Den Haag
Senior
36 uur per week
12 months
Startdatum op 31 augustus
Verlopen
13 Dagen geleden
Justitiele informatiedienst

Technical Security Engineer

De kandidaat beschikt over minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (TSE) of vergelijkbare functie

Justid zoekt een proactieve Technical Security Engineer die graag een bijdrage levert aan een efficiënte, veilige en betrouwbare informatie uitwisseling binnen het Ministerie van Justitie en Veiligheid. Als Technical Security Engineer ben je lid van de Security Organisatie samengesteld uit Information Security Officer (ISO), Operations Security Engineer (OSE) en Network Security Engineer (NSE). Je opdracht is het verder uitbreiden van het Security Information en Event Management (SIEM) op basis van Open search en Wazuh. Je werkt hiermee nauw samen met de Security Organsiatie en de Operations engineers vanuit de verschillende DevOps teams.

Achtergrond opdracht

In Nederland wordt voor en achter de schermen gewerkt aan de veiligheid van burgers en ons land. (Bijzondere) Opsporings-, Inlichtingen- en Veiligheidsdiensten zijn actief om criminele of terroristische activiteiten te voorkomen en personen op te sporen die verdacht worden van een misdrijf. Het Informatiepunt Bijzondere Opsporingsonderzoeken (IBO) maakt onderdeel uit van de afdeling Opsporing van de Justitiële Informatiedienst. Samen leveren we een waardevolle bijdrage aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het ministerie van Justitie en Veiligheid. De afdeling IBO bestaat uit 40 collega’s.

Eisen

  1. De kandidaat beschikt over ervaring in het inrichten van Security Information & Event Management (SIEM) op basis van Opensearch-technologie bij meerdere opdrachtgevers.
  2. De kandidaat beschikt over ervaring in het vertalen van SIEM use cases naar technische realisatie.
  3. De kandidaat beschikt over minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (TSE) of vergelijkbare functie.
  4. De kandidaat heeft ervaring in het werken in een Windows Server-omgeving (server 2019 en nieuwere versies) en heeft ervaring met Linux.
  5. De kandidaat beschikt over ervaring en opzetten van Wazuh Agents en het pushen van deze agents vanaf een centrale fleetserver in een offline omgeving.
  6. De kandidaat beschikt over ervaring met het verwerken van netwerklogging in SIEM.
  7. De kandidaat beschikt over ervaring met inrichten van Endpoint Security/protection.
  8. De kandidaat beschikt over ervaring met het inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM).
  9. De kandidaat beschikt over HBO werk- en denkniveau.
  10. De kandidaat beschikt over een goede kennis van de Nederlandse en Engelse taal.
  11. Voor de kandidaat is een VOG en een VGB-C screening noodzakelijk.