An application made for this job — a tailored resume and cover letter that speak straight to the posting.
SSC-ICT zoekt een Azure Security Engineer om binnen het Cloud Center of Excellence te werken aan beveiliging, compliance en automatisering van Azure-platformen voor de Rijksoverheid. Je werkt aan security governance, monitoring en het implementeren van beveiligingsmaatregelen.
Vereisten zijn wo-niveau en certificeringen AZ-500 en AZ-104. De functie is detachering via WorkBuddy, 36 uur per week, locatie Den Haag, startdatum 1 november 2026.
Voor Shared Service Center-ICT (SSC-ICT) zoeken we een Azure Security Engineer die helpt bij het beveiligen en verbeteren van het Microsoft Azure-platform van de Rijksoverheid.
Je werkt binnen het Cloud Center of Excellence (CCoE) aan cloudbeveiliging, compliance, monitoring en beveiligingsautomatisering.
Je beschikt over wo-werk- en denkniveau en hebt zowel de AZ-500- als de AZ-104-certificering behaald.
In deze functie combineer je technische Azure Security-werkzaamheden met het verbeteren van beveiligingsbeleid en het oplossen van complexe securityvraagstukken.
Salaris: €5.000 – €5.800 bruto per maand o.b.v. 40 uur.
Werkweek: 36 uur.
Salaris bij 36 uur: €4.500 – €5.220 bruto per maand.
Locatie: Den Haag.
Startdatum: 1 november 2026.
Dienstverband: detachering via Workbuddy.
Werkomgeving: Microsoft Azure Cloud Center of Excellence.
Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet. Eisen rondom werkervaring, opleiding, technologie en inhoudelijke expertise moeten duidelijk aantoonbaar zijn in je cv. Praktische voorwaarden die normaal niet uit een cv blijken, kunnen aanvullend worden geverifieerd.
Je beschikt over minimaal wo-werk- en/of denkniveau.
Je hebt de certificering Microsoft Certified: Azure Security Engineer Associate (AZ-500) behaald.
Je hebt de certificering Microsoft Certified: Azure Administrator (AZ-104) behaald.
Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.
Als Azure Security Engineer werk je binnen het Cloud Center of Excellence van SSC-ICT.
Je helpt bij het realiseren en onderhouden van een veilig, schaalbaar en betrouwbaar Microsoft Azure-platform.
Je werkzaamheden bestaan uit:
Proactief identificeren van kwetsbaarheden, bedreigingen en beveiligingsrisico's.
Beheren en verbeteren van beveiligingscontroles binnen Microsoft Azure.
Bewaken van de security posture en compliance van Azure-platformen en workloads.
Definiëren, implementeren en onderhouden van beveiligingsbeleid met Azure Policy.
Werken met Policy-as-Code, waaronder EPAC.
Vertalen van compliance-eisen naar technische Azure-beveiligingsmaatregelen.
Onderzoeken en opvolgen van afwijkingen van beveiligingsbeleid.
Ontwikkelen van monitoringdashboards en rapportages met Azure Monitor en Microsoft Defender for Cloud.
Schrijven en onderhouden van KQL-query's en analytics rules.
Onderzoeken en afhandelen van beveiligingsincidenten.
Uitvoeren van root cause-analyses en ondersteunen bij herstelmaatregelen.
Verbeteren van detecties en securityprocessen met onder andere MITRE ATT&CK.
Automatiseren van beveiligingscontroles met Azure Automation.
Inrichten van security gates binnen CI/CD-processen.
Samenwerken met DevOps-, netwerk- en complianceteams.
Je draagt daarnaast bij aan het verbeteren van beveiligingsstrategieën en het overdragen van kennis aan collega's.
Je bent een technisch sterke Azure-specialist met een duidelijke focus op cloudbeveiliging.
Je kunt complexe securityvraagstukken analyseren en vertalen naar betrouwbare technische oplossingen.
Daarnaast:
Werk je nauwkeurig en gestructureerd.
Neem je initiatief bij technische verbeteringen.
Toon je eigenaarschap.
Kun je technische risico's helder uitleggen.
Werk je graag samen met andere specialisten.
Blijf je op de hoogte van nieuwe beveiligingstechnologieën.
Heb je oog voor zowel technische beveiliging als compliance.
Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:
Ervaring met beveiligings- en compliancenormen zoals BIO, ISO 27001 en NIS2.
Ervaring met Azure-services en best practices voor cloudbeveiliging.
Ervaring met Azure Policy-as-Code, waaronder EPAC en AzOps.
Ervaring met Microsoft Defender for Cloud.
Ervaring met het vertalen van beveiligingsrisico's en compliance-eisen naar technische maatregelen en bestuurlijke adviezen.
Een goed begrip van de opdracht en de werkomgeving van SSC-ICT.
Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.
Shared Service Center-ICT (SSC-ICT) is een ICT-dienstverlener van en voor de Rijksoverheid.
De organisatie ondersteunt verschillende ministeries met veilige, betrouwbare en moderne ICT-diensten.
Binnen het Cloud Center of Excellence werken Cloud Engineers en Architecten aan een stabiel en schaalbaar Microsoft Azure-platform.
Het team gebruikt DevOps-principes, cloud-native technologie en geautomatiseerde beveiligingscontroles om cloudoplossingen veilig en efficiënt beschikbaar te maken.
Als Azure Security Engineer draag je bij aan de verdere ontwikkeling en beveiliging van deze cloudomgeving.
Voor deze opdracht moeten de inhoudelijke knock-outcriteria duidelijk en concreet uit je cv blijken. Praktische voorwaarden die normaal niet in een cv staan, kunnen wij aanvullend bij je verifiëren.
Zorg daarom dat je cv duidelijk vermeldt:
Je AZ-500-certificering.
Je AZ-104-certificering.
Je opleiding en relevante werkervaring.
Je ervaring met Microsoft Azure en cloudbeveiliging.
Je ervaring met Azure Policy en compliance.
Je ervaring met Microsoft Defender for Cloud.
Je ervaring met beveiligingsautomatisering en incidentrespons.
Beschrijf bij voorkeur concrete projecten waarin je verantwoordelijk was voor het implementeren, beheren of verbeteren van Azure-beveiligingsmaatregelen.