Ministerie van Justitie en Veiligheid

Security Consultant - Maturity Lead

Ministerie van Justitie en Veiligheid

De opdracht­omschrijving

Achtergrond opdracht

We zijn op zoek naar een ervaren SOC-professional die het Security Operations Center (SOC) naar een aantoonbaar hoger volwassenheidsniveau kan brengen. We willen de volgende stap zetten in professionalisering, volwassenheid, voorspelbaarheid en effectiviteit. We zoeken iemand die naast de benodigde inhoudelijke kennis ook in staat is om het SOC-team te beoordelen, gericht te ontwikkelen en concrete verbeteringen daadwerkelijk te realiseren.

Opdrachtbeschrijving

  • Coördineren en uitvoeren van de reguliere, dagelijkse werkzaamheden binnen het SOC.
  • Uitvoeren van een volwassenheidsassessment van het SOC.
  • Beoordelen van huidige werkwijze, processen, rollen en governance.
  • Beoordelen van de kwaliteit en effectiviteit van detectie, monitoring, triage en incidentrespons.
  • Analyseren en beoordelen van use-cases, playbooks, incident-responseprocessen, KPI’s en CTI.
  • Identificeren van kennis- en competentiegaps binnen het SOC-team.
  • Opstellen en uitvoeren van een verbeterplan met concrete voorstellen.

Doelstelling

Na een duidelijk beeld van het huidige volwassenheidsniveau van het SOC, zorg je voor een verbeterplan met duidelijke doelstellingen en haalbare vervolgstappen, zodat uiteindelijk wordt bereikt: een SOC-team dat aantoonbaar is gegroeid in kennis, zelfstandigheid, samenwerking en volwassenheid.

Over de klant:

De Justitiële ICT Organisatie (JIO) is de JenV-partner voor ICT en IV ten dienste van een veilig en rechtvaardig Nederland. JIO is van oorsprong de ICT-organisatie van de Dienst Justitiële Inrichtingen, maar sinds januari 2022 een zelfstandig ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Zij maken onder meer apps, waarmee de Rijkscollega’s hun werk makkelijk en efficiënt kunnen doen. Zij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland.

  • De algemeen directeur (AD) is eindverantwoordelijk voor het reilen en zeilen van de Justitiële ICT Organisatie en voor de aansluiting van de organisatie op het rijks- en JenV-beleid.
  • Stafafdeling Kwaliteit, Planning en Control (KP&C) richt zich op de inrichting en werking van het management control systeem (MCS) van de Justitiële ICT Organisatie.
  • De afdeling SOC heeft als hoofdtaak het proactief en reactief beschermen van de ICT-omgeving tegen cybercrime, misbruik, uitval en fouten. Daarnaast draagt het SOC bij aan de weerbaarheid tegen dreigingen voor de IT-dienstverlening.
  • De directie Strategie en Bedrijfsvoering is verantwoordelijk voor de strategische koers van de Justitiële ICT Organisatie, en het anticiperen op interne en externe ontwikkelingen en de gevolgen daarvan voor de organisatie.
  • Het beheer en de (door)ontwikkeling van het IV- en ICT-applicatielandschap is een verantwoordelijkheid van de Directie Implementatie en Dienstverlening. Daarbij gaat het om de voorzieningen die exclusief voor een bepaalde opdrachtgever of voor een groep van opdrachtgevers worden ontwikkeld en beheerd, de zogenoemde gemeenschappelijke of gedeelde diensten.
  • De directie Basisvoorzieningen is verantwoordelijk voor het beheer van de netwerkinfrastructuur, platformen en standaard ICT-voorzieningen en daarmee voor de continuïteit en betrouwbaarheid van de dienstverlening.

De Eisen

  • Kennis van relevante beleid, regel- en wetgeving zoals NIS2 en BIO2.
  • CISSP, CISM en/of ISC CCSP (of gelijkwaardig) als vereiste certificering(en).
  • Minimaal 2 jaar ervaring met het opzetten of professionaliseren van een SOC.
  • Minimaal 5 jaar werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie.

De Wensen

  • Pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren.
  • Ervaring met het opzetten, professionaliseren of transformeren van SOC-organisaties.
  • Ruime praktijkervaring binnen een SOC-omgeving.
  • Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response.
  • Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks.
  • Ervaring met het definiëren en verbeteren van SOC-KPI’s en metrics.
  • Vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden.
  • Sterke communicatieve en adviserende vaardigheden.
  • Bij voorkeur aantoonbare ervaring met SOC maturity assessments en SOC-transformaties.
  • Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GMON, OSCP of vergelijkbaar zijn een pré; aantoonbare resultaten zijn belangrijker dan certificeringen alleen.
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK en NIST.
  • Aantoonbare ervaring met coaching en begeleiding van SOC-analisten.

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Reageer direct

De opdracht sluit
31 augustus 2026 om 09:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

LET OP: Dit betreft een detacheringsopdracht. Het door jou opgegeven uurtarief is all in, inclusief 15% fee Freep en exclusief BTW

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox