Workbuddy

Security Engineer

Workbuddy The Hague, South Holland, Netherlands · €61K–€65K/yr

Software Development · 2-10 employees

8 h ago Closes in 3d
security Mid (2-5 yrs) Full-time Netherlands
Create a free account to apply — email only, no card. You can also save this posting or score it against your profile with AI.

About the role

You will manage, implement, and optimize security platforms such as SIEM, EDR, NDR, and SOAR while developing detection rules and automated response actions. Additionally, you will support technical incident analysis, manage data source connections, and contribute to the technical roadmap of the Security Operations Center.

What they look for

SIEM EDR NDR SOAR Python Ansible PowerShell Bash Security Operations Incident Response Windows Administration Linux Administration Detection Engineering API Integration Security Data Analysis

Requirements

Candidates must have at least 2 years of experience managing Windows and Linux environments and technical experience with security solutions in complex IT environments. Possession of relevant security certifications such as Security+, Microsoft SC-200, AZ-500, GSEC, or CySA is required.

Full description

Samenvatting

Heb jij ervaring met het technisch beheren en doorontwikkelen van securityoplossingen binnen een complexe IT-omgeving? Voor SSC-ICT zoeken we een Security Engineer die binnen het SOC werkt aan securityplatformen, detectievoorzieningen en automatisering.

Je richt onder andere SIEM-, EDR-, NDR- en SOAR-oplossingen in en beheert deze. Daarnaast ontwikkel je detectieregels, sluit je databronnen aan en ondersteun je technisch bij security-incidenten.

Praktische informatie

  • Opdrachtgever: Shared Service Center-ICT (SSC-ICT)
  • Onderdeel: Chief Technology Office (CTO) / SOC
  • Functie: Security Engineer
  • Locatie: Den Haag
  • Uren: 36 uur per week
  • Startdatum: 5 oktober 2026
  • Einddatum: 31 december 2026
  • Werkvorm: Hybride
  • Dienstverband: Detachering
  • Salarisindicatie: €5.100 – €5.400 bruto per maand o.b.v. 40 uur

Knock-outcriteria

Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.

  • Je beschikt over minimaal 2 jaar ervaring met het beheren van Windows- en Linuxomgevingen.
  • Je hebt ervaring met het technisch beheren, implementeren en/of doorontwikkelen van securityoplossingen binnen een complexe IT-omgeving.
  • Je bent in het bezit van securitycertificeringen zoals Security+, Microsoft SC-200, Microsoft AZ-500, GSEC, CySA of vergelijkbaar.
  • Je hebt ervaring met gangbare securitytooling zoals SIEM-, EDR- en/of NDR-oplossingen of SOAR-oplossingen, bijvoorbeeld Splunk, Microsoft Sentinel, Microsoft Defender of vergelijkbaar.
  • Je hebt ervaring met scripting en/of automatisering, bijvoorbeeld met Python, Ansible, PowerShell, Bash of vergelijkbare technieken.
  • Je begrijpt de opdracht en past binnen de organisatie.

Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.

Wat ga je doen?

  • Je richt securityplatformen zoals SIEM-, EDR-, NDR- en SOAR-oplossingen in, beheert ze en optimaliseert ze.
  • Je ontwikkelt, test en verbetert detectieregels, use-cases, dashboards en geautomatiseerde responsacties.
  • Je sluit logbronnen en andere databronnen aan en beheert deze koppelingen.
  • Je bewaakt de kwaliteit, volledigheid en beschikbaarheid van securitydata.
  • Je ondersteunt technisch bij de analyse en afhandeling van security-incidenten en voert verdiepend onderzoek uit.
  • Je automatiseert terugkerende securitywerkzaamheden met scripts, API-koppelingen en playbooks.
  • Je draagt bij aan de doorontwikkeling, documentatie en technische roadmap van het SOC.

Wat breng je mee?

Je kunt dreigingen en operationele behoeften vertalen naar technische securityoplossingen en werkt daarbij samen met securityanalisten, beheerteams, architecten en leveranciers.

Je bent in staat technische knelpunten te signaleren en op te lossen en ondersteunt bij de technische analyse van security-incidenten.

Aanvullende wensen

In de aanvraag zijn geen afzonderlijke aanvullende wensen opgenomen.

Waarom deze opdracht?

  • Je werkt technisch aan meerdere typen securityplatformen, waaronder SIEM-, EDR-, NDR- en SOAR-oplossingen.
  • De opdracht combineert detectieontwikkeling, securitydata, incidentondersteuning en automatisering.
  • Je draagt bij aan de technische doorontwikkeling en roadmap van het SOC.

Over de organisatie

Je werkt bij SSC-ICT binnen het SOC, dat onderdeel is van het Chief Technology Office (CTO).

SSC-ICT levert ICT-diensten aan meerdere ministeries. CTO draagt zorg voor de strategische richting en vertaalt technische en ICT-kaders naar de operatie en fungeert tevens als CIO-office.

Binnen het SOC werk je samen met onder andere securityanalisten, beheerteams, architecten en leveranciers aan securityplatformen en detectievoorzieningen.

Belangrijk voor je sollicitatie

Voor deze opdracht moeten de knock-outcriteria duidelijk en concreet uit je cv blijken.

Zorg dat bij de relevante functies of opdrachten zichtbaar is:

  • bij welke werkgever of opdrachtgever je hebt gewerkt;
  • welke functie of rol je vervulde;
  • wat de begin- en eindperiode was;
  • waaruit minimaal 2 jaar ervaring met het beheren van Windows- en Linuxomgevingen blijkt;
  • welke securityoplossingen je technisch hebt beheerd, geïmplementeerd en/of doorontwikkeld;
  • binnen welke IT-omgeving je deze werkzaamheden hebt uitgevoerd;
  • met welke SIEM-, EDR-, NDR- en/of SOAR-oplossingen je hebt gewerkt;
  • welke werkzaamheden je met deze tooling hebt uitgevoerd;
  • waar je scripting en automatisering hebt toegepast;
  • welke technieken je daarvoor hebt gebruikt.

Vermeld daarnaast duidelijk welke relevante securitycertificering je bezit.

Waarom kiezen voor Workbuddy?

Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.

Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.

Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.

Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.

Solliciteren

Voldoe je aan alle knock-outcriteria en sluit de opdracht aan bij jouw ervaring? Solliciteer dan via Workbuddy en zorg dat de gevraagde ervaring duidelijk en concreet uit je cv blijkt.

Similar roles