De Justitiële Informatiedienst (DJI)

Security analist

De Justitiële Informatiedienst (DJI)

De opdracht­omschrijving

Opdrachtbeschrijving

Voer een grondige dreigingsanalyse uit om in kaart te brengen welke aanvalspaden het meest voor de hand liggen per type actor binnen het Justid-netwerk. Bepaal voor deze paden welke componenten cruciaal zijn om te voorzien van logging in de SIEM-monitoring, zodat het SOC Justid gerichte zicht en bewaking heeft. De opdracht vraagt om het verzamelen, verifiëren en duiden van informatie uit het landschap, inclusief het beoordelen op logica, volledigheid en kwaliteit, en het duidelijk rapporteren van bevindingen.

Achtergrond opdracht

Justid wil op alle relevante technische systemen security monitoring realiseren maar mist het totaaloverzicht. De informatie is versnipperd aanwezig. De dreigingsanalyse brengt dit samenhangende beeld, vraagt om sterke communicatieve vaardigheden en het vermogen om zelfstandig het complete plaatje te vormen en de kwaliteit van informatie te toetsen.

Werkzaamheden

  • Uitvoeren van een dreigingsanalyse en identificeren van meest waarschijnlijke aanvalspaden per actor.
  • Adviseren over essentiële logging op componenten t.b.v. SIEM-monitoring.
  • Verzamelen en valideren van landschapsinformatie; beoordelen op logica, volledigheid en bruikbaarheid.
  • Samenwerken met SOC en stakeholders; helder en bondig rapporteren van bevindingen.
  • Bijdragen aan versterking van security monitoring binnen een technisch complexe overheidsomgeving.

Over de klant:

De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.

De Eisen

  • HBO/WO ICT met focus op Cybersecurity.
  • HBO/WO ICT (Informatica/netwerkbeheer) en ervaring met complexe netwerken.
  • Opleiding/ervaring op het gebied van software engineering.
  • HBO/WO werk- en denkniveau op IT én security-gebied.
  • Minimaal 5 jaar ervaring met alle aspecten van security monitoring.
  • Brede ervaring met security management.
  • Aantoonbaar vaker een soortgelijke opdracht uitgevoerd.
  • Minimaal 5 jaar ervaring met een SIEM en kennis van SIEM-werking.
  • Voldoende kennis en ervaring van beveiligingsaspecten in een technisch complexe omgeving.

De Wensen

  • Kan zaken gemakkelijk, duidelijk en kort-krachtig schriftelijk verwoorden in rapportages.
  • Beschikt bij voorkeur over certificeringen zoals: OSCP, CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC.

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Reageer direct

De opdracht sluit
03 augustus 2026 om 15:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

LET OP: Dit betreft een detacheringsopdracht. Het door jou opgegeven uurtarief is all in, inclusief 15% fee Freep en exclusief BTW

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox