A complete application in a minute — tailored resume and cover letter, ready to send.
Ministerie van Defensie zoekt een Lead Cyber Security Specialist - Incident Management in Huis ter Heide. Je werkt 38 uur per week, deels op locatie en deels vanuit huis, in een defensiebrede SOC-omgeving met verantwoordelijkheid voor regie over cyberincidenten.
De functie vereist een WO-niveau, uitgebreide ervaring in SOC/incidentmanagement en hands-on kennis van cyberdreigingen. Een uitdagende rol binnen Defensie biedt professionele groei en maatschappelijke impact.
Als Lead Cyber Security Specialist bij het Ministerie van Defensie werk je 38 uur per week in Huis ter Heide (Ut). De werkzaamheden vinden deels plaats op locatie in Huis ter Heide en deels vanuit huis.
Als je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.
Naast ongeveer 54 duizend beroepsmilitairen en reservisten werken er ook nog ruim 27 duizend burgers bij Defensie. Wil jij in je eigen vakgebied als burger bijdragen aan een professionele defensieorganisatie en daarmee aan vrede en veiligheid in binnen- en buitenland?
Cyberaanvallen zijn aan de orde van de dag en een hoogwaardige IT-security is voor Defensie belangrijker dan ooit. Bij het Defensie Cyber Security Centrum (DCSC) werk je met een team van security specialisten aan de Veiligheid van de Defensie IT systemen. Als lead security analist – threat hunting ga je aan de slag in het team Usecase factory om het Ministerie van Defensie digitaal weerbaar te maken.
Het Defensie Cyber Security Centrum (DCSC) heeft tot doel het leveren van een unieke proactieve en reactieve bijdrage aan de beveiliging van informatie op IT-netwerken en (wapen)systemen van Defensie en – waar van toepassing – de Nederlandse samenleving, teneinde de digitale weerbaarheid van Defensie te versterken.
Het DCSC treedt daarbij op als hét aanspreekpunt voor defensieve cyber binnen Defensie en vervult een centrale rol in het detecteren, analyseren en bestrijden van cyberdreigingen en incidenten. In deze rol werkt het DCSC samen met nationale en internationale partners aan de bescherming van digitale informatie, de ontwikkeling van cybersecuritycapaciteiten en de versterking van kennis en innovatie binnen het cyberdomein.
Binnen het DCSC is het team Incident Management (IM) verantwoordelijk voor de regie en coördinatie van cyberincidenten binnen Defensie vanuit zowel het SOC van de centrale IT infrastructuur en de centrale‑SOC rol. Het team fungeert als centraal aanspreekpunt en zorgt voor opschaling, afstemming en samenwerking tussen betrokken Defensieonderdelen, decentrale en deployed SOC’s en externe partners. Daarnaast is het team verantwoordelijk voor het proces en de instructies aangaande de regie en coördinatie van cyberincidenten.
Samen met je collega IM’ers ben je belast met het voeren van operationele regie op de afhandeling van cyberincidenten binnen Defensie. En het coördineren van escalatie‑ en crisisprocessen, het aansturen van de operationele uitvoering binnen het SOC en het optreden als shiftleader op het SOC. Periodiek word je op consignatiebasis als Cyber Major Incident Manager ingezet als onderdeel van het incidenten en crisismanagementproces.
Vereiste Opleiding(en):
Vereiste werkervaring (minimaal 4 tot 6 jaar ervaring in):
Gewenst:
Competenties:
Specifieke kennis en vaardigheden:
De ideale kandidaat is een technisch sterke SOC-professional met jarenlange hands‑on ervaring in triage en senior analyse, en met aantoonbare inhoudelijke kennis van SOAR‑oplossingen. Je gebruikt playbooks en automatisering niet alleen, je weet ook hoe je ze ontwerpt en verbetert. Je begrijpt de techniek tot op de bodem, maar je merkt dat je meer wilt dan zelf het incident oplossen. Je bent toe aan de volgende stap, waarin je de regie voert over de afhandeling, prioriteiten stelt, collega's en partijen op één lijn brengt en onder tijdsdruk afgewogen besluiten neemt.
Je komt te werken in het team Incident Management. Incident Management is een defensie brede dienst: vanuit DCSC wordt ondersteuning geboden aan alle defensieonderdelen bij het afhandelen van cyberincidenten. Dit betekent dat naast het afhandelen van cyberincidenten vanuit de DCSC monitoring als centraal SOC voor Defensie, ook ondersteuning wordt geboden in expertise bij het afhandelen van incidenten welke bij de andere decentrale SOC’s spelen.
Als Lead Cyber Security Specialist - Incident Management werk je binnen het team Incident Management. Het team bestaat uit maximaal 8 collega’s, een combinatie van burgermedewerkers en militairen. De werkzaamheden vinden deels plaats op locatie in Huis ter Heide en deels vanuit huis. Een dag in de week is ingeroosterd als dienstdoende shiftleader in het SOC.
Het Commando Materieel & IT (COMMIT) ondersteunt de transitie naar een informatie gestuurde en technologisch hoogwaardige krijgsmacht met het beste materieel en de beste IT. COMMIT vergroot de impact van de ondersteuning door een integrale en innovatieve aanpak van materieel‑ en IT‑projecten, (wapen)systeemmanagement en ketenlogistiek.
Wij investeren in de kwaliteit van onze mensen en de flexibiliteit en diversiteit van het personeelsbestand. De belangrijkste capaciteiten van COMMIT zijn de kennis en ervaring van ons personeel.
Defensie zet zich in voor de belangen, welvaart en vrijheid van Nederland. We zijn dagelijks actief in binnen- en buitenland.