Security analist
Ministerie van Justitie en Veiligheid
- Uitzenden
- 21-09-2026
- 24 uur
Dit ga je doen
Opdrachtbeschrijving:
Dreigingsanalyse uitvoeren: vaststellen welke aanvalspaden het meest voor de hand liggen gekoppeld aan relevante actoren en welke componenten in deze paden cruciaal zijn om te bewaken via logging in de SIEM-monitoring. Doel is dat het SOC van JustID inzicht krijgt in de meest waarschijnlijke aanvalspaden en de noodzakelijke logging.
Achtergrond opdracht:
De organisatie wil op alle technische systemen security monitoring realiseren, maar mist volledig zicht op het totale landschap. Informatie is mogelijk versnipperd aanwezig. De kandidaat moet beschikken over sterke communicatieve vaardigheden, actief op zoek kunnen gaan naar het complete plaatje en kunnen beoordelen of verkregen informatie logisch, compleet en van voldoende kwaliteit is om het gevraagde beeld te geven.
Werkzaamheden (indicatief):
Uitvoeren van een dreigingsanalyse en in kaart brengen van aanvalspaden per type actor.
Bepalen welke componenten in de aanvalspaden kritieke logging vereisen binnen de SIEM.
Samenwerken met het SOC en stakeholders om informatie te verzamelen, te valideren en te consolideren.
Beoordelen van volledigheid en kwaliteit van aangeleverde informatie en bevindingen helder rapporteren.
Minimaal twee dagen per week op kantoor aanwezig in Almelo; hybride werken is bespreekbaar.
Over de klant:
De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.
- Uitvoeren van een dreigingsanalyse en in kaart brengen van aanvalspaden per type actor.
- Bepalen welke componenten in de aanvalspaden kritieke logging vereisen binnen de SIEM.
- Samenwerken met het SOC en stakeholders om informatie te verzamelen, te valideren en te consolideren.
- Beoordelen van volledigheid en kwaliteit van aangeleverde informatie en bevindingen helder rapporteren.
Dit ben jij
- Minimaal 5 jaar ervaring met alle aspecten van security monitoring
- Minimaal 5 jaar ervaring met SIEM en inzicht in de werking van
SIEM-oplossingen - Ervaring met complexe netwerken
- Bij voorkeur ervaring/kennis op het gebied van software engineering
- Kan goed functioneren in teamverband en binnen een overheidsorganisatie
- Kan goed zelfstandig werken
- Sterk analytisch vermogen en stressbestendig
- Betrouwbaar met hands-on mentaliteit
- Kan zaken kort, krachtig en duidelijk schriftelijk verwoorden in
rapportages - Beschikt bij voorkeur over relevante certificeringen zoals: Offensive
Security (OSCP), EC-Council CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP,
ISACA CISM of ISACA CRISC
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.