Job Openings Senior Cybersecurity Consultant SOC

About the job Senior Cybersecurity Consultant SOC

Voor de Directie Informatievoorziening (DI) zoeken wij een Senior Cybersecurity Consultant SOC. Je werkt voor de Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) van het ministerie van Financiën. Zij adviseren en ondersteunen het primaire proces van het ministerie op het gebied van informatievoorziening en leveren uiteenlopende ICT-diensten. De directie bestaat uit afdelingen voor informatiehuishouding, informatiebeleid, openbaarheid en transparantie en dienstverlening. Zij streven naar de beste informatievoorziening voor elke medewerker en zetten gestandaardiseerde producten en diensten in om maatwerk mogelijk te maken.

Je komt te werken in het Security Operations Center (SOC), onderdeel van de afdeling Dienstverlening van CDIO. Het SOC levert cybersecuritydiensten aan het ministerie en richt zich op het tijdig signaleren, analyseren en opvolgen van cyberdreigingen en beveiligingsincidenten en op het structureel versterken van de digitale weerbaarheid. Het SOC is georganiseerd in de subteams Operations en Engineering en werkt nauw samen met onder meer Informatiebeveiliging en Privacy (IBP), IT Specials (ITS), leveranciers en andere SOC's en securitypartners. Cybersecurityvraagstukken raken meerdere onderdelen van deze keten en vragen om vertaling, duidelijke verantwoordelijkheden en samenwerking over organisatiegrenzen heen.

Als Senior Cybersecurity Consultant SOC combineer je brede kennis van cybersecurity met tactische advies-, regie-, communicatie- en coachingsvaardigheden. Je opereert vanuit het SOC en verbindt de dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving waarin het SOC afhankelijkheden heeft van andere partijen. Je draait actief mee binnen SOC Operations om de dagelijkse praktijk van securitymonitoring, analyse, casebehandeling en incidentafhandeling te doorgronden. Het doel is dat je voldoende inzicht opbouwt om knelpunten, risico's, afhankelijkheden en verbetermogelijkheden te herkennen en deze vanuit een tactisch perspectief op te pakken. Vanuit die praktijk verbind je vraagstukken over de keten heen en help je verbeteringen te realiseren en te borgen.

Werkzaamheden
  • Je draait actief mee binnen SOC Operations om inzicht te krijgen in de dagelijkse securitypraktijk, processen en afhankelijkheden
  • Je ontwikkelt de operationele SOC-rapportage verder met nadruk op inhoudelijke duiding, risico's, trends, afhankelijkheden en benodigde vervolgacties
  • Je professionaliseert case- en incidentmanagement, inclusief eigenaarschap, escalatie, communicatie, overdracht, evaluatie en lessons learned
  • Je verbetert en jaagt escalatie en opvolging aan wanneer het SOC afhankelijk is van ITS, IBP, leveranciers of andere betrokken partijen
  • Je coacht SOC-medewerkers en versterkt kennisdeling, communicatie, rapportage en professionele oordeelsvorming
  • Je vertaalt samen met verantwoordelijke partijen relevante kaders zoals BIO2 en de Cyberbeveiligingswet naar gevolgen voor monitoring, incidentafhandeling, informatievoorziening en SOC-processen
  • Je ondersteunt bij risico- en privacyvraagstukken vanuit de SOC-praktijk en levert waar relevant inhoudelijke input voor risicoanalyses, DPIA's en PIA's
  • Je ontwikkelt samenwerkingen met andere SOC's, securitypartners en leveranciers en zet gezamenlijke ambities om in concrete afspraken, verantwoordelijkheden en werkbare informatie-uitwisseling
  • Je maakt afhankelijkheden zichtbaar, organiseert de juiste partijen en ondersteunt bij het bepalen van eigenaarschap, acties, prioriteiten en voortgang

Jouw profiel
  • Je hebt aantoonbare ervaring met regievoering in complexe IT- of securityketens
  • Je kunt verschillende technische en organisatorische partijen verbinden en faciliteren
  • Je adviseert op tactisch niveau en weet dit te vertalen naar concrete acties
  • Je toont organisatiesensitiviteit en weet belangen en verantwoordelijkheden te wegen
  • Je bent overtuigend en kunt stakeholders beïnvloeden om voortgang en beslissingen te realiseren
  • Je hebt ervaring met coachen en versterken van teamprofessionalisering
  • Je communiceert helder, zowel schriftelijk als mondeling
  • Je beschikt over sterke analytische vaardigheden en oordeelsvorming
  • Je werkt resultaatgericht en neemt het initiatief om verbeteringen door te voeren

Functie-eisen

  • Je hebt minimaal 7 jaar aantoonbare werkervaring binnen cybersecurity en/of informatiebeveiliging
  • Je hebt minimaal 3 jaar aantoonbare ervaring in een senior of tactische cybersecurityrol waarin advisering, regie, coördinatie en samenwerking tussen meerdere organisatieonderdelen, disciplines en/of externe dienstverleners onderdeel waren van je werkzaamheden
  • Je hebt aantoonbare ervaring met minimaal één onderdeel van operationele security (bijv. SOC/CERT, securitymonitoring, incident response) en beschikt daarmee over de kennis en ervaring om als gesprekspartner voor securityanalisten en engineers te functioneren

Functie-wensen

  • Je hebt aantoonbare ervaring met tactische regie op cybersecurityvraagstukken waarbij security operations, informatiebeveiliging, IT, leveranciers en/of andere securityorganisaties gezamenlijk betrokken waren.
  • Je hebt aantoonbare ervaring met het verbeteren van security operations en ketenprocessen, waaronder rapportage, escalatie, opvolging, samenwerking en eigenaarschap.
  • Je kunt cybersecuritykaders, risico- en privacyvraagstukken en relevante wet- en regelgeving vertalen naar de praktische gevolgen voor security operations en SOC-dienstverlening.
  • Je beschikt over de gevraagde competenties en vaardigheden.
  • Bij voorkeur heb je ervaring en/of affiniteit met de organisatie van de opdrachtgever.

Extra Informatie

  • Aantal uur 36 - 36
  • ZZP mogelijk? Nee
  • Thuiswerken mogelijk? N.t.b.
  • Startdatum 05-10-2026
  • Opleidingsniveau WO