Opdrachtomschrijving
Uitvraag Opdrachtgever: Sogeti Nederland B.V. LET OP: Deze opdracht is niet beschikbaar voor directe ZZP-inzet. Inzet kan uitsluitend plaatsvinden via een detacheerder/leverancier of via een payroll-/loondienstconstructie. De werkzaamheden worden uitgevoerd onder leiding en toezicht van een publieke uitvoeringsorganisatie, waardoor zelfstandige inzet niet is toegestaan. Aanbiedende leveranciers dienen opgenomen te kunnen worden in de keten. Hiervoor zijn WAADI-registratie en een G-rekening vereist. Kandidaten die als zelfstandig ondernemer willen deelnemen, kunnen alleen worden voorgesteld wanneer zij via een toegelaten detacheerder of loondienstconstructie worden ingezet. De opdracht omvat het maken van een voorstel voor de inrichting van het centrale SOC. De aanpak is programmatisch en iteratief: starten vanuit bestaande SOC initiatieven, DICTU-dienstverlening, lopende doorontwikkeling en de conclusies uit het KPMG-onderzoek; bepalen wat al bruikbaar is; vaststellen wat nog ontbreekt; en parallel de benodigde besluiten voorbereiden. De verschillende sporen in de opdracht gaan o.a. over het passend maken van de technische voorziening, afsprakenstelsel, onboarding, dashboarding en financiering. Het eindresultaat van de opdracht is een beschrijving van het doelbeeld voor de SOC-dienst dat wordt voorgelegd voor besluitvorming aan de CIO-raad. Daarna wordt het SOC gebouwd. Achtergrond opdracht Het voorstel moet het beoogde doelbeeld van het SOC bevatten. Daarbij ligt de nadruk op maximaal hergebruik van bestaande bouwstenen en het passend maken daarvan binnen governance, rollen, financiering en afspraken van het I-Ecosysteem. Het voorstel moet varianten beschrijven voor de scope van het SOC: alleen de stelsellaag, governance en centrale voorzieningen of ook beveiliging van risicovolle applicaties, applicatieketens of specifieke logging- en monitoringverplichtingen. Een besluit over de scope van de dienstverlening is randvoorwaardelijk voor het bepalen van verplichtingen, uitzonderingen, financiering en uitvoeringsverantwoordelijkheden. Daarnaast moet de functionele scope worden omschreven. De minimale functionaliteit omvat in ieder geval de eerder onderzochte SOC-capability: security monitoring, log management, security incident management, security analysis en forensics, threat intelligence, threat hunting en vulnerability management. Daarbij moet onderscheid worden gemaakt tussen functionele SOC-processen en de technische SOC-voorziening waarmee deze processen worden ondersteund. Voor het scopebesluit kunnen drie denkrichtingen worden uitgewerkt: een minimale stelsellaag met governance, afspraken en concernbreed overzicht; een gezamenlijke SOC-dienst met aanvullende verplichtingen voor logging, monitoring en incidentopvolging; of een breder security-stelsel waarin ook risicovolle applicaties, ketens en aanvullende securityprocessen worden betrokken. Eisen - Meer dan 10 jaar werkervaring op C-levelniveau binnen het domein van informatiebeveiliging, aantoonbaar gemaakt aan de hand van concrete voorbeelden in het cv. - Meer dan 5 jaar aantoonbare werkervaring in businessdevelopmentfuncties, onderbouwd met concrete voorbeelden in het cv. Wensen - Aantoonbare ervaring met het adviseren over SOC eco-systemen - Ervaring met het werken in complexe ecosystemen met meerdere organisaties met eigen en gecentraliseerde IT en SOC in verschillende stadia van volwassenheid. - Projectmanagement vaardigheden; plannen en organiseren van werkzaamheden zodat tijdig de afgesproken output opgeleverd voor vaststelling in formele overleggen
Deadline: 2026-09-29T12:00:00Z LET OP: Deze opdracht is niet beschikbaar voor directe ZZP-inzet. Inzet kan uitsluitend plaatsvinden via een detacheerder/leverancier of via een payroll-/loondienstconstructie. De werkzaamheden worden uitgevoerd onder leiding en toezicht van een publieke uitvoeringsorganisatie, waardoor zelfstandige inzet niet is toegestaan. Aanbiedende leveranciers dienen opgenomen te kunnen worden in de keten. Hiervoor zijn WAADI-registratie en een G-rekening vereist. Kandidaten die als zelfstandig ondernemer willen deelnemen, kunnen alleen worden voorgesteld wanneer zij via een toegelaten detacheerder of loondienstconstructie worden ingezet. De opdracht omvat het maken van een voorstel voor de inrichting van het centrale SOC. De aanpak is programmatisch en iteratief: starten vanuit bestaande SOC initiatieven, DICTU-dienstverlening, lopende doorontwikkeling en de conclusies uit het KPMG-onderzoek; bepalen wat al bruikbaar is; vaststellen wat nog ontbreekt; en parallel de benodigde besluiten voorbereiden. De verschillende sporen in de opdracht gaan o.a. over het passend maken van de technische voorziening, afsprakenstelsel, onboarding, dashboarding en financiering. Het eindresultaat van de opdracht is een beschrijving van het doelbeeld voor de SOC-dienst dat wordt voorgelegd voor besluitvorming aan de CIO-raad. Daarna wordt het SOC gebouwd. Achtergrond opdracht Het voorstel moet het beoogde doelbeeld van het SOC bevatten. Daarbij ligt de nadruk op maximaal hergebruik van bestaande bouwstenen en het passend maken daarvan binnen governance, rollen, financiering en afspraken van het I-Ecosysteem. Het voorstel moet varianten beschrijven voor de scope van het SOC: alleen de stelsellaag, governance en centrale voorzieningen of ook beveiliging van risicovolle applicaties, applicatieketens of specifieke logging- en monitoringverplichtingen. Een besluit over de scope van de dienstverlening is randvoorwaardelijk voor het bepalen van verplichtingen, uitzonderingen, financiering en uitvoeringsverantwoordelijkheden. Daarnaast moet de functionele scope worden omschreven. De minimale functionaliteit omvat in ieder geval de eerder onderzochte SOC-capability: security monitoring, log management, security incident management, security analysis en forensics, threat intelligence, threat hunting en vulnerability management. Daarbij moet onderscheid worden gemaakt tussen functionele SOC-processen en de technische SOC-voorziening waarmee deze processen worden ondersteund. Voor het scopebesluit kunnen drie denkrichtingen worden uitgewerkt: een minimale stelsellaag met governance, afspraken en concernbreed overzicht; een gezamenlijke SOC-dienst met aanvullende verplichtingen voor logging, monitoring en incidentopvolging; of een breder security-stelsel waarin ook risicovolle applicaties, ketens en aanvullende securityprocessen worden betrokken. Eisen - Meer dan 10 jaar werkervaring op C-levelniveau binnen het domein van informatiebeveiliging, aantoonbaar gemaakt aan de hand van concrete voorbeelden in het cv. - Meer dan 5 jaar aantoonbare werkervaring in businessdevelopmentfuncties, onderbouwd met concrete voorbeelden in het cv. Wensen - Aantoonbare ervaring met het adviseren over SOC eco-systemen - Ervaring met het werken in complexe ecosystemen met meerdere organisaties met eigen en gecentraliseerde IT en SOC in verschillende stadia van volwassenheid. - Projectmanagement vaardigheden; plannen en organiseren van werkzaamheden zodat tijdig de afgesproken output opgeleverd voor vaststelling in formele overleggen
Planning
- Gepubliceerd
- 25 september 2026
- Inschrijven tot
- 29 september 2026
Meedoen
Interesse in deze opdracht?
Bekijk de voorwaarden en dien je inschrijving in via het aanbestedingsplatform van de opdrachtgever.





