Wil jij met jouw technische kennis bijdragen aan de digitale veiligheid van Nederland? Bij DICTU krijg je de kans om als Security Engineer SOC & CTI een sleutelrol te spelen in de bescherming van onze digitale infrastructuur. Binnen ons Security Operations Center (SOC) werk je samen met bevlogen collega’s aan de nieuwste ontwikkelingen op het gebied van cybersecurity.
Als Security Engineer ben jij dé technische spil binnen ons SOC. Je zorgt ervoor dat onze essentiële beveiligingstools – zoals SIEM, NIDS, EDR en Threat Intelligence-platformen – stabiel, veilig én toekomstbestendig zijn. Je beheert niet alleen deze systemen, maar denkt ook actief mee over hoe we onze detectie- en monitoringcapaciteit verder kunnen verbeteren.
Of je nu al een expert bent in Splunk use cases of graag aan de slag wilt met detection engineering: jouw ideeën en technische input maken hier écht het verschil. Je werkt nauw samen met SOC-analisten, andere security engineers en IT-specialisten, en draagt daarmee bij aan een veiliger digitaal Nederland.
Wat je o.a. van deze rol kunt verwachten:
• Ontwikkelen, beheren en optimaliseren van security tooling (o.a. SIEM, NIDS, EDR en TI-oplossingen).
• Aansluiten en verbeteren van databronnen en logverwerking.
• Ontwikkelen van nieuwe detectiemogelijkheden en use cases samen met het SOC-team.
• Vertalen van securitybehoeften naar technische oplossingen.
• Signaleren en oplossen van knelpunten in de performance, schaalbaarheid en inrichting.
• Beheren van updates en changes binnen de security tooling.
• Documenteren van je werkzaamheden en inrichting.
• Intensief samenwerken met andere securityspecialisten binnen en buiten het SOC.
Wat breng jij mee?
• Een sterk analytisch vermogen en een goed begrip van systeemarchitecturen.
• Ervaring met het beheren en ontwikkelen van security-oplossingen.
• Een proactieve houding en de drive om continu te verbeteren.
• Goede communicatieve vaardigheden; je kunt complexe technische zaken begrijpelijk maken.
• Teamgeest: je werkt graag samen en weet anderen te versterken.
Je komt terecht in een klein, deskundig en hecht team waarin veel ruimte is voor eigen initiatief, vernieuwing en technische diepgang. We werken aan uitdagende vraagstukken die directe impact hebben op de digitale weerbaarheid van Nederland. Kortom, een uitdagende functie met veel verantwoordelijkheid! Jouw werk doet ertoe – elke dag weer.
Wat verwachten we van jou?
Om voor deze functie in aanmerking te komen, verwachten we het volgende:
• Je beschikt over HBO werk- en denkniveau.
• Je hebt tenminste 5 jaar ervaring in systeembeheer of system engineering.
• Ervaring met beheer van security tooling (zoals SIEM, NIDS, logmanagement)
• Kennis van SOC-processen, detectie en loganalyse
• Ervaring met Splunk, Elastic of vergelijkbare oplossingen
• Basiskennis van aanvalstechnieken, malware en dreigingsanalyse
Pré’s:
• Ervaring met tooling zoals Microsoft Sentinel, Defender, Trellix of vergelijkbaar
• Ervaring met detection engineering of security engineering (bijvoorbeeld use cases schrijven in Splunk of Sentinel)
• Bekendheid met Threat Intelligence
• Certificeringen zoals Microsoft SC-200, Splunk Enterprise Security Certified Admin of vergelijkbaar
• Ervaring met scripting (bijv. Python)
• Kennis van netwerken en multi hybride cloud-omgevingen
De competenties die wij zoeken voor deze rol, zijn:
• Teamspeler
• Communicatievaardig
• Organisatiesensitief
• Analyserend
• Probleemoplossend
• Nauwkeurig
Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen.
De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Na sluitingsdatum zullen de vacaturetekst en de gegevens van de vacaturehouder online niet meer zichtbaar zijn. Om te voorkomen dat je deze moet opvragen, verzoeken wij je de vacaturetekst te downloaden en te bewaren.
Ook een assessment kan onderdeel zijn van het selectieproces. Ben je nieuw bij DICTU (en de Rijksoverheid)? Dan is de intentie om, na de periode van een tijdelijke arbeidsovereenkomst, de overeenkomst voor onbepaalde tijd voort te zetten. Wanneer je al een arbeidsovereenkomst met de Rijksoverheid hebt, dan behoud je deze.
Gezien deze functie een vertrouwensfunctie betreft, zal een AIVD-screening onderdeel van het selectieproces zijn.
Tot slot vinden wij het belangrijk om een diverse en inclusieve organisatie te zijn. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. We streven naar een cultuur van gelijkwaardigheid en van veiligheid, waar je kunt zijn wie je bent. Waar je ingezet wordt op je unieke kwaliteiten en waar je gestimuleerd wordt om je talenten verder te ontwikkelen. We willen dat onze organisatie een nog betere afspiegeling van de maatschappij is en daarom nodigen wij eenieder uit om te solliciteren!
Sluiten jouw werkervaring en ambities goed aan op deze vacature? Dan zien we jouw sollicitatie graag tegemoet!
DICTU is groot voorstander van technologische innovaties, waaronder het gebruik van AI. We vragen je daarom transparant te zijn over eventueel gebruik van AI in je sollicitatie. DICTU maakt géén gebruik van AI bij de beoordeling van sollicitaties.
Tip: geef in je motivatiebrief concrete voorbeelden die jouw competenties onderbouwen!
DICTU maakt dat het werkt, werk jij mee?
Reageer op de vacature door een sollicitatiebrief en cv te mailen. Je ontvangt een bevestiging. Wij beoordelen je brief en cv. Per telefoon hoor je of je uitgenodigd wordt voor een gesprek en per mail hoor je of je bent afgewezen.
Het eerste gesprek is online en vindt plaats via Teams. We bellen je om een afspraak te maken voor het gesprek. Daarna ontvang je per mail een uitnodiging met de datum, tijdstip en de Teams link. Het gesprek kan ook op kantoor plaatsvinden.
Als je door bent naar de volgende ronde, volgt er een online assessment, dit is verplicht. Het assessmentbureau stuurt een mail met een link naar een beveiligde omgeving. Daar vul je een online vragenlijst in. Daarna volgt telefonisch nog een persoonlijk gesprek met een medewerker van het assessmentbureau om de resultaten te bespreken.
Hierna volgt het tweede gesprek. Dit gesprek is altijd op locatie. We bellen je opnieuw om een afspraak te maken. Je ontvangt ter bevestiging een mail met de datum, tijdstip en locatie.
Als er van beiden kanten een match is, volgt het arbeidsvoorwaardengesprek.