Circle8 is proud partner of the Aston Martin Aramco Formula One® Team. Lees hier meer.
Reageer nu

Reageren kan al binnen 2 minuten

Almelo
6 maand(en)
24 Uren per week
Start: 24-8-2026
Deadline: 3-8-2026

VNR-84437

Reageer nu

Reageren kan al binnen 2 minuten

VNR-84437

Functieomschrijving:

Opdrachtbeschrijving

Voer een grondige dreigingsanalyse uit om in kaart te brengen welke aanvalspaden het meest voor de hand liggen per type actor binnen het Justid-netwerk. Bepaal voor deze paden welke componenten cruciaal zijn om te voorzien van logging in de SIEM-monitoring, zodat het SOC Justid gerichte zicht en bewaking heeft. De opdracht vraagt om het verzamelen, verifiëren en duiden van informatie uit het landschap, inclusief het beoordelen op logica, volledigheid en kwaliteit, en het duidelijk rapporteren van bevindingen.

Achtergrond opdracht

Justid wil op alle relevante technische systemen security monitoring realiseren maar mist het totaaloverzicht. De informatie is versnipperd aanwezig. De dreigingsanalyse brengt dit samenhangende beeld, vraagt om sterke communicatieve vaardigheden en het vermogen om zelfstandig het complete plaatje te vormen en de kwaliteit van informatie te toetsen.

Werkzaamheden

  • Uitvoeren van een dreigingsanalyse en identificeren van meest waarschijnlijke aanvalspaden per actor.
  • Adviseren over essentiële logging op componenten t.b.v. SIEM-monitoring.
  • Verzamelen en valideren van landschapsinformatie; beoordelen op logica, volledigheid en bruikbaarheid.
  • Samenwerken met SOC en stakeholders; helder en bondig rapporteren van bevindingen.
  • Bijdragen aan versterking van security monitoring binnen een technisch complexe overheidsomgeving.

Over de klant:

De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.

Eisen:

  • HBO/WO ICT met focus op Cybersecurity.
  • HBO/WO ICT (Informatica/netwerkbeheer) en ervaring met complexe netwerken.
  • Opleiding/ervaring op het gebied van software engineering.
  • HBO/WO werk- en denkniveau op IT én security-gebied.
  • Minimaal 5 jaar ervaring met alle aspecten van security monitoring.
  • Minimaal 5 jaar ervaring met een SIEM en kennis van SIEM-werking.
  • Brede ervaring met security management.
  • Voldoende kennis en ervaring van beveiligingsaspecten in een technisch complexe omgeving.
  • Aantoonbaar vaker een soortgelijke opdracht uitgevoerd.

Wensen:

  • Beschikt bij voorkeur over certificeringen zoals: OSCP, CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC.
  • Kan zaken gemakkelijk, duidelijk en kort-krachtig schriftelijk verwoorden in rapportages.

Competenties:

  • Functioneert goed in teamverband en binnen een overheidsorganisatie.
  • Kan goed zelfstandig werken.
  • Sterk analytisch vermogen.
  • Stressbestendig.
  • Betrouwbaar met een hands-on mentaliteit.

Opdrachtdetails:

Heb je interesse in deze functie?

We ontvangen graag uiterlijk 3 Augustus 2026 vóór 17.00 uur je recente cv en een korte motivatie in Word, inclusief je beschikbaarheid, eventuele geplande vakanties en je all-in uurtarief exclusief btw. We vragen je om je aanbieding via onze website in te dienen, zodat we je persoonsgegevens veilig en zorgvuldig kunnen verwerken conform de geldende privacywetgeving (AVG).

Let op: deze rol wordt uitgevoerd onder leiding en toezicht. Hierdoor is invulling op zzp-basis niet mogelijk in verband met de wet DBA.

Reageer nu

Reageren kan al binnen 2 minuten

Heb je een vraag?

Arpine Arakel

Arpine Arakel

Neem vrijblijvend contact op.
We helpen je graag verder.

Jouw weg naar succes?

In 7 stappen en enkele dagen

Racing car
  • 1

    Vind de opdracht voor jouw kandidaat

  • 2

    Reageer: stuur het profiel

  • 3

    Wij beoordelen de kandidaat t.a.v. de opdracht

  • 4

    De beste match? Wij stellen jouw kandidaat voor

  • 5

    Intakegesprek bij onze opdrachtgever

  • 6

    De opdrachtgever ook overtuigd? Gefeliciteerd, wij stellen het contract op!

  • 7

    Aan de slag!