SOC ICT Security Specialist (2FTE)
Voor het versterken van onze digitale weerbaarheid is het Hoogheemraadschap van Delfland op zoek naar de tijdelijke inhuur van twee ICT Security Specialisten voor het SOC-team van Hoogheemraadschap van Delfland. Dit team draagt zorg voor het monitoren, analyseren en verbeteren van de beveiliging van zowel onze ICT- als OT (PA)-omgeving. Gezamenlijk zijn de specialisten van het SOC verantwoordelijk voor het proactief signaleren, analyseren en mitigeren van dreigingen, het verbeteren van processen en procedures en het coördineren van responsactiviteiten bij beveiligingsincidenten.
- Plaats Delft
- Uren per week 40 uren per week
- Opleiding HBO
- Vakgebied IV/ICT
- Contracttype Tijdelijke loondienst ICQ / Detachering
- Aanvraagnummer 7327-A
Over de functie
Voor Hoogheemraadschap van Delfland zijn wij op zoek naar een SOC ICT Security Specialist.
NB. In het kader van de wDBA kan deze opdracht alleen op basis van “detachering” worden uitgevoerd. ICQ Groep biedt hiervoor diverse mogelijkheden. Hierbij kun je rekenen op een aantrekkelijk salaris en uitstekende arbeidsvoorwaarden. Geïnteresseerd in de mogelijkheden die wij daarvoor bieden? Ga dan naar https://www.icq-groep.nl/over-icq/nieuws/actueel/update-wet-dba-wij-zijn-er-klaar-voor-jij-ook
Opdracht:
Voor het versterken van onze digitale weerbaarheid is het Hoogheemraadschap van Delfland op zoek naar de tijdelijke inhuur van twee ICT Security Specialisten voor het SOC-team van Hoogheemraadschap van Delfland. Dit team draagt zorg voor het monitoren, analyseren en verbeteren van de beveiliging van zowel onze ICT- als OT (PA)-omgeving. Gezamenlijk zijn de specialisten van het SOC verantwoordelijk voor het proactief signaleren, analyseren en mitigeren van dreigingen, het verbeteren van processen en procedures en het coördineren van responsactiviteiten bij beveiligingsincidenten.
Het SOC is verantwoordelijk voor de volgende resultaten:
- 24/7 monitoring van ICT- en PA-omgevingen. Het, teneinde van dit resultaat, gebruik maken – en beheren – van USM Anywhere, Microsoft Sentinel en Nozomi omgevingen.
- Tijdige detectie en afhandeling van beveiligingsincidenten (incident response) conform binnen Delfland geldende procedures.
- Het uitvoeren van het Vulnerability Management Proces door periodieke kwetsbaarhedenscans uit te voeren op het gehele landschap, inclusief de rapportage, mitigatie advies en opvolging van scanresultaten.
- Participeren in - en coördineren van – securityprojecten.
- Opleveren van een maandelijkse SOC rapportage in de eerste week van de iedere nieuwe maand.
- Uitvoeren van het responsible disclosure proces.
- Beheren en up-to-date houden van processen en procedures, waaronder security incident respons, playbooks en cybercrisisbeheersing.
- Samenwerken met interne en externe stakeholders, inclusief CERT’s, leveranciers en overheidsinstanties, bij incidentafhandeling en dreigingsinformatie-uitwisseling.
- Uitvoeren van controles op de toepassing van hardening op centrale infrastructuurcomponenten incl. rapportage en opvolging
- Monitoren van cyberdreigingen (waaronder statelijke actoren, cybercriminelen en hacktivisten) door middel van threat intelligence; waar nodig aanvullende monitoring inrichten en adviseren over
maatregelen bij verhoogd dreigingsniveau (threat response).
- Uitvoeren van securitytests op aangewezen omgevingen, rapporteren over bevindingen en kwetsbaarheden, en adviseren over mitigerende maatregelen.
- Het kunnen uitvoeren van forensische analyses, waaronder het, op verzoek van Delfland, veiligstellen van systeemdata.
- Periodieke evaluatie van SOC-capaciteiten en het doen van voorstellen voor verbeteringen in tooling, processen en rapportages.
Taken en verantwoordelijkheden ICT Security Specialist:
- Mitigeren van vulnerabilities
- Security gerelateerde projecten technisch leiden
- Participeren in security projecten
- Participeren in security vraagstukken
- Deelnemen aan het ICT Infra overleg
- Deelnemen aan het Vulnerability overleg
- Deelnemen aan het SOC overleg
- Deelnemen aan het CERT-HHD
- Security advisering
Competenties:
- Resultaatgerichtheid
- Verantwoordelijkheidsgevoel
- Oplossingsgerichtheid
- Zelfstandigheid
Algemene informatie m.b.t. de aanvraag:
Locatie: Delft
Begindatum: 01 januari 2026
Duur: 12 maanden
Optie op verlenging: ja
Inzet per week: 40 uur
Tarief: marktconform
Sluitingsdatum: 25-11-2025
Sluitingstijd: 09:00 uur
Intakegesprek: 4 december 2025, tussen 09:00 uur en 12:00 uur, op locatie
Over de organisatie
Delfland is een van de waterschappen van Nederland. Het gebied waarbinnen Delfland zijn taken uitoefent, wordt begrensd door de Noordzee, de Nieuwe Waterweg en de lijn Berkel en Rodenrijs, Zoetermeer en Wassenaar. Op 41.000 hectare wonen en werken bijna 1,2 miljoen mensen en zijn zo'n 40.000 bedrijven gevestigd. Daarmee is het gebied van Delfland een van de dichtstbevolkte en meest geïndustrialiseerde gebieden van Nederland. De drie kerntaken van Delfland - de zorg voor waterkering, waterbeheer en waterkwaliteit - hebben veel met elkaar te maken. Delfland voert zijn taken daarom uit rekening houdend met alle factoren die van belang kunnen zijn. Dat wordt ook wel integraal waterbeheer genoemd. Daarbij streeft Delfland naar samenwerking met andere overheden en instanties.
Wat wij vragen
Eisen:
- Beschikbaar voor 40 uur per week vanaf 01 januari 2026;
- Minimaal 5 jaar aantoonbare werkervaring met cybersecurity;
- Minimaal 15 jaar ervaring als systeem/netwerk beheerder;
- Minimaal 3 jaar ervaring met het oplossen van vulnerabilities;
- Minimaal 1 jaar ervaring met security tooling:
x USM Anywhere
x Fortigate en FortiAnalyzer
x Tenable SC
x Netskope
- Bekend met PA omgevingen;
- Kennis van belangrijke PA applicaties:
x ABB
x VPSS
x BOS
- Kennis en ervaring met ISO 27001 en BIO;
- Werkt minimaal 2 dagen per week op locatie van opdrachtgever;
- Kennis en ervaring in een Microsoft365, Windows Server, Windows11 Professional, MECM, NXlog, VMware ESX en vCenter;
- Kennis en ervaring met het opstellen van ontwerpen (HLD en LLD).
Wensen:
- Aantoonbare kennis of werkervaring met het uitvoeren van security projecten;
- Aantoonbare werkervaring bij een overheidsinstantie;
- Aantoonbare werkervaring met het beveiligen van systemen binnen de procesautomatisering.
Wat wij bieden
Ben jij als professional op zoek naar een interessante opdracht waarin jij het verschil kunt maken? Dan ben je bij ons aan het juiste adres. Bij ICQ Groep krijg je de kans om te werken aan uitdagende projecten bij verschillende opdrachtgevers. Je krijgt de mogelijkheid om jezelf voortdurend te ontwikkelen en nieuwe kennis op te doen. We zijn op zoek naar talent zoals jij, dus waar wacht je nog op? We seek you!
Meer informatie
Meer informatie:
Zo zorg je ervoor dat jouw aanbieding opvalt:
CV in topvorm: Lever je CV aan in Word-formaat, in de taal van de opdracht en in een professionele en prettige leesbare lay-out. Maak het CV niet langer dan 7 pagina’s. Laat zien dat je oog hebt voor detail.
Persoonlijke motivatie: Schrijf een overtuigende motivatie in de 'ik-vorm’, waarin je kort en bondig ingaat op de scope van de opdracht. Licht puntsgewijs toe hoe jij aansluit bij de gestelde eisen en wensen.
Beschikbaarheid: Vermeld per wanneer je beschikbaar bent, hoeveel uren per week je kunt werken en of je vakantieplannen hebt.
Tarief of maandsalaris: Vermeld je uurtarief (exclusief BTW) of maandsalaris, specifiek voor deze opdracht, inclusief reis- en eventuele verblijfskosten.
N.B.
Voor deze opdracht werk je uitsluitend met ons samen. Dit betekent dat je je niet via andere intermediairs voor dezelfde opdracht inschrijft. Zo voorkomen we verwarring in het selectieproces en maximaliseren we jouw kansen.
Onvolledige aanbiedingen kunnen we niet in behandeling nemen.
Wij houden je op de hoogte van elke stap in het selectieproces: Heb je vragen? Wij zijn er om ze te beantwoorden.