Security Engineer 36u/w

DC Engineers B.V.

Den Haag

On-site

EUR 70,000 - 100,000

Full time

2 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

DC Engineers B.V. zoekt een ervaren Cloud SecOps Engineer om het Azure Cloud Center of Excellence-team te versterken. Je werkt aan beveiliging, compliance en operationele tooling binnen SSC-ICT, met focus op Azure-platformbeveiliging en threat prevention.

Samen met DevOps, Netwerk en Compliance teams implementeer je security controls, policy-as-code, incidentrespons en monitoring via Defender for Cloud en Azure Monitor. Je blijft up-to-date met Azure-richtlijnen en MITRE ATT&CK-werkwijzen.

Qualifications

  • Minimaal WO werk- en/of denkniveau.
  • MC: Azure Security Engineer Associate (AZ-500) en Azure Administrator (AZ-104) certificaten.
  • Ervaring met Microsoft Defender for Cloud en Azure Policy-as-Code (EPAC/AzOps).

Responsibilities

  • Actieve rol in Azure-platformbeveiliging en beveiligingsbeleid.
  • Proactief identificeren van kwetsbaarheden, bedreigingen en risico's.
  • Beheren van beveiligingscontroles en naleving van normen.
  • Bewaken en verbeteren van security posture en policy compliance.
  • Ontwikkelen en onderhouden van bewakingsrapporten en dashboards.
  • Incidentrespons en dreigingsbeheer met MITRE ATT&CK.
  • Samenwerking met DevOps, Netwerk en Compliance-teams.
  • Automatiseren van beveiligingsprocessen en CI/CD gates.

Skills

Security mindset
Threat detection
Incident response
Cloud governance

Education

WO werk- en/of denkniveau
Microsoft Azure security certifications (AZ-500/AZ-104)

Tools

Azure Defender/ Defender for Cloud
Azure Policy-as-Code (EPAC/AzOps)
Azure Monitor
KQL & dashboards

Job description

Standplaats: 'S-GRAVENHAGE Duur: 01-11-2026 - 30-04-2027 Optie tot verlenging: Ja Reageren voor: 09-10-2026

Het Cloud Center of Excellence (CCoE) is een team van Cloud Engineers en Architecten die bij SSC-ICT in een korte tijd een stabiel en schaalbaar cloudfundament realiseren. Tegelijkertijd worden hier cloudoplossingen voor klanten en interne workload op gedeployed. Het CCoE concept is een standaard delivery model, gebaseerd op best practices, dat een geautomatiseerde aanpak biedt voor het implementeren, beheren en exploiteren van het Microsoft Azure-platform. Dit leidt tot het effectief en efficiënt onboarden van Azure workloads (applicaties/oplossingen). Hierbij wordt gebruik gemaakt van DevOps-principes in combinatie met cloud native service management en security controles om SSC-ICT in staat te stellen producten en services te leveren met snelheid, flexibiliteit en veiligheid.

We zijn op zoek naar een deskundige en gedreven Cloud SecOps Engineer om ons Azure Cloud Center of Excellence-team te versterken. Dit team is toegewijd aan het versterken en optimaliseren van de beveiliging van ons Azure platform. We verwachten dat de perfecte kandidaat een solide basis heeft in cloudbeveiliging, praktische ervaring met Azure-services, en een enthousiasme om bij te blijven met de nieuwste beveiligingsrichtlijnen.

Als Cloud SecOps Engineer zijn je belangrijkste verantwoordelijkheden:

  • Actieve rol in Azure-platformbeveiliging:
  • Proactief identificeren van kwetsbaarheden, bedreigingen en risico's.
  • Beheren van beveiligingscontroles (netwerkbeveiliging, toegangscontroles) om risico's te beperken.
  • Bewaken en verbeteren van de security posture en policy compliance van Azure-platformen en workloads.
  • Azure Policy beheer en naleving:
  • Definiëren, implementeren en handhaven van het beveiligingsbeleid in Azure met Azure Policy.
  • Zorgen dat alle resources aan beveiligingsnormen en nalevingsvereisten voldoen.
  • Werken met Policy-as-Code en EPAC en vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
  • Onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions, risicoacceptaties en mitigerende maatregelen.
  • Bewakingswerkboeken en rapporten:
  • Ontwikkelen en onderhouden van bewakingswerkboeken en rapporten voor beveiligingsinzicht.
  • Gebruik maken van Azure Monitor, Defender for Cloud en andere tools voor bruikbare inzichten.
  • Ontwikkelen en onderhouden van KQL-query's, dashboards, analytics rules en rapportages over kwetsbaarheden, incidenten en compliance.
  • Bewaken van de loggingdekking naar de aangewezen workspaces.
  • Incidentrespons en dreigingsbeheer:
  • Identificeren, onderzoeken en beperken van beveiligingsincidenten en inbreuken.
  • Gebruiken van Microsoft Defender for Cloud voor monitoring, root cause-analyses en corrigerende maatregelen.
  • Ondersteunen van incidentclassificatie, escalatie, containment, herstel en rapportage en toepassen van MITRE ATT&CK om detecties en SOC-use-cases te verbeteren.
  • Continue verbetering:
  • Op de hoogte blijven van branche trends, opkomende bedreigingen en Azure-beveiligingsfuncties.
  • Beoordelen en verbeteren beveiligingsstrategieën en processen.
  • Samenwerking en communicatie:
  • Werk nauw samen met DevOps, Netwerk, Compliance-teams.
  • Communiceren van beveiligingszorgen en updates naar belanghebbenden.
  • Overdragen van kennis aan DevOps-teams en vertalen van technische beveiligingsrisico's naar begrijpelijke adviezen en rapportages.
  • Beveiligingsautomatisering:
  • Implementeren van automatiseringsscripts voor kwetsbaarheidsbeoordeling, patchbeheer, etc.
  • Gebruik maken van Azure Automation en andere technologieën voor consistente beveiligingspraktijken.
  • Inrichten van herhaalbare securitycontroles en security gates in CI/CD, waaronder IaC-, secret-, dependency- en container-scanning en SBOM/AIBOM-controle.

SSC-ICT

Om onze ministeries goed te blijven bedienen, willen we ons verder ontwikkelen. Dat doen we in interactie met onze klanten, de ministeries. Want wij zijn ICT-dienstverlener van en voor het Rijk, en zijn trots op onze publieke taak en de grootschalige projecten die ertoe doen.

Het ontstaan van SSC-ICT

Aan het begin van dit millennium verzorgden alle ministeries zelf - en onafhankelijk van elkaar - de ICT-werkplekken voor hun ambtenaren. Om voor deze dienstverlening één efficiënte en uniforme lijn te creëren hebben de verschillende ICT-organisaties hun werkzaamheden gebundeld. Door de jaren heen zijn er verschillende samenstellingen en benamingen geweest, maar sinds 2014 is SSC-ICT een feit.

Waar staan we nu?

SSC-ICT is uitgegroeid tot een organisatie van circa 1.200 medewerkers en draagt bij aan een eigentijdse rijksdienst met veilige, flexibele en slagvaardige ICT-diensten. Wij verlenen deze diensten aan de volgende ministeries:

  • Binnenlandse Zaken en Koninkrijksrelaties
  • Justitie en Veiligheid
  • Buitenlandse Zaken
  • Infrastructuur en Waterstaat
  • Sociale Zaken en Werkgelegenheid
  • Volksgezondheid, Welzijn en Sport
  • Financiën

ICT moet er altijd zijn en is in toenemende mate cruciaal voor de primaire processen van deze ministeries. Onze rijkscollega's werken op verschillende locaties en apparaten: via desktop en laptop, maar ook op tablet en smartphone. Snelheid en flexibiliteit worden steeds belangrijker. De ICT verzorgen voor én met het Rijk is een uitdagende taak. Het werkveld is divers en de veiligheidseisen zijn hoog.

Waar zijn we naar op weg?

SSC-ICT groeit naar één organisatie met één gezicht. We blijven werken aan een transparante werkwijze en optimale dienstverlening: standaard waar het kan, maatwerk waar het moet. De ministeries vertrouwen hierbij op onze veilige, betrouwbare ICT-diensten die altijd beschikbaar zijn.

Het doel: stabiele ICT-diensten leveren in een snel veranderende digitale wereld.

"Dit doen wij door samen te werken, te leren van elkaar, de beleving van gebruikers centraal te stellen, en vooral door plezier te hebben in ons werk!"

Business Unit IT Infrastructuur Services (BIS)

Deze business unit heeft als hoofdtaak het leveren van technische services ten behoeve van de standaard- en maatwerkdienstverlening.

Eisen
  • Minimaal WO werk- en/of denkniveau
  • Microsoft Certified: Azure Security Engineer Associate (AZ-500) certificaat behaald
  • Microsoft Certified: Azure Administrator (AZ-104) certificaat behaald
Wensen
  • Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2.
  • Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.
  • Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps).
  • Relevante ervaring met Microsoft Defender for Cloud.
  • Relevante werkervaring met het vertalen van beveiligingsrisico's en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen. (Te toetsen in een gesprek)
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.
Competenties:
  • Je bent technisch en analytisch sterk en weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen.
  • Je werkt nauwkeurig en gestructureerd waardoor configuraties, scripts, wijzigingen en technische documentatie van hoge kwaliteit zijn.
  • Je neemt initiatief en toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen.
  • Je communiceert helder en weet technische keuzes begrijpelijk toe te lichten aan collega's en stakeholders.
  • Je bent leergierig en blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen.
  • Je stemt goed af met analisten, beheerders, architecten en leveranciers. Je zoekt hierbij actief de samenwerking op om tot duurzame oplossingen te komen.
Functie-eisen:

Minimaal WO werk- en/of denkniveau

Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald

Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald

Wensen:

Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2.

Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.

Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps).

Relevante ervaring met Microsoft Defender for Cloud.

Relevante werkervaring met het vertalen van beveiligingsrisico's en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.

Kandidaat begrijpt de opdracht en past binnen de organisatie.

Over de werkgever

DC Engineers is dé intermediair voor overheidspersoneel. Uitgegroeid van specialisten in de inrichting van de openbare ruimte tot alle facetten binnen overheidsland. Bent u werkzaam binnen de overheid dan is DC Engineers geen onbekende naam voor u.

Vaardigheden
  • Er is geen minimale opleiding vereist
  • Je beheerst Nederlands

Uren: 40

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cloud SecOps Engineer
Cloud SecOps Engineer

SynProfs • Den Haag

On-site
EUR 70,000 - 110,000
Projectleider/scrummaster Mulesoft 36u/w
Projectleider/scrummaster Mulesoft 36u/w

DC Engineers B.V. • Den Haag

On-site
EUR 60,000 - 80,000
Senior Security Officer 36u/w
Senior Security Officer 36u/w

DC Engineers B.V. • Utrecht

On-site
EUR 90,000 - 130,000
Cloud SecOps Engineer
Cloud SecOps Engineer

Sentior, Ltd. • Den Haag

Remote
EUR 96,000 - 152,000
Azure Security Engineer
Azure Security Engineer

WorkBuddy • Den Haag

On-site
EUR 56,000 - 65,000
Detachment via WorkBuddy
DevOps Engineer Team Generiek 36u/w
DevOps Engineer Team Generiek 36u/w

DC Engineers B.V. • Den Haag

On-site
EUR 65,000 - 90,000
Senior Modern Workplace Engineer 36u/w
Senior Modern Workplace Engineer 36u/w

DC Engineers B.V. • Utrecht

Hybrid
EUR 80,000 - 110,000
DevSecOps Engineer Vlam
DevSecOps Engineer Vlam

SSC-ICT (Ministerie van BZK) • Den Haag

On-site
EUR 70,000 - 115,000
IKB
OV-reiskosten woon-werkverkeer vergoed
Bedrijfsfitness
+1
IAM Cyber Security Engineer 40u/w
IAM Cyber Security Engineer 40u/w

DC Engineers B.V. • Utrecht

On-site
EUR 70,000 - 110,000
Azure Security Engineer
Azure Security Engineer

YoungCapital NEXT • Amsterdam

On-site
EUR 60,000 - 95,000
Salary up to 95k
25 vacation days
8% vacation pay
+4