Kwartiermaker 36u/w
Volgnummer: 138060
Publicatiedatum: 02-10-2026
Locatie: ALMELO
Standplaats: ALMELO
Duur: 02-11-2026 - 30-04-2027
Optie tot verlenging: Ja
Reageren voor: 02-10-2026
Project:
•
• SOC Justid bestaat nu 5 jaar,
• het is tijd voor een ijkmoment om te kunnen beslissen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren
Opdrachtomschrijving
Wij zoeken een kwartiermaker voor het Security Operations Center (SOC) van Justid die bijdraagt aan het versterken van afdeling. De kandidaat brengt daarvoor de benodigde acties in kaart om het SOC verder te professionalisen en toekomstbestendig te maken. Hij/zij brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken. De kandidaat creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan. Na goedkeuring hiervan gaat de kwartiermaker aan de slag met de invulling hiervan. Bij voorkeur worden al een aantal zaken parallel in gang gezet om zichtbare resultaten te realiseren. De nadruk ligt in de werkzaamheden op het intern organiseren van mensen, processen, governance en waar nodig technologie. Onboarding van applicaties en/of het optimaliseren van de monitoring daarop zal daarbij een belangrijk aspect zijn. De kwartiermaker zorgt ervoor dat het SOC zichtbaar is en op de kaart staat. En dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat. Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response. Naast deze interne zaken zal ook naar externe zaken gekeken moeten worden, zoals
•
• samenwerking met SOC J&V,
• andere SOC' s binnen J&V en
• overige externe partijen (bijvoorbeeld NCSC) die nodig zijn.
De kwartiermaker stelt rapportages en statusupdates op, organiseerd kennisoverdracht en draagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement. Voor een goede borging zorgt de kwartiermaker bovendien dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie
Achtergrond opdracht
•
• SOC Justid bestaat nu 5 jaar,
• het is tijd voor een ijkmoment om te kunnen beslissen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren
Eisen
•
• Kennis van SOC operating modellen en security monitoring.
• Kennis van incident response en security incident management.
• Kennis van Logging, monitoring en use-case ontwikkeling
• Kennis van en ervaring met security architectuur en netwerk- en endpoint security
• Kennis van NIST, Mitre Att&CK en NIS2
• HBO opleiding Cybersecurity, Inrormation Security of vergelijkbaar
• NIST CSF training / certificering
• relevante certificering zoals CISSP, CISM, ISO27001 vergelijkbaar
• HBO/WO werk en denkniveau
• minimaal 5 jaar ervaring op gebied van het organiseren van een SOC (5 jaar)
• Ervaring met voor deze opdracht relevante verandertrajecten (met name het maken van transitieplannen) in complexe organisaties (5 jaar)
• Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC met name binnen de organisatie (5 jaar)
Competenties
•
• Strategisch denker: Heeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplan;
• Organisatiebouwer: Kan een SOC professioneel neerzetten (qua structuur, governance, processen, rollen, verantwoordeiijkheden en capaciteit);
• Verbinder: Is in staat SOC, CISO, IT, Business en waar nodig externe partijen te verbinden en creëert intern gezamenlijk eigenaarschap;
• Veranderaar: Kan goed omgaan met weerstand door mensen mee te nemen;
• Inhoudelijk gesprekspartner: Heeft voldoende cybersecurity- en SOC kennis om mee te kunnen praten en keuzes kritisch te beoordelen;
• Onafhankelijk: Laat zich niet leiden door bestaande belangen en formuleert een onafhhankelijk advies vanuit bedrijfsbelang;
• Pragmatisch/resultaatgericht: Blijft niet steken in analyses en vage plannen, maar zet visie om in concrete besluiten, acties en resultaten
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst.
Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Functie-eisen:
Kennis van SOC operating modellen en security monitoring.
Kennis van incident response en security incident management.
Kennis van logging, monitoring en use-case ontwikkeling.
Kennis van en ervaring met security architectuur en netwerk- en endpoint security.
Kennis van NIST, Mitre ATT&CK en NIS2.
HBO-opleiding Cybersecurity, Information Security of vergelijkbaar.
NIST CSF training of certificering.
Relevante certificering zoals CISSP, CISM of ISO27001 of vergelijkbaar.
HBO/WO werk- en denkniveau.
Minimaal 5 jaar ervaring op het gebied van het organiseren van een SOC.
Ervaring met verandertrajecten relevant voor deze opdracht, met name het maken van transitieplannen, in complexe organisaties.
Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC binnen de organisatie.
Wensen: Solliciteer nu!
Duur: 02-11-2026 - 30-04-2027
Optie tot verlenging: Ja
Reageren voor: 02-10-2026
Project:
•
• SOC Justid bestaat nu 5 jaar,
• het is tijd voor een ijkmoment om te kunnen beslissen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren
Opdrachtomschrijving
Wij zoeken een kwartiermaker voor het Security Operations Center (SOC) van Justid die bijdraagt aan het versterken van afdeling. De kandidaat brengt daarvoor de benodigde acties in kaart om het SOC verder te professionalisen en toekomstbestendig te maken. Hij/zij brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken. De kandidaat creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan. Na goedkeuring hiervan gaat de kwartiermaker aan de slag met de invulling hiervan. Bij voorkeur worden al een aantal zaken parallel in gang gezet om zichtbare resultaten te realiseren. De nadruk ligt in de werkzaamheden op het intern organiseren van mensen, processen, governance en waar nodig technologie. Onboarding van applicaties en/of het optimaliseren van de monitoring daarop zal daarbij een belangrijk aspect zijn. De kwartiermaker zorgt ervoor dat het SOC zichtbaar is en op de kaart staat. En dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat. Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response. Naast deze interne zaken zal ook naar externe zaken gekeken moeten worden, zoals
•
• samenwerking met SOC J&V,
• andere SOC' s binnen J&V en
• overige externe partijen (bijvoorbeeld NCSC) die nodig zijn.
De kwartiermaker stelt rapportages en statusupdates op, organiseerd kennisoverdracht en draagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement. Voor een goede borging zorgt de kwartiermaker bovendien dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie
Achtergrond opdracht
•
• SOC Justid bestaat nu 5 jaar,
• het is tijd voor een ijkmoment om te kunnen beslissen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren
Eisen
•
• Kennis van SOC operating modellen en security monitoring.
• Kennis van incident response en security incident management.
• Kennis van Logging, monitoring en use-case ontwikkeling
• Kennis van en ervaring met security architectuur en netwerk- en endpoint security
• Kennis van NIST, Mitre Att&CK en NIS2
• HBO opleiding Cybersecurity, Inrormation Security of vergelijkbaar
• NIST CSF training / certificering
• relevante certificering zoals CISSP, CISM, ISO27001 vergelijkbaar
• HBO/WO werk en denkniveau
• minimaal 5 jaar ervaring op gebied van het organiseren van een SOC (5 jaar)
• Ervaring met voor deze opdracht relevante verandertrajecten (met name het maken van transitieplannen) in complexe organisaties (5 jaar)
• Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC met name binnen de organisatie (5 jaar)
Competenties
•
• Strategisch denker: Heeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplan;
• Organisatiebouwer: Kan een SOC professioneel neerzetten (qua structuur, governance, processen, rollen, verantwoordeiijkheden en capaciteit);
• Verbinder: Is in staat SOC, CISO, IT, Business en waar nodig externe partijen te verbinden en creëert intern gezamenlijk eigenaarschap;
• Veranderaar: Kan goed omgaan met weerstand door mensen mee te nemen;
• Inhoudelijk gesprekspartner: Heeft voldoende cybersecurity- en SOC kennis om mee te kunnen praten en keuzes kritisch te beoordelen;
• Onafhankelijk: Laat zich niet leiden door bestaande belangen en formuleert een onafhhankelijk advies vanuit bedrijfsbelang;
• Pragmatisch/resultaatgericht: Blijft niet steken in analyses en vage plannen, maar zet visie om in concrete besluiten, acties en resultaten
Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst.
Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.
Functie-eisen:
Kennis van SOC operating modellen en security monitoring.
Kennis van incident response en security incident management.
Kennis van logging, monitoring en use-case ontwikkeling.
Kennis van en ervaring met security architectuur en netwerk- en endpoint security.
Kennis van NIST, Mitre ATT&CK en NIS2.
HBO-opleiding Cybersecurity, Information Security of vergelijkbaar.
NIST CSF training of certificering.
Relevante certificering zoals CISSP, CISM of ISO27001 of vergelijkbaar.
HBO/WO werk- en denkniveau.
Minimaal 5 jaar ervaring op het gebied van het organiseren van een SOC.
Ervaring met verandertrajecten relevant voor deze opdracht, met name het maken van transitieplannen, in complexe organisaties.
Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC binnen de organisatie.
Wensen: Solliciteer nu!