.
Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het tarief.
Overig algemeen: Voor de professional is een VOG en een VGB-C screening noodzakelijk.