functieomschrijving


  • 25 september 2026
  • vacaturenummer: 9215729
  • 25 september 2026
  • vacaturenummer: 9215729

Opdrachtomschrijving

Het ministerie van Financiën zoekt voor het Security Operations Center een Senior Cybersecurity Consultant SOC die brede kennis van cybersecurity combineert met tactische advies-, regie-, communicatie- en coachingsvaardigheden.

De consultant opereert vanuit het SOC en verbindt de dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving waarin het SOC afhankelijk is van andere partijen. Daarbij gaat het onder andere om SOC Operations en Engineering, IBP, ITS, leveranciers en andere SOC's en securitypartners.

De consultant draait actief mee binnen SOC Operations om de dagelijkse praktijk van securitymonitoring, analyse, casebehandeling en incidentafhandeling goed te leren kennen. Het doel hiervan is niet om primair als specialistisch senior securityanalist te functioneren, maar om voldoende inzicht in de operationele praktijk op te bouwen om knelpunten, risico's, afhankelijkheden en verbetermogelijkheden te herkennen en deze vanuit een breder tactisch perspectief te kunnen oppakken.

Vanuit deze praktijk helpt de consultant vraagstukken over de keten heen te verbinden. Bevindingen uit monitoring, incidenten, risicoanalyses, rapportages en de dagelijkse operatie kunnen bijvoorbeeld aanleiding zijn voor aanpassingen in detectie en engineering, acties binnen ITS, nadere afstemming met IBP of veranderingen bij leveranciers. De consultant helpt deze afhankelijkheden zichtbaar te maken, organiseert waar nodig de juiste partijen en ondersteunt bij het bepalen van eigenaarschap, acties, prioriteiten en voortgang.

Richting IBP vertegenwoordigt de consultant het SOC als tactisch gesprekspartner. De consultant ondersteunt de wederzijdse vertaling tussen de operationele en technische SOC-praktijk en vraagstukken op het gebied van informatiebeveiliging, privacy, risico's, beleid en wet- en regelgeving. Daarbij wordt samengewerkt met onder andere de CISO, ISO's, IB-adviseurs en privacyfuncties.

Richting ITS vervult de consultant een vergelijkbare verbindings- en regierol voor securityvraagstukken waarbij realisatie of verbetering afhankelijk is van de interne IT-organisatie. De consultant werkt daarbij samen met de relevante specialisten en de teammanager van ITS en helpt vraagstukken rond onder andere logging, monitoring, incident response, kwetsbaarheden en technische securitymaatregelen verder te brengen.

Waar vraagstukken afhankelijk zijn van externe dienstverlening helpt de consultant de inhoudelijke SOC-behoefte te verbinden met de betreffende leveranciers en de verantwoordelijke interne rollen rond leveranciers-, service- of projectsturing.

De consultant draagt daarnaast bij aan het verder ontwikkelen van bestaande en nieuwe samenwerkingen met andere SOC's en securitypartners. Hierbij ligt de nadruk op het vertalen van gezamenlijke ambities naar concrete afspraken, verantwoordelijkheden, informatie-uitwisseling en werkbare samenwerking.

De toegevoegde waarde van de consultant ligt in het combineren van brede cybersecuritykennis met tactische regie, vertaling, coaching en het organiseren en aanjagen van resultaat over de keten heen. Daarbij werkt de consultant vanuit een brede en integrale kijk op cybersecurity en sluit hij aan op bestaande rollen, verantwoordelijkheden en expertise. Vanuit zijn ervaring ondersteunt en adviseert hij betrokken collega's en partners, brengt hij waar nodig aanvullende perspectieven in en helpt hij vraagstukken verder te brengen. Waar eigenaarschap ontbreekt of onvoldoende duidelijk is, helpt de consultant dit te organiseren en neemt hij waar nodig tijdelijk de regie totdat verantwoordelijkheid, opvolging en borging duidelijk zijn geregeld.

Binnen de opdracht ligt de nadruk onder andere op:

  • actief meedraaien binnen SOC Operations om voldoende inzicht te krijgen in de dagelijkse securitypraktijk, processen en afhankelijkheden;
  • verder ontwikkelen van de operationele SOC-rapportage, met nadruk op inhoudelijke duiding, risico's, trends, afhankelijkheden en benodigde vervolgacties;
  • verder professionaliseren van case- en incidentmanagement, waaronder eigenaarschap, escalatie, communicatie, overdracht, evaluatie en lessons learned;
  • verbeteren en aanjagen van escalatie en opvolging wanneer het SOC afhankelijk is van ITS, IBP, leveranciers of andere betrokken partijen;
  • coachen van SOC-medewerkers en versterken van kennisdeling, communicatie, rapportage en professionele oordeelsvorming;
  • samen met de daarvoor verantwoordelijke partijen vertalen van onder andere BIO2, de Cyberbeveiligingswet en relevante meldplichten naar gevolgen voor monitoring, incidentafhandeling, informatievoorziening en SOC-processen;
  • vanuit het SOC ondersteunen bij risico- en privacyvraagstukken, waaronder waar relevant risicoanalyses, DPIA's en PIA's, door inhoudelijke input en expertise vanuit de SOC-praktijk in te brengen;
  • verder ontwikkelen van bestaande en nieuwe samenwerking met andere SOC's, securitypartners en leveranciers en helpen deze samenwerking om te zetten naar concrete en werkbare afspraken.

Functie-eisen

Harde eisen (must haves)

  • Kandidaat beschikt over WO werk- en denkniveau op het gebied van ICT, cybersecurity, informatiebeveiliging of een vergelijkbaar vakgebied.
  • Kandidaat beschikt over minimaal 7 jaar aantoonbare werkervaring binnen cybersecurity en/of informatiebeveiliging
  • Kandidaat beschikt over minimaal 3 jaar aantoonbare ervaring in een senior of tactische cybersecurityrol waarin advisering, regie, coördinatie en samenwerking tussen meerdere organisatieonderdelen, disciplines en/of externe dienstverleners onderdeel waren van de werkzaamheden.
  • Kandidaat beschikt over aantoonbare ervaring met minimaal één onderdeel binnen operationele security, zoals SOC/CERT, securitymonitoring en incident response, en beschikt daarmee over kennis en ervaring om als gesprekspartner voor securityanalisten en engineers te functioneren.

Wensen (nice to haves)

  • Mate waarin kandidaat aantoonbare ervaring heeft met tactische regie op cybersecurityvraagstukken waarbij security operations, informatiebeveiliging, IT, leveranciers en/of andere securityorganisaties gezamenlijk betrokken waren. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat aantoonbare ervaring heeft met het verbeteren van security operations en ketenprocessen, waaronder rapportage, escalatie, opvolging, samenwerking en eigenaarschap. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat cybersecuritykaders, risico- en privacyvraagstukken en relevante wet- en regelgeving kan vertalen naar praktische gevolgen voor security operations en SOC-dienstverlening. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).
  • Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.

Competenties

  • Regievoering
  • Verbinden
  • Adviseren
  • Organisatiesensitiviteit
  • Beïnvloeden
  • Coachen
  • Communiceren
  • Analyseren
  • Oordeelsvorming
  • Resultaatgerichtheid
  • Initiatief

Arbeidsvoorwaarden

Bedrijfsinformatie

Financiën Beleidsdepartement is de uitvoeringsorganisatie van het ministerie van Infrastructuur en Waterstaat en bestaat uit zeven landelijke en zeven regionale organisatieonderdelen. Al meer dan 200 jaar werken we dagelijks aan een veilig, leefbaar en bereikbaar Nederland. We beheren en ontwikkelen de rijkswegen, -vaarwegen en -wateren en zetten in op een duurzame leefomgeving. Samen met anderen werken we aan een land dat beschermd is tegen overstromingen. Waar voldoende groen is, en voldoende en schoon water. En waar je vlot en veilig van A naar B kunt. Samenwerken aan een veilig, leefbaar en bereikbaar Nederland. Dat is Financiën Beleidsdepartement. 

Project

Het Security Operations Center (SOC) is onderdeel van de afdeling Dienstverlening van de Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) en levert cybersecuritydiensten aan het ministerie van Financiën. Het SOC richt zich op het tijdig signaleren, analyseren en opvolgen van cyberdreigingen en beveiligingsincidenten en op het structureel versterken van de digitale weerbaarheid. Het SOC is een compact team dat is ingericht in de subteams Operations en Engineering. Vanuit deze operationele en technische basis werkt het SOC nauw samen met andere onderdelen die nodig zijn voor effectieve cybersecurity, waaronder Informatiebeveiliging en Privacy (IBP), IT Specials (ITS), leveranciers en andere SOC's en securitypartners. Cybersecurityvraagstukken raken in de praktijk meerdere onderdelen van deze keten. Monitoring, incidentafhandeling, risico's, technische maatregelen, wettelijke verplichtingen en leveranciersafhankelijkheden vragen daarom om goede vertaling, duidelijke verantwoordelijkheden en samenwerking over organisatiegrenzen heen. Het SOC wil deze tactische verbinding verder versterken en zoekt daarvoor aanvullende senior expertise die vanuit de SOC-praktijk verschillende disciplines en partijen kan verbinden en gezamenlijke verbeteringen kan helpen realiseren en borgen.

Uiteraard staat deze vacature open voor iedereen die zich hierin herkent.

contact

Neslihan Sari
neslihan.sari@randstadprofessional.nl
06-11178294