Doorzoek website
Wij helpen je graag bij het vinden van de juiste informatie

In Nederland wordt voor en achter de schermen gewerkt aan de veiligheid van burgers en ons land. (Bijzondere) Opsporings-, Inlichtingen- en Veiligheidsdiensten zijn actief om criminele of terroristische activiteiten te voorkomen en personen op te sporen die verdacht worden van een misdrijf. Het Informatiepunt Bijzondere Opsporingsonderzoeken (IBO) maakt onderdeel uit van de afdeling Opsporing van de Justitiële Informatiedienst. Samen leveren we een waardevolle bijdrage aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen het ministerie van Justitie en Veiligheid. De afdeling IBO bestaat uit 40 collega’s.
Justid zoekt een proactieve Technical Security Engineer die graag een bijdrage levert aan een efficiënte, veilige en betrouwbare informatie uitwisseling binnen het Ministerie van Justitie en Veiligheid. Als Technical Security Engineer ben je lid van de Security Organisatie samengesteld uit Information Security Officer (ISO), Operations Security Engineer (OSE) en Network Security Engineer (NSE). Je opdracht is het verder uitbreiden van het Security Information en Event Management (SIEM) op basis van Open search en Wazuh. Je werkt hiermee nauw samen met de Security Organsiatie en de Operations engineers vanuit de verschillende DevOps teams.
Taken:
De Justitiële Informatiedienst draagt bij aan een veilige en rechtvaardige samenleving. Dit doen we door belanghebbenden te voorzien van cruciale informatie uit het domein van Justitie, Veiligheid, Asiel en Migratie. Onze kernwaarden zijn: (tekst breekt af in bron).
De kandidaat beschikt over HBO werk en denk niveau.
De kandidaat beschikt over ervaring in het inrichten van Security Information & Event Management (SIEM ELK) op basis van Open search technology bij meerdere opdrachtgevers.
De kandidaat beschikt over ervaring in het vertalen van SIEM use Cases naar techische realisatie.
De kandiaat beschikt over ervaring met inrichten van End point Security/protection.
De kandidaat beschikt over inzichtelijk maken van grote hoeveel heden logdata met behulp van Large Language Models (LLM).
De kandidaat beschikt over ervaring en opzetten van Wazuh Agents en het pushen van dezen agents vanaf een centrale fleetserver in een offline omgeving.
Voor de kandidaat is een VOG en een VGB-C screening noodzakelijk.
De kandiaat beschikt over minimaal 5 jaar aantoonbare ervaring als Techincal Security Engineer (TSE) of vergelijkbare functie.
De kandidaat beschikt over ervaring het verwerken van logging netwerklogging in SIEM ELK.
De kandidaat heeft ervaring in het werken in een windows server omgeving (server 2019 en neiuwere versies) en heeft ervaring met Linux.
Ervaring met het verwerken van netwerklogging is een pré.
Ervaring met SIEM implementatie in een offline omgeving is een pré.
Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response) is een pré.
Ervaring met Cyber Threat Intelligence (CTI) is een pré.
Ervaring met Security tooling als Wazuh, Zeek en Suricata is een pré.
De kandidaat beschikt over een goede kennis van Nederlands en Engelse taal.