Security Engineer • SIEM SOAR Splunk • Cybersecurity
| Type: | Freelance |
| Starten op: | 5-10-2026 |
| Duur: | 3 maanden |
| Geplaatst op: | 9 september 2026 om 02:28 uur |
| Specialisme: | Beveiliging |
| Tariefindicatie: | € 85,00 per uur |
Opdrachtomschrijving
Security Engineer • SIEM SOAR Splunk • Cybersecurity
Voor een grote publieke ICT-dienstverlener zoeken wij een ervaren Security Engineer die verantwoordelijk wordt voor het technisch inrichten, beheren en verbeteren van securityplatformen en detectievoorzieningen. Je combineert diepgaande technische securitykennis met automatisering en draagt bij aan een slimmer, schaalbaarder en weerbaarder SOC.
Rol & context
Als Security Engineer werk je binnen een professionele SOC-omgeving met moderne securitytechnologie. Je vertaalt dreigingen en operationele behoeften naar technische oplossingen, ontwikkelt detecties, automatiseert terugkerende werkzaamheden en ondersteunt bij complexe security-incidenten.
Werkzaamheden
• Inrichten, beheren en optimaliseren van SIEM-, EDR-, NDR- en SOAR-platformen
• Ontwikkelen, testen en verbeteren van detectieregels en use-cases
• Ontwikkelen en beheren van securitydashboards
• Automatiseren van responsacties en securityprocessen
• Aansluiten en beheren van logbronnen en datakoppelingen
• Bewaken van kwaliteit, volledigheid en beschikbaarheid van securitydata
• Technisch ondersteunen bij analyse en afhandeling van security-incidenten
• Uitvoeren van verdiepend technisch onderzoek bij securityvraagstukken
• Verzamelen en analyseren van technische informatie rondom incidenten
• Automatiseren van werkzaamheden met scripts, API-koppelingen en playbooks
• Signaleren en oplossen van technische knelpunten
• Doorontwikkelen van bestaande securityplatformen en detectievoorzieningen
• Bijdragen aan technische documentatie en de roadmap van het SOC
• Samenwerken met securityanalisten, beheerteams, architecten en leveranciers
Eisen
• Minimaal 2 jaar aantoonbare ervaring met het beheren van Windows- en Linuxomgevingen
• Ervaring met het technisch beheren, implementeren en/of doorontwikkelen van securityoplossingen binnen een complexe IT-omgeving
• In bezit van een relevante securitycertificering zoals Security+, Microsoft SC-200, Microsoft AZ-500, GSEC, CySA of vergelijkbaar
• Ervaring met SIEM-, EDR-, NDR- en/of SOAR-oplossingen
• Ervaring met securitytooling zoals Splunk, Microsoft Sentinel, Microsoft Defender of vergelijkbaar
• Ervaring met scripting en/of automatisering met Python, Ansible, PowerShell, Bash of vergelijkbare technologie
Pré’s
• Ervaring met SOC-engineering en detection engineering
• Ervaring met het ontwikkelen van geautomatiseerde securityplaybooks
• Ervaring met API-integraties tussen securityplatformen
• Ervaring met het ontwikkelen en optimaliseren van detectieregels en use-cases
• Ervaring met security automation en geautomatiseerde incidentrespons
• Ervaring met het koppelen en beheren van grote hoeveelheden security- en logdata
• Ervaring met technisch onderzoek tijdens complexe security-incidenten
• Ervaring binnen grootschalige en bedrijfskritische ICT-omgevingen
Praktische informatie
• Start: 5 oktober 2026
• Looptijd: tot en met 31 december 2026
• Uren: 36 uur per week
• Locatie: Den Haag / hybride
• Soort opdracht: Payrolling
• Reageren t/m: 13 september 2026 om 13:30 uur
• Kenmerk DC&I: 202609053
Over DC&I
DC&I verbindt ervaren professionals met uitdagende opdrachten binnen de publieke én private sector. Onze focus ligt op data, procesverbetering en grote maatschappelijke transities, zoals de energietransitie, digitalisering van de overheid en toekomstbestendige zorg.
💭 Interesse? Reageer met je CV en gewenste uurtarief. Twijfel je of deze opdracht helemaal past? Voel je vrij om toch te reageren — we kijken graag samen naar andere passende opdrachten binnen ons netwerk.
Organisatie

Korte omschrijving van de organisatie

