Magnet.me  -  The smart network where students and professionals find their internship or job.

The smart network where students and professionals find their internship or job.

Security Engineer SOC

Posted 7 Oct 2026
Share:
Work experience
3 to 25 years
Full-time / part-time
Full-time
Job function
Salary
€4,132 - €6,275 per month
Degree level
Required language
Dutch (Fluent)
Deadline
26 October 2026

Build your career on Magnet.me

Create a profile and receive smart job recommendations based on your liked jobs.

Als Security Engineer SOC bij het RIVM speel je een kritieke rol in het versterken van onze cyberveiligheid.

  • Bilthoven
  • Hbo
  • 36 uur
  • Schaal 11
  • €4.132 - €6.275 (bruto)
  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 1 jaar met uitzicht op vast
  • ICT

Dit ga je doen

Het SOC is de plaats waar Cybersecurity de buitenwereld ontmoet. Het RIVM als organisatie is een gewild doelwit vanwege de status en invloed haar producten op de nederlandse maatschappij. Het SOC is daarom de plek waar die het overzicht moet houden op alles dat er gebeurt en dat het hoofd koel moet houden. Begrijpen wat er gebeurt, inschatten wat de gevolgen zijn en dan de juiste acties nemen is daardoor het verchil tussen een succesvolle aanval of een mislukte aanval.

Werken bij het SOC van het RIVM betekent dat je je voor een groot deel van je tijd bezighoudt met het detecteren en mitigeren van activiteiten door kwaadwillende die het RIVM of de aangesloten organisaties schade willen berokkenen. Dat doen zij bijvoorbeeld door middel van phishingmails, pogingen tot binnendringen via een van onze honderden websites, of het detecteren en proberen te misbruiken van zwakheden in onze infrastructuur.

Naast het actief opsporen en tegengaan van dergelijke misbruikpogingen, behoort ook het -samen met anderen- technisch ontwerpen en inrichten van de securitytooling bij de functie. Evenals het adviseren van de beheerorganisatie over technische maatregelen die misbruik kunnen detecteren en waar mogelijk voorkomen.

Hoewel het merendeel van de infrastructuur van het RIVM zich bevindt in onze eigen gebouwen en datacenters, maakt het RIVM ook gebruik van cloudomgevingen. Kennis van, of de bereidheid om kennis op te doen van, de securityaspecten van Azure en AWS, met een focus op het detecteren van kwaadwillende activiteiten is belangrijk en zal in de toekomst steeds belangrijker worden. Dit alles vraagt in ons SOC een gedegen kennis van de technologie die wij gebruken, want deze dient doorontwikkeld te worden.

SOC Engineering (80%)

Bouwen en onderhouden van de security monitoring-omgeving:

  • Microsoft Sentinel: Opzetten, configureren en optimaliseren van de inrichting van onze Microsoft Sentinel omgeving. Kennis van het werken met Biceps CI/Cd pipelines/GIT. Inrichten van de Defender XDR omgeving.
  • Splunk: Inrichten van indexen, dashboards, alerts en correlation rules voor effectieve dreigingsdetectie.
  • Logstroombeheer: Aansluiten, filteren en normaliseren van logs uit Windows, Linux, OpenShift, netwerkapparaten en cloudomgevingen (Azure) via Cribl naar diverse analysesystemen zoals Sentinel en splunk.

Automatisering & DevSecOps:

  • Ontwikkelen en beheren van Azure DevOps-pipelines voor het automatisch uitrollen van configuraties en detectieregels.
  • Git-repositories onderhouden (GitHub/Azure Repos) met consistente code, peer reviews en CI/CD-pipelines.
  • Scripting & automatisering in Python, PowerShell, Bash, YAML (en optioneel Java/Go) voor logverwerking, detectieoptimalisatie en incidentresponse.

Detectie-engineering:

  • Bouwen, testen en optimaliseren van detectieregels in Sentinel (KQL), Splunk (SPL) . Dit op basis van eigen onderzoek en Threat Intel van andere partijen.

SOC Analistenondersteuning (20%)

  • Samenwerken met analisten om logbronnen te prioriteren en kosteneffectieve analyse mogelijk te maken.
  • Adviseren over welke loggebeurtenissen het meest relevant zijn voor dreigingsdetectie.
  • Playbooks en runbooks ontwikkelen voor gestandaardiseerde processen.

Dit krijg je

  • Schaal 11
    €4.132 - €6.275 (bruto)
  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 1 jaar met uitzicht op vast
  • 36 uur
  • Het salaris is gebaseerd op een werkweek van 36 uur.

Dit bieden we nog meer

Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,50% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Dit vragen wij

Je werkt met een jong team, die in een dynamische omgeving waar proactieve beveiliging en snelle incidentresponse centraal staan. Je combineert technische expertise met een sterke analytische blik. In het team ben je communicatief sterk en de Nederlandse taal ook matig om de rapportages voor management en technische teams goed op te kunnen helpen stellen.

Verder heb je:

  • Minimaal drie jaar Ervaring met SIEM/SOAR-platforms: Microsoft Sentinel, KQL, Log Analytics, Azure Monitor, Splunk,SPL, dashboards, alerts, index management;
  • Aantoonbare ervaring met Cloud & DevSecOps: Infrastructure-as-Code, Azure Bicep, CI/CD: Azure DevOps, GitHub Actions, GitLab CI/CD;
  • Kennis van Scripting & Automatisering met bijvoorbeeld Python, PowerShell, Bash, YAML, JSON, Ansible.

Je hebt de volgende opleidingen en certificeringen:

  • Microsoft Certified: SC-200, AZ-500).
  • Splunk Core Certified User/Administrator/Power User
  • CISSP, CEH

Gewenste kennis van:

  • Windows, Mac, Linux, OpenShift/Kubernetes, Netwerkapparatuur
  • Threat Intelligence Platforms (TIP): MISP, OpenCTI.

Bijzonderheden

Veiligheid is niet een kantoorbaan van 8 tot 5. Daarom gelden de volgende eisen met betrekking tot jouw functie:

  • Je bent beschikbaar voor standby diensten
  • Je bent vrijdag beschikbaar voor werk
  • Een veiligheidsonderzoek is noodzakelijk
  • Bij je indiensttreding vragen we altijd om een Verklaring Omtrent Gedrag (VOG).

Bij het RIVM zetten we ons dagelijks in voor de gezondheid van mensen en een veilige en duurzame leefomgeving. We doen onderzoek, verzamelen kennis en geven adviezen over onderwerpen zoals infectieziekten, vaccinaties, milieukwaliteit en een gezonde leefstijl. Ons werk heeft direct impact op de samenleving, bijvoorbeeld via het Rijksvaccinatieprogramma, bevolkingsonderzoeken en adviezen over goede zorg en veilige producten.

Government
Bilthoven
Active in 1 country
3,043 employees
50% men - 50% women
Average age is 45 years