Logo van JIO
Logo van JIO

Security analist/ security engineer

JIO

Richelleweg 13, 3769 AZ Soesterberg

Sluit over 5 dagen

Begindatum:

26 aug 2026

Einddatum:

30 sept 2027

Uren per week:

36

Publicatiedatum:

26 aug 2026
Opdracht tarief Geen maximumOpdracht uren 36
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Opdracht alleen mogelijk voor professionals in loondienst

Omschrijving

Wij zijn op zoek naar een ervaren Security Analyst / Security Engineer die ons Security Operations Center (SOC) tijdelijk komt versterken. Ons SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten. Om onze operationele slagkracht te vergroten én tegelijkertijd verdere stappen te zetten in de professionalisering van het SOC, zoeken wij een ervaren security professional die direct kan meedraaien in de dagelijkse operatie. De opdracht is nadrukkelijk meer dan het leveren van extra capaciteit. Wij zoeken iemand die operationeel sterk is, zelfstandig kan handelen en vanuit de dagelijkse praktijk actief bijdraagt aan het verbeteren van onze processen, detecties, tooling en werkwijze. Een gedegen en aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is een essentiële voorwaarde voor deze opdracht.

Het versterken van de operationele SOC-capaciteit door zelfstandig complexe security-events en -incidenten te analyseren en af te handelen. Daarnaast verwachten we van de professional dat je deelneemt aan de technische en operationele ontwikkeling van het SOC door structurele verbeteringen door te voeren in onder andere ELK, detecties, logging, monitoring, incident response en automatisering. De professional heeft een belangrijke rol in het verder verbeteren van de security-logging keten (onboarding logbronnen, analyseren huidige, ontwikkelen pipelines, verbeteren parsing en enrichment, ontwikkelen mapping en datamodellen, etc). Je hebt ruime ervaring met CTI, Threat Hunting, automatisering en incident respons. De Level 3 Analyst / Engineer vormt een belangrijke schakel tussen de dagelijkse SOC-operatie en de verdere professionalisering van het SOC door o.a. de begeleiding van de medewerkers van Level 1 en 2

Eisen

  • Relevante securitycertificeringen
  • De professional heeft aantoonbare expertkennis van Elastic, Logstash en Kibana
  • De professional heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen. (minimaal 5 jaar)

Wensen en competenties

Wensen

  • De professional heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
  • De professional heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten.
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet.
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré.
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
  • Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
  • Detection engineering - finetunen/detectie regels opstellen/testen op werking.
  • De professional is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM.
  • Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties.
  • Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie.
  • Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift.
  • Representeren van het SOC in interne en eventueel externe overleggen.
  • Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten.
  • De mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers.

Organisatie en team

JIO zoekt een Security Analyst / Security Engineer.

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: met optie op een verlenging

Hybride: Geen verdere informatie

Overig algemeen: Na afronding VOG/Widscan procedure. Schaal: 15.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via sybren.hindriks@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Afwezig
Werkdagen: di, wo, do, vr