Security analist

De Justitiële Informatiedienst (DJI)

company logo
salary icon

Tarief/Salaris

€geen max tarief

location icon

Locatie

Overijssel

hours icon

Inzet

24 uur p/w

type icon

Dienstverband

ICT Informatievoorziening

date icon

Gepubliceerd

30 juli, 2026

expiry icon

Deadline

3 augustus, 2026

Nog 3 dagen

De Opdrachtomschrijving

Opdrachtbeschrijving Voer een grondige dreigingsanalyse uit om in kaart te brengen welke aanvalspaden het meest voor de hand liggen per type actor binnen het Justid-netwerk. Bepaal voor deze paden welke componenten cruciaal zijn om te voorzien van logging in de SIEM-monitoring, zodat het SOC Justid gerichte zicht en bewaking heeft. De opdracht vraagt om het verzamelen, verifiëren en duiden van informatie uit het landschap, inclusief het beoordelen op logica, volledigheid en kwaliteit, en het duidelijk rapporteren van bevindingen. Achtergrond opdracht Justid wil op alle relevante technische systemen security monitoring realiseren maar mist het totaaloverzicht. De informatie is versnipperd aanwezig. De dreigingsanalyse brengt dit samenhangende beeld, vraagt om sterke communicatieve vaardigheden en het vermogen om zelfstandig het complete plaatje te vormen en de kwaliteit van informatie te toetsen. Werkzaamheden Uitvoeren van een dreigingsanalyse en identificeren van meest waarschijnlijke aanvalspaden per actor. Adviseren over essentiële logging op componenten t.b.v. SIEM-monitoring. Verzamelen en valideren van landschapsinformatie; beoordelen op logica, volledigheid en bruikbaarheid. Samenwerken met SOC en stakeholders; helder en bondig rapporteren van bevindingen. Bijdragen aan versterking van security monitoring binnen een technisch complexe overheidsomgeving. Over de klant: De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.

De Eisen

HBO/WO ICT met focus op Cybersecurity.

HBO/WO ICT (Informatica/netwerkbeheer) en ervaring met complexe netwerken.

Opleiding/ervaring op het gebied van software engineering.

HBO/WO werk- en denkniveau op IT én security-gebied.

Minimaal 5 jaar ervaring met alle aspecten van security monitoring.

Brede ervaring met security management.

Aantoonbaar vaker een soortgelijke opdracht uitgevoerd.

Minimaal 5 jaar ervaring met een SIEM en kennis van SIEM-werking.

Voldoende kennis en ervaring van beveiligingsaspecten in een technisch complexe omgeving.

De Wensen

Kan zaken gemakkelijk, duidelijk en kort-krachtig schriftelijk verwoorden in rapportages.

Beschikt bij voorkeur over certificeringen zoals: OSCP, CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC.

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 3 augustus 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.