HR inhuur - Ministerie van Financiën
Senior SOC Engineering Consultant – technische doorontwikkeling security monitoring
Opdracht
Voor een tijdelijke specialistische opdracht zoeken we een technische specialist voor de doorontwikkeling van SOC-monitoring en detectie-capability. De opdracht richt zich op projectmatige en technische doorontwikkeling van het SOC-ecosysteem met nadruk op het verbreden en verdiepen van zichtbaarheid in IT-infrastructuur en applicaties, verbetering van netwerk- en endpointdetectie, versterking van SIEM-integratie en borgen van technische randvoorwaarden voor incidentrespons en toekomstige MDR+/XDR/NDR-dienstverlening. Het gaat niet om reguliere SOC-bezetting of beheer van één specifieke tool; de focus ligt op specialistische doorontwikkeling, technische borging, standaardisatie, documentatie en overdracht.
Verwachte resultaten
- Technische roadmap voor doorontwikkeling van SOC-monitoring en detectie-capability, inclusief prioriteiten, afhankelijkheden, risico's en fasering.
- Analyse bestaande dekking van technische SOC-monitoring en detectie, inclusief hiaten, afhankelijkheden en verbetervoorstellen.
- Aangescherpte log- en monitoringsstrategie voor prioritaire platformen, ketens en informatiebronnen, inclusief onboardingcriteria, datakwaliteit, beheerbaarheid en bruikbaarheid voor detectie en incidentrespons.
- Gestandaardiseerde SOC-engineering werkwijzen voor detectieontwikkeling, use case lifecycle, wijzigingsproces, review, documentatie en overdracht.
- Verbeteringen in SIEM- en logmanagementinrichting, inclusief technische borging van logging, correlatie, detectieregels, datakwaliteit en aansluiting op rapportage- en incidentprocessen.
Technische taken en deliverables
- Aansluiting op endpoint-, netwerk- en detectievoorzieningen waaronder EDR/XDR, NDR en toekomstige MDR+-diensten.
- Technische borging van toolingintegraties binnen het SOC-ecosysteem (SIEM, asset- en contextinformatie, netwerkdetectie, vulnerability-informatie, ticketing en incidentopvolging).
- Technische randvoorwaarden voor incidentrespons en forensische ondersteuning, inclusief documentatie, werkinstructies, afhankelijkheden en overdracht aan SOC-team.
- Ondersteuning bij leveranciers- en ketenafstemming voor relevante technische SOC-vraagstukken, voor zover nodig voor realisatie van de resultaten.
- Kennisoverdracht en documentatie zodat resultaten beheersbaar en overdraagbaar zijn na afloop van de opdracht.
Wensen / Gewenste ervaring
- Aantoonbare ervaring met technische SOC-doorontwikkeling, SOC-engineering, detectie-engineering, SIEM/logmanagement en use case lifecycle management.
- Ervaring met Splunk of vergelijkbare SIEM-oplossingen: log onboarding, datakwaliteit, correlatie, detectieregels en rapportage.
- Ervaring met EDR/XDR, NDR, MDR, CTI, vulnerability management, en tooling zoals Tanium of vergelijkbaar binnen een SOC-ecosysteem.
- Ervaring met incidentrespons, forensische randvoorwaarden, technische ondersteuning bij incidenten en overdracht naar beheer of SOC-operatie.
- Ervaring met leveranciersafstemming, technische ketenregie en samenwerking met beheerorganisaties.
- Bij voorkeur ervaring binnen de Rijksoverheid of binnen een organisatie van minstens 500 medewerkers.
- Ervaring met technische borging, standaardisatie, documentatie, werkinstructies, runbooks en kennisoverdracht binnen security operations.
Wensen
- Mate waarin de kandidaat aantoonbare ervaring heeft met technische SOC-
doorontwikkeling, SOC-engineering, detectie-engineering, SIEM/logmanagement
en use case lifecycle management - Mate waarin de kandidaat aantoonbare ervaring heeft met Splunk of
vergelijkbare SIEM-oplossingen, log onboarding, datakwaliteit, correlatie,
detectieregels en rapportage - Mate waarin de kandidaat aantoonbare ervaring heeft met EDR/XDR, NDR, MDR,
CTI, vulnerability management, Tanium of vergelijkbare tooling binnen een
SOC-ecosysteem - Mate waarin de kandidaat aantoonbare ervaring heeft met incidentrespons,
forensische randvoorwaarden, technische ondersteuning bij incidenten en
overdracht naar beheer of SOC-operatie - Mate waarin de kandidaat aantoonbare ervaring heeft met
leveranciersafstemming, technische ketenregie en samenwerking met
beheerorganisaties - Mate waarin de kandidaat aantoonbare ervaring heeft binnen de
Rijksoverheid, of een organisatie van minstens 500 medewerkers - Mate waarin de kandidaat aantoonbare ervaring heeft met technische borging,
standaardisatie, documentatie, werkinstructies, runbooks en
kennisoverdracht binnen security operations
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!
Rekentool GreenPepper Detachering
Welkom bij de rekentool van GreenPepper! Wil je snel inzicht in wat je netto inkomsten zijn wanneer je via GreenPepper gedetacheerd wordt op een interim opdracht?
Vul je uurtarief en uren in en zie direct je indicatieve netto.