Security Engineer
BLAU Bemiddeling
Security Engineer
Samenvatting
Wat krijg je?
Wat ga je doen?
- Kwetsbaarheden en risico's proactief identificeren
- Beveiligingsbeleid implementeren via Azure Policy
- Bewakingswerkboeken en dashboards voor security ontwikkelen
- Beveiligingsincidenten onderzoeken en beperken
- Scripts en automatisering voor security implementeren
Wat verwachten wij?
- Ervaring met beveiligingsnormen BIO, ISO27001 of NIS2 (pre)
- Ervaring met Azure-services en cloudbeveiliging best practices (pre)
- Ervaring met Azure Policy-as-Code EPAC of AzOps (pre)
- Werkervaring met Microsoft Defender for Cloud (pre)
Volledige vacaturetekst
Bij het Shared Service Center-ICT ga je aan de slag als Security Engineer binnen het Azure Cloud Center of Excellence-team. In deze dynamische rol optimaliseer je de platformbeveiliging en implementeer je innovatieve Policy-as-Code oplossingen. Je werkt nauw samen met diverse DevOps-teams binnen een inspirerende overheidsomgeving waar automatisering en kwaliteit centraal staan. Zet jouw technische expertise in voor een veiligere cloudinfrastructuur en maak direct impact!
Voor Shared Service Center-ICT (SSC-ICT) zijn wij op zoek naar een Security Engineer
Cloud SecOps Engineer
Wij zoeken een deskundige en gedreven Cloud SecOps Engineer om het Azure Cloud Center of Excellence-team te versterken. Je draagt bij aan het versterken en optimaliseren van de beveiliging van ons Azure-platform en werkt met DevOps-principes, cloud native security-controls en automatisering.
Wat ga je doen?- Platformbeveiliging: Proactief identificeren van kwetsbaarheden, bedreigingen en risico's; beheren van beveiligingscontroles (netwerk, toegangscontrole); bewaken en verbeteren van security posture en policy compliance voor Azure-platformen en workloads.
- Azure Policy & naleving: Definiëren, implementeren en handhaven van beveiligingsbeleid met Azure Policy; werken met Policy-as-Code (EPAC/AzOps); vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls; onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions, risicoacceptaties en mitigerende maatregelen.
- Monitoring en rapportage: Ontwikkelen en onderhouden van bewakingswerkboeken, dashboards, KQL-query's, analytics rules en rapportages voor kwetsbaarheden, incidenten en compliance; gebruik van Azure Monitor, Defender for Cloud en andere tools; bewaken van loggingdekking naar aangewezen workspaces.
- Incidentrespons & dreigingsbeheer: Identificeren, onderzoeken en beperken van beveiligingsincidenten; uitvoeren van root cause-analyses en corrigerende maatregelen; ondersteunen van classificatie, escalatie, containment, herstel en rapportage; toepassen van MITRE ATT&CK voor detectieverbetering.
- Beveiligingsautomatisering: Implementeren van scripts en automatisering voor kwetsbaarheidsbeoordeling, patchbeheer en consistente beveiligingspraktijken; inrichten van security gates in CI/CD (IaC-, secret-, dependency- en container-scanning; SBOM/AIBOM-controle).
- Continue verbetering: Bijblijven met branchetrends, opkomende bedreigingen en Azure-beveiligingsfeatures; beoordelen en verbeteren van beveiligingsstrategieën en processen.
- Samenwerking en kennisdeling: Nauw samenwerken met DevOps-, Netwerk- en Compliance-teams; communiceren van beveiligingszorgen naar stakeholders; kennisoverdracht aan DevOps-teams en vertalen van technische risico's naar begrijpelijke adviezen.
- Opleiding: Minimaal WO werk- en/of denkniveau.
- Certificeringen: Microsoft Certified: Azure Security Engineer Associate (AZ-500) en Microsoft Certified: Azure Administrator (AZ-104) behaald.
- Relevante werkervaring met beveiligings- en compliance normen voor de publieke sector zoals BIO, ISO27001 en/of NIS2.
- Ervaring met Azure-services en best practices voor cloudbeveiliging.
- Ervaring met Azure Policy-as-Code (EPAC/AzOps).
- Ervaring met Microsoft Defender for Cloud.
- Ervaring met het vertalen van beveiligingsrisicos en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
- Kandidaat begrijpt de opdracht en past binnen de organisatie.
- Technisch en analytisch sterk; complexiteit terugbrengen tot werkbare oplossingen.
- Nauwkeurig en gestructureerd in configuraties, scripts, wijzigingen en documentatie.
- Initiatiefnemend en eigenaarschap in het oplossen van technische knelpunten en verbeteren van securityvoorzieningen.
- Helder communicator; technische keuzes begrijpelijk toelichten aan collegas en stakeholders.
- Leergierig; ontwikkelingen op het gebied van securitytechnologie, automatisering en dreigingen volgen.
- Samenwerkingsgericht met analisten, beheerders, architecten en leveranciers om duurzame oplossingen te realiseren.
Gevraagd
Eisen
- Minimaal WO werk- en/of denkniveau
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald
- Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald
Wensen
- Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2
- Relevante ervaring met Azure-services en best practices voor cloudbeveiliging
- Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps)
- Relevante ervaring met Microsoft Defender for Cloud
- Relevante werkervaring met het vertalen van beveiligingsrisicos en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen
- Kandidaat begrijpt de opdracht en past binnen de organisatie
Competenties
- Je bent technisch sterk
- Je bent analytisch sterk
- Je weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen
- Je werkt nauwkeurig
- Je werkt gestructureerd
- Je neemt initiatief
- Je toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen
- Je communiceert helder
- Je weet technische keuzes begrijpelijk toe te lichten aan collega\'s en stakeholders
- Je bent leergierig
- Je blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen
- Je stemt goed af met analisten, beheerders, architecten en leveranciers
- Je zoekt actief de samenwerking op om tot duurzame oplossingen te komen
Aanbod
- Startdatum: 01-11-26.
- Looptijd: 6 maanden.
- Locatie: The Hague.
- Aantal uren: 36 uur per week.
- Contractvorm: Detachering.
Reageer direct!
De opdracht sluit 12-10-26.
Waar je gaat werken
BLAU Bemiddeling richt zich op de bemiddeling van professionals in het publieke domein. Wij geloven in de formule dat het zoeken naar een passende opdracht en de samenwerking tussen de professional en BLAU Bemiddeling gebaseerd moet zijn op in de basis eenvoudige en duidelijke afspraken.
Bij een match op papier stellen we gezamenlijk de documentatie op:
- Op voorhand duidelijke afspraken over tarief, afgestemd op de specifieke opdracht.
- Een opdracht niet in te vullen als zelfstandige of voorkeur voor detachering? Dan heeft BLAU Bemiddeling hier een passende oplossing voor en hanteren we de beloningsstructuur van de opdrachtgever middels de inlenersbeloning.
- Inzicht in de keten en volledige duidelijkheid in de procedure.
- Snelle betaling.
- Wij stellen je profiel op in het format voor de betreffende aanbieder. Hierbij vragen we van jou als professional verduidelijking in de eisen en wensen om zo de match op papier zo goed mogelijk aan te tonen.
- Jij als professional schrijft een motivatiebrief gericht op de opdracht.
- Wij verzorgen de aanbieding en informeren zo snel mogelijk over het vervolg in het traject.
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Makkelijk solliciteren Solliciteren