Kwartiermaker
Ministerie van Justitie en Veiligheid
- Uitzenden
- 02-11-2026
- 36 uur
Dit ga je doen
Opdrachtbeschrijving
Wij zoeken een kwartiermaker voor het Security Operations Center (SOC) van Justid die bijdraagt aan het versterken van afdeling. De kandidaat brengt daarvoor de benodigde acties in kaart om het SOC verder te professionalisen en toekomstbestendig te maken. Hij/zij brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken. De kandidaat creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan.
Na goedkeuring hiervan gaat de kwartiermaker aan de slag met de invulling hiervan. Bij voorkeur worden al een aantal zaken parallel in gang gezet om zichtbare resultaten te realiseren. De nadruk ligt in de werkzaamheden op het intern organiseren van mensen, processen, governance en waar nodig technologie. Onboarding van applicaties en/of het optimaliseren van de monitoring daarop zal daarbij een belangrijk aspect zijn. De kwartiermaker zorgt ervoor dat het SOC zichtbaar is en op de kaart staat. En dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat. Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response. Naast deze interne zaken zal ook naar externe zaken gekeken moeten worden, zoals samenwerking met SOC J&V, andere SOC' s binnen J&V en overige externe partijen (bijvoorbeeld NCSC) die nodig zijn.
De kwartiermaker stelt rapportages en statusupdates op, organiseert kennisoverdracht en draagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement. Voor een goede borging zorgt de kwartiermaker bovendien dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie.
Achtergrond opdracht
SOC Justid bestaat nu 5 jaar; het is tijd voor een ijkmoment om te bepalen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren.
Over de klant:
De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.
- Brengt de benodigde acties in kaart om het SOC verder te professionaliseren en toekomstbestendig te maken.
- Brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken.
- Creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan.
- Na goedkeuring invulling van het transitieplan en bij voorkeur parallel in gang zetten van zaken om zichtbare resultaten te realiseren.
- Intern organiseren van mensen, processen, governance en waar nodig technologie.
- Onboarding van applicaties en/of het optimaliseren van de monitoring daarop.
- Zorgt ervoor dat het SOC zichtbaar is en op de kaart staat en dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat.
- Ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response.
- Samenwerking met SOC J&V, andere SOC's binnen J&V en overige externe partijen (bijvoorbeeld NCSC).
- Stelt rapportages en statusupdates op en organiseert kennisoverdracht.
- Draagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement.
- Zorgt dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie.
Dit ben jij
- Kennis van SOC operatingmodellen en security monitoring
- Kennis van incident response en security incident management
- Kennis van logging, monitoring en use-case ontwikkeling
- Kennis van en ervaring met securityarchitectuur en netwerk- en
endpointsecurity - Kennis van NIST, MITRE ATT&CK en NIS2
- NIST CSF training/certificering
- Relevante certificering zoals CISSP, CISM, ISO27001 of vergelijkbaar
- Minimaal 5 jaar ervaring met het organiseren van een SOC
- Minimaal 5 jaar ervaring met relevante verandertrajecten, waaronder het
opstellen van transitieplannen, in complexe organisaties - Aantoonbare ervaring met het zichtbaar maken en ‘op de kaart zetten’ van
een SOC binnen de organisatie
- Basiskennis van een SIEM-platform is een pré
Team TenMonks
Het proces
Dit verhaal gaat over jou
Iets voor jou?
Laat het ons weten!
Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.