De Justitiële Informatiedienst (DJI)

Technical Security Engineer

De Justitiële Informatiedienst (DJI)

De opdracht­omschrijving

Opdrachtomschrijving

Justid zoekt een proactieve Technical Security Engineer die graag een bijdrage levert aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het Ministerie van Justitie en Veiligheid. Als Technical Security Engineer ben je lid van de Security Organisatie, samengesteld uit Information Security Officer (ISO), Operations Security Engineer (OSE) en Network Security Engineer (NSE). Je opdracht is het verder uitbreiden van het Security Information en Event Management (SIEM) op basis van Open search en Wazuh. Je werkt nauw samen met de Security Organisatie en de Operations engineers vanuit verschillende DevOps-teams.

In Nederland wordt voor en achter de schermen gewerkt aan de veiligheid van burgers en ons land. Het Informatiepunt Bijzondere Opsporingsonderzoeken (IBO) maakt onderdeel uit van de afdeling Opsporing van de Justitiële Informatiedienst. Samen leveren we een waardevolle bijdrage aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het ministerie van Justitie en Veiligheid. De afdeling IBO bestaat uit 40 collega’s.

  • Verder uitbreiden van het SIEM op basis van Open search en Wazuh.
  • Samenwerken met de Security Organisatie (ISO, OSE, NSE) en Operations engineers vanuit DevOps-teams.

De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de
geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste
informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren.
Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken.
ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban
methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben.
Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams.
De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de
technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te
gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.

De Eisen

  • Ervaring met het vertalen van SIEM use cases naar technische realisatie.
  • Ervaring met het inrichten van Security Information & Event Management (SIEM ELK) op basis van Open search technology bij meerdere opdrachtgevers.
  • Minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (of vergelijkbare functie).
  • Ervaring met Windows Server 2019 en nieuwere versies en ervaring met Linux.
  • Ervaring met het verwerken van netwerklogging in SIEM ELK.
  • HBO werk- en denkniveau.
  • VOG en VGB-C screening noodzakelijk.
  • Ervaring met het opzetten van Wazuh Agents en het pushen hiervan vanaf een centrale fleetserver in een offline omgeving.
  • Ervaring met het inrichten van End point Security/protection.
  • Ervaring met het inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM).

De Wensen

  • Ervaring met het verwerken van netwerklogging is een pré.
  • Ervaring met security tooling zoals Wazuh, Zeek en Suricata is een pré.
  • Ervaring met SIEM implementatie in een offline omgeving is een pré.
  • Ervaring met Cyber Threat Intelligence (CTI) is een pré.
  • Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pré.

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Reageer direct

De opdracht sluit
07 augustus 2026 om 12:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

LET OP: Dit betreft een detacheringsopdracht. Het door jou opgegeven uurtarief is all in, inclusief 15% fee Freep en exclusief BTW

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox