De Rijksoverheid zoekt: Security Engineer SOC

RIVM National Institute for Public Health and the Environment

Bilthoven

On-site

EUR 46,000 - 70,000

Full time

46 hours ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Individueel Keuzebudget (IKB)
Secundaire arbeidsvoorwaarden en stude
Bedrijfsfitness

Job summary

RIVM National Institute for Public Health and the Environment zoekt een SOC Engineer die security monitoring-infrastructuur ontwerpt, bouwt en optimaliseert. Je detecteert en beperkt cyberdreigingen, en werkt nauw samen met SOC-analisten om incidenten snel te mitigeren.

Je beheert Microsoft Sentinel, Splunk en Cribl, en ontwikkelt pipelines in Azure DevOps en GitHub Actions. Kennis van Python, PowerShell en Kubernetes is gewenst; een cruciale rol in het versterken van onze cyberveiligheid bij

Qualifications

  • Minimaal drie jaar ervaring met SIEM/SOAR-platforms: Microsoft Sentinel, Splunk en log-analyses.
  • Kennis van Cloud & DevSecOps: Infrastructure-as-Code, Azure DevOps en GitHub Actions.
  • Ervaring met scripting in Python, PowerShell, Bash en YAML voor logverwerking en incidentresponse.
  • Aantoonbare opleiding en certificeringen op het gebied van cybersecurity.
  • Teamgericht werken en communicatieve vaardigheden in het Nederlands.

Responsibilities

  • Ontwerpen, bouwen en optimaliseren van onze security monitoring-infrastructuur en SOC-tools.
  • Ondersteunen van SOC-analisten bij detectie en mitigatie van bedreigingen.
  • Ontwerpen en inrichten van detectieregels in Sentinel en Splunk.
  • Ontwikkelen van Playbooks en Runbooks для gestandaardiseerde processen.
  • Samenwerken met beheerorganisaties over technische maatregelen.

Skills

Cybersecurity
Threat intelligence
Incident response
Analytical thinking
Scripting basis

Education

Bachelor's degree in a relevant field
Microsoft Certified: SC-200 / AZ-500

Tools

Microsoft Sentinel
Splunk
Cribl
Azure DevOps
GitHub / Azure Repos
Python
PowerShell
CI/CD pipelines
KQL
Splunk SPL
OpenShift / Kubernetes

Job description

  • Dit ga je doen
  • Dit krijg je
  • Dit bieden we nog meer
  • Dit vragen wij
  • Hier kom je te werken
  • Bijzonderheden
  • Over de functiegroep
Dit ga je doen

Het SOC is de plaats waar Cybersecurity de buitenwereld ontmoet. Het RIVM als organisatie is een gewild doelwit vanwege de status en invloed haar producten op de nederlandse maatschappij. Het SOC is daarom de plek waar die het overzicht moet houden op alles dat er gebeurt en dat het hoofd koel moet houden. Begrijpen wat er gebeurt, inschatten wat de gevolgen zijn en dan de juiste acties nemen is daardoor het verchil tussen een succesvolle aanval of een mislukte aanval.

Werken bij het SOC van het RIVM betekent dat je je voor een groot deel van je tijd bezighoudt met het detecteren en mitigeren van activiteiten door kwaadwillende die het RIVM of de aangesloten organisaties schade willen berokkenen. Dat doen zij bijvoorbeeld door middel van phishingmails, pogingen tot binnendringen via een van onze honderden websites, of het detecteren en proberen te misbruiken van zwakheden in onze infrastructuur.

Naast het actief opsporen en tegengaan van dergelijke misbruikpogingen, behoort ook het -samen met anderen- technisch ontwerpen en inrichten van de securitytooling bij de functie. Evenals het adviseren van de beheerorganisatie over technische maatregelen die misbruik kunnen detecteren en waar mogelijk voorkomen.

Hoewel het merendeel van de infrastructuur van het RIVM zich bevindt in onze eigen gebouwen en datacenters, maakt het RIVM ook gebruik van cloudomgevingen. Kennis van, of de bereidheid om kennis op te doen van, de securityaspecten van Azure en AWS, met een focus op het detecteren van kwaadwillende activiteiten is belangrijk en zal in de toekomst steeds belangrijker worden. Dit alles vraagt in ons SOC een gedegen kennis van de technologie die wij gebruken, want deze dient doorontwikkeld te worden.

Als SOC Engineer bij het RIVM speel je een kritieke rol in het versterken van onze cyberveiligheid. Je bent verantwoordelijk voor het ontwerpen, bouwen en optimaliseren van onze security monitoring-infrastructuur, terwijl je tegelijkertijd de SOC-analisten ondersteunt bij het detecteren, analyseren en mitigeren van bedreigingen. Je taken pakket is als volgt opgebouwd:

SOC Engineering (80%)
  • Microsoft Sentinel: Opzetten, configureren en optimaliseren van de inrichting van onze Microsoft Sentinel omgeving. Kennis van het werken met Biceps CI/Cd pipelines/GIT. Inrichten van de Defender XDR omgeving.
  • Splunk: Inrichten van indexen, dashboards, alerts en correlation rules voor effectieve dreigingsdetectie.
  • Logstroombeheer: Aansluiten, filteren en normaliseren van logs uit Windows, Linux, OpenShift, netwerkapparaten en cloudomgevingen (Azure) via Cribl naar diverse analysesystemen zoals Sentinel en splunk.
Automatisering & DevSecOps
  • Ontwikkelen en beheren van Azure DevOps-pipelines voor het automatisch uitrollen van configuraties en detectieregels.
  • Git-repositories onderhouden (GitHub/Azure Repos) met consistente code, peer reviews en CI/CD-pipelines.
  • Scripting & automatisering in Python, PowerShell, Bash, YAML (en optioneel Java/Go) voor logverwerking, detectieoptimalisatie en incidentresponse.
Detectie-engineering
  • Bouwen, testen en optimaliseren van detectieregels in Sentinel (KQL), Splunk (SPL). Dit op basis van eigen onderzoek en Threat Intel van andere partijen.
SOC Analistenondersteuning (20%)
  • Samenwerken met analisten om logbronnen te prioriteren en kosteneffectieve analyse mogelijk te maken.
  • Adviseren over welke loggebeurtenissen het meest relevant zijn voor dreigingsdetectie.
  • Playbooks en runbooks ontwikkelen voor gestandaardiseerde processen.
Dit krijg je
  • Schaal 11 €4.132 - €6.275 (bruto)
  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 1 jaar met uitzicht op vast
  • 36 uur
  • Het salaris is gebaseerd op een werkweek van 36 uur.
Dit bieden we nog meer

Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,50% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Dit vragen wij

Je werkt met een jong team, die in een dynamische omgeving waar proactieve beveiliging en snelle incidentresponse centraal staan. Je combineert technische expertise met een sterke analytische blik. In het team ben je communicatief sterk en de Nederlandse taal ook matig om de rapportages voor management en technische teams goed op te kunnen helpen stellen.

Verder heb je:

  • Minimaal drie jaar Ervaring met SIEM/SOAR-platforms: Microsoft Sentinel, KQL, Log Analytics, Azure Monitor, Splunk,SPL, dashboards, alerts, index management;
  • Aantoonbare ervaring met Cloud & DevSecOps: Infrastructure-as-Code, Azure Bicep, CI/CD: Azure DevOps, GitHub Actions, GitLab CI/CD;
  • Kennis van Scripting & Automatisering met bijvoorbeeld Python, PowerShell, Bash, YAML, JSON, Ansible.

Je hebt de volgende opleidingen en certificeringen:

  • Microsoft Certified: SC-200, AZ-500).
  • Splunk Core Certified User/Administrator/Power User
  • CISSP, CEH

Gewenste kennis van:

  • Windows, Mac, Linux, OpenShift/Kubernetes, Netwerkapparatuur
  • Threat Intelligence Platforms (TIP): MISP, OpenCTI.

Bij het RIVM hebben we één van de beste cao's van Nederland, namelijk die van de Rijksoverheid. Naast een goed salaris hebben we aantrekkelijke arbeidsvoorwaarden zoals een Individueel Keuzebudget van 16.5 % van je bruto jaarsalaris waarover je zelf de regie hebt. Je kunt iedere maand een deel laten uitbetalen of extra vrije dagen kopen of verkopen. Daarnaast bieden we fiscale voordelen om bijvoorbeeld je studieschuld af te lossen. Ook zijn we een mantelzorgvriendelijke organisatie. Meer weten? Lees er meer over onder de kop ‘overige arbeidsvoorwaarden’.

Hier kom je te werken
Over RIVM

RIVM: deskundig, betrouwbaar en onafhankelijk

Als Rijksinstituut voor Volksgezondheid en Milieu (RIVM) zijn we een deskundige, betrouwbare en onafhankelijke adviseur voor overheid, professionals en burgers. Ons doel: een gezonde bevolking en een duurzame, veilige en gezonde leefomgeving. We bewaken gezondheid, ziekten, de kwaliteit van de leefomgeving én het milieu. Daarvoor doen we onderzoek en we verzamelen kennis voor toegankelijke informatie en toepasbare adviezen. Het RIVM zorgt voor een goede geboortescreening, het bestrijden van infectieziekten en heeft een centrale rol bij het Rijksvaccinatieprogramma en de bevolkingsonderzoeken. We onderzoeken wat er nodig is voor goede zorg, een gezonde leefstijl, veilige producten en een veilige en gezonde leefomgeving. Ook dragen we bij aan het voorkomen, bestrijden en beheersen van incidenten en crises.

Terwijl we druk de verhuizing voorbereiden naar een prachtig nieuw gebouw op het Utrecht Science Park, werken we op ons huidige hoofdkantoor in Bilthoven met ongeveer 3000 collega’s aan al onze adviezen, rapporten, factsheets en publicaties. Daarbij laten we ons leiden door de vragen van vandaag én morgen. We doen ons werk midden in de maatschappij. Trots zijn we op onze organisatie waar iedereen welkom is. Als kennisinstituut van de overheid willen we een afspiegeling van de samenleving zijn. Naast talent, ervaring en motivatie maken ook aspecten van identiteit zoals leeftijd, geaardheid, culturele achtergrond of arbeidsbeperking, onze organisatie rijker, innovatiever én leuker. Met deze verschillende achtergronden, perspectieven en inzichten werken wij samen aan een nog beter resultaat!

RIVM – De zorg voor morgen begint vandaag

Ook benieuwd naar hoe anderen het werken bij het RIVM ervaren? Bekijk het op RIVM-ers aan het woord | RIVM

Bijzonderheden

Veiligheid is niet een kantoorbaan van 8 tot 5. Daarom gelden de volgende eisen met betrekking tot jouw functie:

  • Je bent beschikbaar voor standby diensten
  • Je bent vrijdag beschikbaar voor werk
  • Een veiligheidsonderzoek is noodzakelijk

Voor vragen over de inhoud van deze vacature kan je terecht bij Roel Vester via roel.vester@rivm.nl. Wil je telefonisch contact? Neem dan voor vragen even contact op met Guus Houdijk, Recruiter IV via 0620230816.

Over de functiegroep

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Security Engineer SOC
Security Engineer SOC

Rivm • Bilthoven

Remote
EUR 65,000 - 90,000
Individueel Keuzebudget (IKB)
Bedrijfsfitness
OV reiskostvergoeding
+1
Senior Netwerk & Security DevOps Engineer
Senior Netwerk & Security DevOps Engineer

RIVM • Bilthoven

Hybrid
EUR 70,000 - 100,000
Individueel Keuzebudget (IKB)
Bedrijfsfitness
OV-reiskostenvergoeding
+1
Chief Security Officer
Chief Security Officer

Rivm • Bilthoven, Utrecht

Remote
EUR 90,000 - 120,000
Individueel Keuzebudget (IKB)
Reiskostenvergoeding OV woon-werkverke
Mantelzorgvriendelijke organisatie
+2
Moleculair analist virologie
Moleculair analist virologie

Rivm • Bilthoven

On-site
EUR 45,000 - 60,000
Individueel Keuzebudget (IKB)
Bedrijfsfitness
OV-reiskostenvergoeding woon-werkverke
+1
De Rijksoverheid zoekt: Senior Netwerk & Security DevOps Engineer
De Rijksoverheid zoekt: Senior Netwerk & Security DevOps Engineer

RIVM National Institute for Public Health and the Environment • Bilthoven

Hybrid
EUR 46,000 - 70,000
Individueel Keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+2
De Rijksoverheid zoekt: Operationeel inkoper
De Rijksoverheid zoekt: Operationeel inkoper

RIVM National Institute for Public Health and the Environment • Bilthoven

On-site
EUR 37,000 - 50,000
IKB
OV reiskostenvergoeding
Studiefaciliteiten
+2
De Rijksoverheid zoekt: Senior technisch adviseur (toegangs- en veiligheidssystemen)
De Rijksoverheid zoekt: Senior technisch adviseur (toegangs- en veiligheidssystemen)

RIVM National Institute for Public Health and the Environment • Bilthoven

On-site
EUR 46,000 - 70,000
IKB - Individueel Keuzebudget
Reiskosten woon-werkverkeer volledig
Mantelzorgvriendelijke organisatie
De Rijksoverheid zoekt: Solution architect - Digitale Werkomgeving
De Rijksoverheid zoekt: Solution architect - Digitale Werkomgeving

RIVM National Institute for Public Health and the Environment • Bilthoven

On-site
EUR 57,000 - 85,000
IKB budget
Studiefaciliteiten
Bedrijfsfitness
+2
Senior Netwerk & Security DevOps Engineer
Senior Netwerk & Security DevOps Engineer

Rijksinstituut voor Volksgezondheid en Milieu (RIVM) • Bilthoven

Hybrid
EUR 46,000 - 70,000
Individueel Keuzebudget (IKB)
Bedrijfsfitness
OV-reiskostenvergoeding
Security Engineer SOC
Security Engineer SOC

Rijksinstituut voor Volksgezondheid en Milieu (RIVM) • Bilthoven

On-site
EUR 46,000 - 70,000
IKB
Studiefaciliteiten
Bedrijfsfitness
+2