Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.
Financiën Beleidsdepartement zoekt een Senior Cybersecurity Consultant SOC die brede cybersecuritykennis combineert met tactische advies- en regierollen. De consultant werkt vanuit het SOC en verbindt dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving.
De rol vereist WO-niveau, minimaal 7 jaar ervaring in cybersecurity en minimaal 3 jaar in een senior/tactische cybersecuritypositie. Samenwerking met IBP, ITS en leveranciers is essentieel.
Opdrachtomschrijving
Het ministerie van Financiën zoekt voor het Security Operations Center een Senior Cybersecurity Consultant SOC die brede kennis van cybersecurity combineert met tactische advies-, regie-, communicatie- en coachingsvaardigheden.
De consultant opereert vanuit het SOC en verbindt de dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving waarin het SOC afhankelijk is van andere partijen. Daarbij gaat het onder andere om SOC Operations en Engineering, IBP, ITS, leveranciers en andere SOC's en securitypartners.
De consultant draait actief mee binnen SOC Operations om de dagelijkse praktijk van securitymonitoring, analyse, casebehandeling en incidentafhandeling goed te leren kennen. Het doel hiervan is niet om primair als specialistisch senior securityanalist te functioneren, maar om voldoende inzicht in de operationele praktijk op te bouwen om knelpunten, risico's, afhankelijkheden en verbetermogelijkheden te herkennen en deze vanuit een breder tactisch perspectief te kunnen oppakken.
Vanuit deze praktijk helpt de consultant vraagstukken over de keten heen te verbinden. Bevindingen uit monitoring, incidenten, risicoanalyses, rapportages en de dagelijkse operatie kunnen bijvoorbeeld aanleiding zijn voor aanpassingen in detectie en engineering, acties binnen ITS, nadere afstemming met IBP of veranderingen bij leveranciers. De consultant helpt deze afhankelijkheden zichtbaar te maken, organiseert waar nodig de juiste partijen en ondersteunt bij het bepalen van eigenaarschap, acties, prioriteiten en voortgang.
Richting IBP vertegenwoordigt de consultant het SOC als tactisch gesprekspartner. De consultant ondersteunt de wederzijdse vertaling tussen de operationele en technische SOC-praktijk en vraagstukken op het gebied van informatiebeveiliging, privacy, risico's, beleid en wet- en regelgeving. Daarbij wordt samengewerkt met onder andere de CISO, ISO's, IB-adviseurs en privacyfuncties.
Richting ITS vervult de consultant een vergelijkbare verbindings- en regierol voor securityvraagstukken waarbij realisatie of verbetering afhankelijk is van de interne IT-organisatie. De consultant werkt daarbij samen met de relevante specialisten en de teammanager van ITS enhelpt vraagstukken rond onder andere logging, monitoring, incident response, kwetsbaarheden en technische securitymaatregelen verder te brengen.
Waar vraagstukken afhankelijk zijn van externe dienstverlening helpt de consultant de inhoudelijke SOC-behoefte te verbinden met de betreffende leveranciers en de verantwoordelijke interne rollen rond leveranciers-, service- of projectsturing.
De consultant draagt daarnaast bij aan het verder ontwikkelen van bestaande en nieuwe samenwerkingen met andere SOC's en securitypartners. Hierbij ligt de nadruk op het vertalen van gezamenlijke ambities naar concrete afspraken, verantwoordelijkheden, informatie-uitwisseling en werkbare samenwerking.
De toegevoegde waarde van de consultant ligt in het combineren van brede cybersecuritykennis met tactische regie, vertaling, coaching en het organiseren en aanjagen van resultaat over de keten heen. Daarbij werkt de consultant vanuit een brede en integrale kijk op cybersecurity en sluit hij aan op bestaande rollen, verantwoordelijkheden en expertise. Vanuit zijn ervaring ondersteunt en adviseert hij betrokken collega's en partners, brengt hij waar nodig aanvullende perspectieven in en helpt hij vraagstukken verder te brengen. Waar eigenaarschap ontbreekt of onvoldoende duidelijk is, helpt de consultant dit te organiseren en neemt hij waar nodig tijdelijk de regie totdat verantwoordelijkheid, opvolging en borging duidelijk zijn geregeld.
Binnen de opdracht ligt de nadruk onder andere op:
Harde eisen (must haves)
Wensen (nice to haves)
Financiën Beleidsdepartement is de uitvoeringsorganisatie van het ministerie van Infrastructuur en Waterstaat en bestaat uit zeven landelijke en zeven regionale organisatieonderdelen. Al meer dan 200 jaar werken we dagelijks aan een veilig, leefbaar en bereikbaar Nederland. We beheren en ontwikkelen de rijkswegen, -vaarwegen en -wateren en zetten in op een duurzame leefomgeving. Samen met anderen werken we aan een land dat beschermd is tegen overstromingen. Waar voldoende groen is, en voldoende en schoon water. En waar je vlot en veilig van A naar B kunt. Samenwerken aan een veilig, leefbaar en bereikbaar Nederland. Dat is Financiën Beleidsdepartement.
Project
Het Security Operations Center (SOC) is onderdeel van de afdeling Dienstverlening van de Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) en levert cybersecuritydiensten aan het ministerie van Financiën. Het SOC richt zich op het tijdig signaleren, analyseren en opvolgen van cyberdreigingen en beveiligingsincidenten en op het structureel versterken van de digitale weerbaarheid. Het SOC is een compact team dat is ingericht in de subteams Operations en Engineering. Vanuit deze operationele en technische basis werkt het SOC nauw samen met andere onderdelen die nodig zijn voor effectieve cybersecurity, waaronder Informatiebeveiliging en Privacy (IBP), IT Specials (ITS), leveranciers en andere SOC's en securitypartners. Cybersecurityvraagstukken raken in de praktijk meerdere onderdelen van deze keten. Monitoring, incidentafhandeling, risico's, technische maatregelen, wettelijke verplichtingen en leveranciersafhankelijkheden vragen daarom om goede vertaling, duidelijke verantwoordelijkheden en samenwerking over organisatiegrenzen heen. Het SOC wil deze tactische verbinding verder versterken en zoekt daarvoor aanvullende senior expertise die vanuit de SOC-praktijk verschillende disciplines en partijen kan verbinden en gezamenlijke verbeteringen kan helpen realiseren en borgen.