Security Engineer Communicatie en Informatiesystemen Operaties (CISOPS)
Role description
Dit ga je doen
Als Security Engineer bij de Koninklijke Marechaussee zorg jij ervoor dat het platform dat camera’s, radars en sensoren ontsluit aantoonbaar veilig én geaccrediteerd in productie draait. De beveiligingsmaatregelen zijn bepaald; jouw werk is om ze te realiseren. Je bedenkt hoe een maatregel er technisch concreet uitziet, deelt het werk op in werkpakketten en bouwt het grootste deel zelf op een omvangrijk platform dat loopt van het datacenter tot mobiele commandocentra en rapid response voertuigen.
Het zwaartepunt ligt op het realiseren van maatregelen. Daarnaast lever je een bijdrage aan impactanalyses op technische inhoud en kaders. Je werkt breed over alle security‑domeinen heen, dit is bewust geen niche‑rol. In de praktijk betekent dat onder andere:
- Gedefinieerde beveiligingsmaatregelen realiseren op het Sentinel-platform, het systeem dat sensordata samenbrengt voor de hele Koninklijke Marechaussee. Denk aan hardening, versleuteling, toegangsbeheer en een veilige OTAP-straat tot en met productie;
- Security services opbouwen en operationaliseren: van logging, monitoring en detectie tot vulnerability management en hardening. Jij vertaalt architectuurprincipes naar werkende, beheerbare diensten;
- Onze cloud‑ en open‑sourcestack beveiligen: je werkt mee aan een zelfgebouwde omgeving en zorgt dat security daar van begin af aan in zit, niet achteraf erop wordt geplakt;
- OT in de scope nemen: je houdt rekening met de eigenheid van operationele technologie en helpt de brug te slaan tussen IT‑ en OT‑security;
- Prioriteren waar het ontbreekt: in een snel groeiende omgeving is alles tegelijk belangrijk. Jij brengt focus aan en maakt onderbouwde keuzes over wat eerst moet;
- De voortgang en kwaliteit van de uitvoering inhoudelijk bewaken en de product owner voeden met technische acceptatiecriteria voor de prioritering;
- Schakelen met je omgeving: je werkt nauw samen met de product owner van het brede platform, architecten en de beheer‑ & ontwikkelteams. Je maakt security iets waar collega's mee kunnen werken, niet iets dat hen tegenwerkt.
Waarom dit zo bijzonder is
Wat jij bouwt, maakt dagelijks het verschil op plekken waar technologie en veiligheid samenkomen. De systemen waar jij aan werkt zorgen ervoor dat collega's in het veld precies weten wat er speelt, van de grensovergang tot een crisislocatie. Jij zorgt dat het platform veilig en geaccrediteerd 24/7 blijft presteren, onder de meest veeleisende omstandigheden. Daarbij werk je in een omgeving met high‑tech infrastructuren, gerubriceerde systemen en een hechte samenwerking met informatiebeveiligingsspecialisten, beveiligingsarchitecten, een product owner en de beheerteams die hun vak tot in de puntjes beheersen. Elke maatregel die jij realiseert en elke bevinding die jij oplost, draagt bij aan de veiligheid van Nederland.
Dit krijg je
- Schaal 10 €3.674 - €5.863 (bruto)
- Tijdelijke aanstelling met uitzicht op vaste aanstelling
- 12 maanden
- 38 uur
- Het salaris is gebaseerd op een werkweek van 36 uur.
Dit bieden we nog meer
Defensie hecht sterk aan persoonlijke groei en kent goede studiefaciliteiten; hierdoor sta je nooit stil. Je krijgt alle ruimte om jezelf te ontwikkelen en door te groeien. Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,33% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen uit te laten betalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, volledige vergoeding van je OV‑reiskosten woon‑werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Dit vragen wij
Je bent een Security Engineer die techniek en veiligheid weet te verbinden. Je werkt nauwkeurig, denkt resultaatgericht en bent net zo goed in het zelf bouwen van maatregelen als in het uitwerken en opdelen ervan. Je houdt het overzicht over de uitvoering zonder je handen uit de techniek te halen. We zoeken iemand die zelfstandig fundament kan leggen. Concreet:
- Een afgeronde hbo‑ of wo‑opleiding;
- Aantoonbare meerdere jaren ervaring als security engineer in een rol waarin je zelf dingen hebt opgebouwd, niet alleen onderhouden;
- Brede technische expertise over meerdere (informatie) security‑domeinen van raamwerken zoals BIO & ISO27001, je hoeft geen specialist in alles te zijn, maar je voelt je thuis in de breedte;
- Ervaring met (cloud)infrastructuur en een sterke affiniteit met open‑source tooling;
- Het vermogen om te prioriteren en richting te geven in een omgeving zonder kant‑en‑klare antwoorden;
- Goede communicatieve vaardigheden: je kunt techniek vertalen naar architecten, beheerders, ontwikkelaars en niet‑technische stakeholders;
- Een proactieve, zelfstandige houding, je wacht niet tot het werk naar je toe komt.
Extra pluspunten
- Relevante security engineering certificeringen (bijv. CISSP, GIAC GCSA, GIAC GICSP), maar aantoonbare ervaring weegt voor ons zwaarder dan papier;
- Aantoonbare vaardigheden in Security Orchestration, Automation, and Response (SOAR) en in het hardenen van containers en Kubernetes;
- Ervaring met of affiniteit voor OT‑security;
- Ervaring met het realiseren van maatregelen in een gerubriceerde of Defensie‑/nationale veiligheidsketen omgeving.
Hier kom je te werken
Je werkt bij het Landelijk Tactisch Commando (LTC), de operationele eenheid van de Koninklijke Marechaussee. Binnen het LTC zorgt de afdeling IV&CIS (Informatievoorzieningen en Communicatiesystemen) voor alle informatievoorzieningen in Nederland én het Caribisch gebied. De sectie CISOPS bestaat uit twee bureaus: SVM (Sensing, Verbindingen en Meldkamer‑domein), C2OST (Command & Control Ondersteuning). Jij komt te werken binnen het bureau SVM, waar het Sentinel team verantwoordelijk is voor de ontwikkeling en het beheer van het Sentinel Platform. Je werkt nauw samen met de product owner, informatiebeveiligingsspecialisten, beveiligingsarchitecten, beheerders, netwerk‑engineers en data‑engineers. Als Security Engineer ligt jouw zwaartepunt op het realiseren van de gedefinieerde beveiligingsmaatregelen.
#J-18808-Ljbffr