Security Engineer SSC-ICT

Detachering
Delen

Over de opdracht

Vacature Security Engineer SSC-ICT

In het kort: Je gaat als Cloud SecOps Engineer de beveiliging van het Azure-platform versterken, kwetsbaarheden en incidenten beheren, compliance borgen, monitoring en automatisering inrichten en nauw samenwerken met DevOps- en andere technische teams. Organisatiebeschrijving SSC-ICT Om onze ministeries goed te blijven bedienen, willen we ons verder ontwikkelen. Dat doen we in interactie met onze klanten, de ministeries. Want wij zijn ICT-dienstverlener van en voor het Rijk, en zijn trots op onze publieke taak en de grootschalige projecten die ertoe doen. Het ontstaan van SSC-ICT Aan het begin van dit millennium verzorgden alle ministeries zelf – en onafhankelijk van elkaar – de ICT-werkplekken voor hun ambtenaren. Om voor deze dienstverlening één efficiënte en uniforme lijn te creëren hebben de verschillende ICT-organisaties hun werkzaamheden gebundeld. Door de jaren heen zijn er verschillende samenstellingen en benamingen geweest, maar sinds 2014 is SSC-ICT een feit. Waar staan we nu? SSC-ICT is uitgegroeid tot een organisatie van circa 1.200 medewerkers en draagt bij aan een eigentijdse rijksdienst met veilige, flexibele en slagvaardige ICT-diensten. Wij verlenen deze diensten aan de volgende ministeries: – Binnenlandse Zaken en Koninkrijksrelaties – Justitie en Veiligheid – Buitenlandse Zaken – Infrastructuur en Waterstaat – Sociale Zaken en Werkgelegenheid – Volksgezondheid, Welzijn en Sport – Financiën ICT moet er altijd zijn en is in toenemende mate cruciaal voor de primaire processen van deze ministeries. Onze rijkscollega’s werken op verschillende locaties en apparaten: via desktop en laptop, maar ook op tablet en smartphone. Snelheid en flexibiliteit worden steeds belangrijker. De ICT verzorgen voor én met het Rijk is een uitdagende taak. Het werkveld is divers en de veiligheidseisen zijn hoog. Waar zijn we naar op weg? SSC-ICT groeit naar één organisatie met één gezicht. We blijven werken aan een transparante werkwijze en optimale dienstverlening: standaard waar het kan, maatwerk waar het moet. De ministeries vertrouwen hierbij op onze veilige, betrouwbare ICT-diensten die altijd beschikbaar zijn. Het doel: stabiele ICT-diensten leveren in een snel veranderende digitale wereld. “Dit doen wij door samen te werken, te leren van elkaar, de beleving van gebruikers centraal te stellen, en vooral door plezier te hebben in ons werk!” SSC-ICT Business Unit IT Infrastructuur Services (BIS) Deze business unit heeft als hoofdtaak het leveren van technische services ten behoeve van de standaard- en maatwerkdienstverlening. Functieomschrijving Het Cloud Center of Excellence (CCoE) is een team van Cloud Engineers en Architecten die bij SSC-ICT in een korte tijd een stabiel en schaalbaar cloudfundament realiseren. Tegelijkertijd worden hier cloudoplossingen voor klanten en interne workload op gedeployed. Het CCoE concept is een standaard delivery model, gebaseerd op best practices, dat een geautomatiseerde aanpak biedt voor het implementeren, beheren en exploiteren van het Microsoft Azure-platform. Dit leidt tot het effectief en efficiënt onboarden van Azure workloads (applicaties/oplossingen). Hierbij wordt gebruik gemaakt van DevOps-principes in combinatie met cloud native service management en security controles om SSC-ICT in staat te stellen producten en services te leveren met snelheid, flexibiliteit en veiligheid. We zijn op zoek naar een deskundige en gedreven Cloud SecOps Engineer om ons Azure Cloud Center of Excellence-team te versterken. Dit team is toegewijd aan het versterken en optimaliseren van de beveiliging van ons Azure platform. We verwachten dat de perfecte kandidaat een solide basis heeft in cloudbeveiliging, praktische ervaring met Azure-services, en een enthousiasme om bij te blijven met de nieuwste beveiligingsrichtlijnen. Als Cloud SecOps Engineer zijn je belangrijkste verantwoordelijkheden: – Actieve rol in Azure-platformbeveiliging: – Proactief identificeren van kwetsbaarheden, bedreigingen en risico’s. – Beheren van beveiligingscontroles (netwerkbeveiliging, toegangscontroles) om risico’s te beperken. – Bewaken en verbeteren van de security posture en policy compliance van Azure-platformen en workloads. – Azure Policy beheer en naleving: – Definiëren, implementeren en handhaven van het beveiligingsbeleid in Azure met Azure Policy. – Zorgen dat alle resources aan beveiligingsnormen en nalevingsvereisten voldoen. – Werken met Policy-as-Code en EPAC en vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls. – Onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions, risicoacceptaties en mitigerende maatregelen. – Bewakingswerkboeken en rapporten: – Ontwikkelen en onderhouden van bewakingswerkboeken en rapporten voor beveiligingsinzicht. – Gebruik maken van Azure Monitor, Defender for Cloud en andere tools voor bruikbare inzichten. – Ontwikkelen en onderhouden van KQL-query’s, dashboards, analytics rules en rapportages over kwetsbaarheden, incidenten en compliance. – Bewaken van de loggingdekking naar de aangewezen workspaces. – Incidentrespons en dreigingsbeheer: – Identificeren, onderzoeken en beperken van beveiligingsincidenten en inbreuken. – Gebruiken van Microsoft Defender voor Cloud voor monitoring, root cause-analyses en corrigerende maatregelen. – Ondersteunen van incidentclassificatie, escalatie, containment, herstel en rapportage en toepassen van MITRE ATT&CK om detecties en SOC-use-cases te verbeteren. – Continue verbetering: – Op de hoogte blijven van branche trends, opkomende bedreigingen en Azure-beveiligingsfuncties. – Beoordelen en verbeteren beveiligingsstrategieën en processen. – Samenwerking en communicatie: – Werk nauw samen met DevOps, Netwerk, Compliance-teams. – Communiceren van beveiligingszorgen en updates naar belanghebbenden. – Overdragen van kennis aan DevOps-teams en vertalen van technische beveiligingsrisico’s naar begrijpelijke adviezen en rapportages. – Beveiligingsautomatisering: – Implementeren van automatiseringsscripts voor kwetsbaarheidsbeoordeling, patchbeheer, etc. – Gebruik maken van Azure Automation en andere technologieën voor consistente beveiligingspraktijken. – Inrichten van herhaalbare securitycontroles en security gates in CI/CD, waaronder IaC-, secret-, dependency- en container-scanning en SBOM/AIBOM-controle.

Eisen

Uitvoeringsvoorwaarde arbeidsrelatie
De aard en organisatorische inbedding van deze opdracht maken dat niet iedere contractvorm passend is; voor deze opdracht wordt daarom uitgegaan van uitvoering via detachering.
OverheidZZP sluit geen specifieke contractvorm of categorie opdrachtnemers op voorhand uit. Wel geldt dat iedere opdracht moet kunnen worden uitgevoerd op een wijze die in overeenstemming is met de toepasselijke wet- en regelgeving, waaronder de regels omtrent de kwalificatie van arbeidsrelaties en de Wet DBA.
De geschiktheid van een opdracht voor een bepaalde contractvorm wordt beoordeeld aan de hand van de beoogde feitelijke uitvoering van de werkzaamheden en niet uitsluitend op basis van de gekozen juridische constructie. Daardoor kan het voorkomen dat een opdracht zich, gelet op de aard, inrichting of organisatorische inbedding van de werkzaamheden, niet leent voor alle contractvormen.
Inschrijvers dienen desgevraagd aannemelijk te maken op welke wijze zij de opdracht zullen uitvoeren en hoe daarbij wordt voldaan aan de toepasselijke wet- en regelgeving. Indien onvoldoende aannemelijk wordt gemaakt dat de opdracht binnen de voorgestelde constructie rechtmatig kan worden uitgevoerd, kan een inschrijving buiten beschouwing worden gelaten.

– Minimaal WO werk- en/of denkniveau – Microsoft Certified: Azure Security Engineer Associate (AZ-500) Certificaat behaald – Microsoft Certified: Azure Administrator (AZ-104) Certificaat behaald

Wensen

LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.

– Relevante werkervaring met beveiligings- en compliance normen geldend voor de publieke sector zoals BIO, ISO27001 en/of NIS2. (Maximaal te behalen punten: 150) – Relevante ervaring met werken met Azure-services en best practices voor cloudbeveiliging. (Maximaal te behalen punten: 150) – Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps). (Maximaal te behalen punten: 100) – Relevante ervaring met Microsoft Defender for Cloud. (Maximaal te behalen punten: 100) – Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen. (Te toetsen in een gesprek) (Maximaal te behalen punten: 100) – Kandidaat begrijpt de opdracht en past binnen de organisatie. (Maximaal te behalen punten: 100) Competenties – Je bent technisch en analytisch sterk en weet complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen. – Je werkt nauwkeurig en gestructureerd waardoor configuraties, scripts, wijzigingen en technische documentatie van hoge kwaliteit zijn. – Je neemt initiatief en toont eigenaarschap bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen. – Je communiceert helder en weet technische keuzes begrijpelijk toe te lichten aan collega’s en stakeholders. – Je bent leergierig en blijft jezelf ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe vormen van dreigingen. – Je stemt goed af met analisten, beheerders, architecten en leveranciers. Je zoekt hierbij actief de samenwerking op om tot duurzame oplossingen te komen.

Overige informatie

Optie tot verlenging: Ja, max. 6 maanden per verlenging Gespreksdatum: Gesprekken zullen plaatsvinden tussen 15 en 23 oktober.

Procedure

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

  • Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
  • Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
  • Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.

Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.

Reageer nu op

Security Engineer SSC-ICT

Let op: Gewenste contractvorm voor deze opdracht is detachering


Wij staan voor je klaar!

(ma - vr 09:00 - 17:00)

Vraag over de opdracht? Wij ontvangen graag je vraag per mail via [email protected]

Bureau/partner?

Je kunt dan alleen voorstellen na aanmelding en toelating als partner via onderstaande pagina.

Hulp met je stukken?

Leer hier hoe je een goede motivatiebrief schrijft (als ZZP-er) in het publieke domein!

Leer hier hoe je je CV herschrijft naar de opdracht (als ZZP-er) in het publieke domein!

Leer hier hoe je je competenties verwerkt in je CV, motivatiebrief en gesprek!

Veelgestelde vragen

Kan ik werken via Detachering en/of als ZZP-er?

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering. Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

Hoe helpen jullie mij met mijn CV, motivatie en het gesprek?

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Is reageren op opdrachten vrijblijvend of zijn hier kosten aan verbonden?

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Ik voldoe niet aan alle eisen/wensen, is het het waard om toch te reageren?

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Hoe kan ik mijn documenten het beste aanleveren om de kans van slagen te vergroten?

Reageer via de website met je CV, een Motivatie en een Toelichting op de eisen en wensen. Gebruik je motivatiebrief voor een heldere onderbouwing van jouw match. Beschrijf steeds per eis/wens kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding.

Wij kennen de meeste opdrachtgevers goed en weten waar zij op letten in een selectieproces. Die ervaring gebruiken we bij elke aanbieding: we toetsen je CV en geven gerichte tips over je CV, motivatie, (concurrerend) uurtarief en presentatie. Ook wanneer je op gesprek mag helpen wij je met de voorbereiding. Zo vergroten we samen je slagingskans!

Reageren is altijd vrijblijvend (no cure no pay) en nog niet definitief. Na jouw reactie nemen we altijd eerst contact met je op, en pas als jij helemaal akkoord bent met de financiële en praktische uitgangspunten dragen wij je formeel voor bij de opdrachtgever. We werken met een eerlijke, marktconforme fee bovenop jouw uurtarief, verwerkt in het tarief richting de opdrachtgever. Samen stemmen we altijd af welk uurtarief jij wilt ontvangen en verkennen we of de opdracht goed aansluit bij jouw ambities en kwaliteiten.

Bij OverheidZZP vind je opdrachten die via verschillende contractvormen kunnen worden uitgevoerd, waaronder ZZP en detachering. Per opdracht wordt beoordeeld welke contractvorm(en) passend zijn, afhankelijk van de aard van de werkzaamheden, de organisatorische inbedding en de wijze waarop de opdracht feitelijk wordt uitgevoerd. Je herkent de voorkeur of uitgangspunten voor een opdracht aan het label bovenaan de vacature: ZZP (of detachering) of Detachering . Staat bij een opdracht uitsluitend ‘Detachering’? Dan is op basis van de kenmerken van die specifieke opdracht gekozen voor uitvoering via detachering. Dit betekent niet dat bepaalde groepen opdrachtnemers op voorhand worden uitgesloten, maar dat de opdracht zich gelet op de beoogde uitvoering niet leent voor alle contractvormen. Lees hier meer over de uitvoeringsvoorwaarde arbeidsrelatie en detachering.

De eisen die bij een opdracht staan vermeld zijn knock-out criteria: je moet hier 100% aantoonbaar aan voldoen om in aanmerking te komen. Wensen zijn geen harde vereisten, maar het is wel aanbevolen om aan zoveel mogelijk wensen te voldoen om kansrijk te zijn in de selectie. Reageer alleen als je zeker weet dat je aan alle eisen en de meest essentiële wensen voldoet.

Gebruik de eerste pagina van je CV of een deel van je motivatiebrief voor een heldere onderbouwing van jouw match. Neem alle eisen en wensen uit de opdracht over en beschrijf steeds kort hoe je hieraan voldoet. Dit maakt de aansluiting op de opdracht direct inzichtelijk en helpt de opdrachtgever in het begrijpen van jouw aanbieding. Je kunt hiervoor dit format gebruiken.

Relevante opdrachten

Interesse, en overtuigd van een sterke match?

Mogen wij je helpen met zoeken?

Wij helpen je graag met het vinden van een passende opdracht in het publieke domein! Interim of detachering? Neem contact met ons op dan gaan wij vrijblijvend persoonlijk voor je op zoek!