🇳🇱 Utrecht, Netherlands · 21h ago
Freelance/Vast SOC engineer
Empiric
LinkedInsenior
L3 SOC Engineer – IT Consultancy bij de PolitieCybersecurity Specialist | Security Operations, Architectuur & AssuranceWerken aan cybersecurity met maatschappelijke impactAls L3 SOC Engineer werk je vanuit een professionele IT-consultancyomgeving voor de Politie. Je maakt onderdeel uit van een gespecialiseerd team dat verantwoordelijk is voor het ondersteunen, beveiligen en verder professionaliseren van een complexe en bedrijfskritische IT-omgeving.In deze seniorrol opereer je op het snijvlak van Security Operations, cybersecurity, securityarchitectuur en IT-consultancy. Je wordt ingezet op complexe securityvraagstukken waarbij technische diepgang, zelfstandigheid en een adviserende houding essentieel zijn.Je analyseert geavanceerde securityproblemen, onderzoekt kwetsbaarheden en ontwikkelt duurzame oplossingen. Tegelijkertijd adviseer je technische teams en stakeholders over risico’s, architectuur en beveiligingsmaatregelen. Ook lever je een belangrijke bijdrage aan securityaudits, pentesten en de voorbereiding van jaarlijkse ISO 27001-audits.De opdrachtBinnen deze consultancyopdracht ondersteun je de Politie bij het verhogen van de digitale weerbaarheid en het verder ontwikkelen van de securityorganisatie.Je verantwoordelijkheden bestaan onder andere uit:Als L3-specialist analyseren en oplossen van complexe securityincidenten en vraagstukken.Proactief identificeren, onderzoeken en mitigeren van kwetsbaarheden.Uitvoeren van diepgaande analyses op systemen, infrastructuur en securityconfiguraties.Vertalen van technische bevindingen en cybersecurityrisico’s naar concrete verbetermaatregelen.Adviseren van technische teams over security, hardening en structurele verbeteringen.Interpreteren en toepassen van ISO 27001-controls binnen de beheerde omgeving.Ondersteunen bij audits en het verzamelen en onderbouwen van auditbewijs.Automatiseren en verbeteren van security- en auditprocessen.Vastleggen van risico’s, bevindingen, oplossingen en verbeteracties in professionele documentatie en tickets.Delen van kennis en actief bijdragen aan de verdere professionalisering van de securityorganisatie.Securityarchitectuur & consultancyNaast de operationele L3-verantwoordelijkheid vervul je een belangrijke adviserende rol.Je:Ontwerpt en beoordeelt securityarchitecturen voor complexe IT-omgevingen.Beoordeelt netwerk- en systeemconfiguraties vanuit security- en architectuurprincipes.Adviseert over veilige en toekomstbestendige technische oplossingen.Identificeert architecturale risico’s en vertaalt deze naar concrete verbetertrajecten.Werkt samen met infrastructuur-, netwerk-, cloud-, applicatie- en securityteams.Ondersteunt bij het ontwikkelen en implementeren van securitystandaarden en best practices.Treedt op als inhoudelijk sparringpartner voor zowel technische specialisten als stakeholders.Securityaudits & pentestingBinnen de opdracht lever je tevens specialistische expertise op het gebied van security assurance.Uitvoeren van gedetailleerde securityaudits.Toetsen van systemen en processen aan relevante securitystandaarden en interne richtlijnen.Uitvoeren van geavanceerde pentesten op het interne netwerk.Analyseren en rapporteren van kwetsbaarheden en aanvalsvectoren.Prioriteren van bevindingen op basis van risico en impact.Adviseren over structurele maatregelen om geïdentificeerde kwetsbaarheden te verhelpen.Ondersteunen bij de voorbereiding van jaarlijkse ISO 27001-audits.Wat breng je mee?Je bent een ervaren cybersecurityprofessional die gewend is om binnen complexe IT-omgevingen zelfstandig te opereren. Je combineert technische expertise met consultancyvaardigheden en weet complexe vraagstukken helder te vertalen naar praktische oplossingen.Je hebt:Minimaal 5 jaar relevante ervaring binnen cybersecurity, bij voorkeur binnen een SOC.Ervaring binnen een professionele IT-consultancyomgeving.Ervaring met het adviseren van klanten en technische stakeholders.Een stevige kennis van netwerken, besturingssystemen, Linux en cybersecurity.Ervaring met Windows, Active Directory, Linux, antivirus/EDR, RBAC, virtualisatie, Ansible en GitLab.Ervaring met Python en/of Bash.Kennis van ISO 27001 en securitycontrols.Ervaring met securityaudits en pentesting.Een sterk analytisch vermogen en scherp risicobewustzijn.Een zelfstandige, proactieve en resultaatgerichte werkhouding.Sterke communicatieve en adviserende vaardigheden.Goede beheersing van de Nederlandse en Engelse taal.Kennis van en affiniteit met ITIL.Bereidheid om een BO+-screening te ondergaan.Pré’s & certificeringenKennis van en/of ervaring met CyberArk.Ervaring met complexe securityarchitecturen.Ervaring met veilige netwerkarchitecturen en configuraties.Brede kennis van pentestingtools en -technieken.Diepgaande kennis van securitystandaarden en auditprocessen.Certificeringen zoals CISSP, CISM, OSCP, CEH en/of TOGAF.Wat bieden we binnen deze consultancyopdracht?Je krijgt de mogelijkheid om als ervaren cybersecurityconsultant te werken aan een van de meest uitdagende en maatschappelijk relevante IT-omgevingen van Nederland.Je:Werkt voor een organisatie met een directe maatschappelijke verantwoordelijkheid.Bent onderdeel van een gespecialiseerd consultancy- en securityteam.Werkt aan complexe en bedrijfskritische IT- en cybersecurityvraagstukken.Combineert hands-on technische werkzaamheden met advisering en architectuur.Hebt contact met verschillende technische disciplines en stakeholders.Krijgt ruimte om jouw expertise in te zetten én verder te ontwikkelen.Draagt zichtbaar bij aan de digitale weerbaarheid, continuïteit en veiligheid van de Politie.Jouw impactDeze rol gaat verder dan alleen het oplossen van securityproblemen. Je helpt een complexe organisatie om structureel weerbaarder, veiliger en securityvolwassener te worden.Als L3 SOC Engineer ben je daarmee niet alleen technisch specialist, maar ook consultant, adviseur en inhoudelijk sparringpartner voor de teams die verantwoordelijk zijn voor de IT-omgeving van de Politie.Freelance-to-perm is ook een optie. Deze constructie is bedoeld om freelancers de mogelijkheid te bieden de samenwerking eerst op freelancebasis te starten en dit vervolgens na maximaal 6 maanden af te bouwen richting een vast dienstverband. De intentie moet hierbij vanaf de start zijn om uiteindelijk in vaste dienst te tredenSourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.