Senior Cybersecurity Consultant SOC

  • 32 uur
  • Den Haag / hybride
  • 05-10-2026
  • 12 maanden
  • Deadline: 30-09-2026

Voor onze klant Financiën Beleidsdepartement zijn wij op zoek naar een Senior Cybersecurity Consultant SOC.

Opdrachtomschrijving

Het ministerie van Financiën zoekt voor het Security Operations Center een Senior Cybersecurity Consultant SOC die brede kennis van cybersecurity combineert met tactische advies-, regie-, communicatie- en coachings vaardigheden.

 

De consultant opereert vanuit het SOC en verbindt de dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving waarin het SOC afhankelijk is van andere partijen, zoals SOC Operations en Engineering, IBP, ITS, leveranciers en andere SOC's en securitypartners. De consultant draait actief mee binnen SOC Operations om de dagelijkse praktijk van securitymonitoring, analyse, casebehandeling en incidentafhandeling goed te leren kennen. Het doel is niet primair om als specialistisch senior securityanalist te functioneren, maar om voldoende inzicht in de operationele praktijk op te bouwen om knelpunten, risico's, afhankelijkheden en verbetermogelijkheden te herkennen en deze vanuit een breder tactisch perspectief op te pakken.

 

Vanuit deze praktijk helpt de consultant vraagstukken over de keten heen te verbinden. Bevindingen uit monitoring, incidenten, risicoanalyses, rapportages en de dagelijkse operatie kunnen aanleiding zijn voor aanpassingen in detectie en engineering, acties binnen ITS, nadere afstemming met IBP of veranderingen bij leveranciers. De consultant maakt afhankelijkheden zichtbaar, organiseert waar nodig de juiste partijen en ondersteunt bij het bepalen van eigenaarschap, acties, prioriteiten en voortgang.

 

Richting IBP vertegenwoordigt de consultant het SOC als tactisch gesprekspartner en ondersteunt de wederzijdse vertaling tussen de operationele en technische SOC-praktijk en vraagstukken op het gebied van informatiebeveiliging, privacy, risico's, beleid en wet- en regelgeving. Hierbij wordt samengewerkt met onder andere de CISO, ISO's, IB-adviseurs en privacy functies. Richting ITS vervult de consultant een vergelijkbare verbindings- en regierol voor securityvraagstukken waarbij realisatie of verbetering afhankelijk is van de interne IT-organisatie. De consultant werkt samen met de relevante specialisten en de teammanager van ITS en helpt vraagstukken rond logging, monitoring, incident response, kwetsbaarheden en technische securitymaatregelen verder te brengen.

 

Waar vraagstukken afhankelijk zijn van externe dienstverlening helpt de consultant de inhoudelijke SOC-behoefte te verbinden met de betreffende leveranciers en de verantwoordelijke interne rollen rond leveranciers-, service- of projectsturing. De consultant draagt daarnaast bij aan het verder ontwikkelen van bestaande en nieuwe samenwerkingen met andere SOC's en securitypartners, met nadruk op het vertalen van gezamenlijke ambities naar concrete afspraken, verantwoordelijkheden, informatie-uitwisseling en werkbare samenwerking.

 

De toegevoegde waarde van de consultant ligt in het combineren van brede cybersecuritykennis met tactische regie, vertaling, coaching en het organiseren en aanjagen van resultaat over de keten heen. Hierbij werkt de consultant vanuit een brede en integrale kijk op cybersecurity en sluit aan op bestaande rollen, verantwoordelijkheden en expertise. De consultant ondersteunt en adviseert betrokken collega's en partners, brengt waar nodig aanvullende perspectieven in en helpt vraagstukken verder te brengen. Waar eigenaarschap ontbreekt of onvoldoende duidelijk is, helpt de consultant dit te organiseren en neemt hij waar nodig tijdelijk de regie totdat verantwoordelijkheid, opvolging en borging duidelijk zijn geregeld.

 

Binnen de opdracht ligt de nadruk onder andere op;

  • Actief meedraaien binnen SOC Operations om voldoende inzicht te krijgen in de dagelijkse securitypraktijk, processen en afhankelijkheden
  • Verder ontwikkelen van de operationele SOC-rapportage, met nadruk op inhoudelijke duiding, risico's, trends, afhankelijkheden en benodigde vervolgacties
  • Verder professionaliseren van case- en incidentmanagement, waaronder eigenaarschap, escalatie, communicatie, overdracht, evaluatie en lessons learned
  • Verbeteren en aanjagen van escalatie en opvolging wanneer het SOC afhankelijk is van ITS, IBP, leveranciers of andere betrokken partijen
  • Coachen van SOC-medewerkers en versterken van kennisdeling, communicatie, rapportage en professionele oordeelsvorming
  • Samen met de daarvoor verantwoordelijke partijen vertalen van onder andere BIO2, de Cyberbeveiligingswet en relevante meldplichten naar gevolgen voor monitoring, incidentafhandeling, informatievoorziening en SOC-processen
  • Vanuit het SOC ondersteunen bij risico- en privacyvraagstukken, waaronder waar relevant risicoanalyses, DPIA's en PIA's, door inhoudelijke input en expertise vanuit de SOC-praktijk in te brengen
  • Verder ontwikkelen van bestaande en nieuwe samenwerking met andere SOC's, securitypartners en leveranciers en helpen deze samenwerking om te zetten naar concrete en werkbare afspraken

 

Kennis, ervaring, competenties en vaardigheden

  • De Senior Cybersecurity Consultant beschikt over brede en aantoonbare kennis van cybersecurity en informatiebeveiliging en heeft voldoende ervaring met security operations om als volwaardig gesprekspartner voor securityanalisten en engineers te functioneren
  • De kandidaat kan technische, organisatorische, procesmatige en governance vraagstukken in samenhang beoordelen en begrijpt dat effectieve security operations afhankelijk zijn van samenwerking tussen verschillende disciplines en organisaties
  • De kandidaat heeft ruime ervaring met tactische cybersecurityvraagstukken en met het verbinden van security operations, informatiebeveiliging, IT, management, leveranciers en andere stakeholders binnen complexe organisaties
  • De kandidaat kan operationele en technische informatie vertalen naar risico's, consequenties, acties en besluitpunten en kan omgekeerd beleidsmatige, wettelijke en risicogerichte vraagstukken vertalen naar de gevolgen voor de operationele securitypraktijk
  • Van de kandidaat wordt verwacht dat deze zonder formele lijnbevoegdheid regie kan voeren. De kandidaat kan verschillende belangen en expertisegebieden verbinden, eigenaarschap helpen organiseren, voortgang bewaken en noodzakelijke acties actief aanjagen. Daarnaast beschikt de kandidaat over ervaring met procesverbetering, coaching en kennisoverdracht en kan de kandidaat medewerkers ondersteunen bij het verbeteren van analyse, communicatie en rapportage
  • De kandidaat heeft brede kennis van relevante cybersecuritykaders, methodieken en wet- en regelgeving en kan deze praktisch toepassen en vertalen naar security operations

Achtergrond opdracht

Het Security Operations Center (SOC) is onderdeel van de afdeling Dienstverlening van de Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) en levert cybersecuritydiensten aan het ministerie van Financiën. Het SOC richt zich op het tijdig signaleren, analyseren en opvolgen van cyberdreigingen en beveiligingsincidenten en op het structureel versterken van de digitale weerbaarheid. Het SOC is een compact team dat is ingericht in de subteams Operations en Engineering. Vanuit deze operationele en technische basis werkt het SOC nauw samen met andere onderdelen die nodig zijn voor effectieve cybersecurity, waaronder Informatiebeveiliging en Privacy (IBP), IT Specials (ITS), leveranciers en andere SOC's en securitypartners. Cybersecurity vraag stukken raken in de praktijk meerdere onderdelen van deze keten. Monitoring, incidentafhandeling, risico's, technische maatregelen, wettelijke verplichtingen en leveranciersafhankelijkheden vragen daarom om goede vertaling, duidelijke verantwoordelijkheden en samenwerking over organisatie grenzen heen. Het SOC wil deze tactische verbinding verder versterken en zoekt daarvoor aanvullende senior expertise die vanuit de SOC-praktijk verschillende disciplines en partijen kan verbinden en gezamenlijke verbeteringen kan helpen realiseren en borgen.

Ministerie van Financiën
Het werk van het ministerie van Financiën gaat over meer dan cijfers en geld alleen. Het gaat over mensen zoals jij en ik. Mensen met verwachtingen, zorgen, vragen, dromen en plannen. We rekenen bijvoorbeeld allemaal op financiering voor goede zorg en goed onderwijs. Op duidelijkheid over belastingtarieven en op betrouwbare banken en verzekeraars, in Nederland en daarbuiten. En we rekenen allemaal op duidelijkheid over exportregels en wat we wel en niet mee mogen nemen vanuit de vakantiebestemming.

Het ministerie van Financiën luistert naar wat er speelt in de samenleving van vandaag en heeft aandacht voor hoe Nederlanders hun toekomst zien. Met die kennis en inzichten leggen we samen met andere ministeries en binnen ons internationale netwerk de juiste verbindingen en brengen we Nederland verder. We zorgen ervoor dat Nederland en onze economie klaar zijn voor de steeds sneller veranderende wereld van morgen. Op alle fronten. Dat gaat niet vanzelf. En natuurlijk is daar ook geld voor nodig. Dat geld brengen burgers en bedrijven via belastingen bijeen, en verdeelt de overheid over zaken die we als samenleving belangrijk vinden. Daarvoor moeten er keuzes worden gemaakt en worden ingegrepen als dat nodig is. Om ons land financieel gezond te houden, moet onze economie namelijk in balans blijven en tegelijk ook ruimte krijgen om te groeien.

Samen zorgen we ervoor dat er in Nederland kansen zijn voor welvaart en groei voor iedereen, vandaag, morgen en daarna. Samen werken we aan een financieel gezond Nederland. Onze kernwaarden: integer, deskundig, duidelijk, durf en samenwerken zijn leidend voor ons gedrag en geven ons een gezamenlijke taal, waarmee we onderling bespreekbaar maken wat we doen en hoe we dat doen.

 Lees meer over het ministerie van Financiën

Functie eisen

  • Kandidaat beschikt over Wo werk- en denkniveau op het gebied van ICT, cybersecurity, informatiebeveiliging of een vergelijkbaar vakgebied
  • Kandidaat beschikt over minimaal 7 jaar aantoonbare werkervaring binnen cybersecurity en/of informatiebeveiliging
  • Kandidaat beschikt over minimaal 3 jaar aantoonbare ervaring in een senior of tactische cybersecurityrol waarin advisering, regie, coördinatie en samenwerking tussen meerdere organisatieonderdelen, disciplines en/of externe dienstverleners onderdeel waren van de werkzaamheden
  • Kandidaat beschikt over aantoonbare ervaring met minimaal één onderdeel binnen operationele security, zoals SOC/CERT, securitymonitoring en incident response, en beschikt daarmee over kennis en ervaring om als gesprekspartner voor securityanalisten en engineers te functioneren

Functie wensen

  • Mate waarin kandidaat aantoonbare ervaring heeft met tactische regie op cybersecurityvraagstukken waarbij security operations, informatiebeveiliging, IT, leveranciers en/of andere securityorganisaties gezamenlijk betrokken waren. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat aantoonbare ervaring heeft met het verbeteren van security operations en ketenprocessen, waaronder rapportage, escalatie, opvolging, samenwerking en eigenaarschap. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat cybersecuritykaders, risico- en privacyvraagstukken en relevante wet- en regelgeving kan vertalen naar praktische gevolgen voor security operations en SOC-dienstverlening. (Toetsbaar in CV, motivatie en gesprek)
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek)
  • Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever

 

Competenties

  • Regievoering
  • Verbinden
  • Adviseren
  • Organisatiesensitiviteit
  • Beïnvloeden
  • Coachen
  • Communiceren
  • Analyseren
  • Oordeelsvorming
  • Resultaatgerichtheid
  • Initiatief

Reageer voor 30-09-2026 10:00

Heb je interesse?

Reageer dan via onderstaand formulier of neem contact op met de hiernaast vermelde contactpersoon.