IBgidsNL

Aanbesteding van

Justitiële Informatiedienst (Justid)

Kwartiermaker

Reageren voor
7 oktober 2026
Bekijk de officiële aanbesteding

Opdrachtomschrijving

Uitvraag Opdrachtgever: Justitiële Informatiedienst (Justid) Opdrachtomschrijving Wij zoeken een kwartiermaker voor het Security Operations Center (SOC) van Justid die bijdraagt aan het versterken van afdeling. De kandidaat brengt daarvoor de benodigde acties in kaart om het SOC verder te professionalisen en toekomstbestendig te maken. Hij/zij brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken. De kandidaat creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan. Na goedkeuring hiervan gaat de kwartiermaker aan de slag met de invulling hiervan. Bij voorkeur worden al een aantal zaken parallel in gang gezet om zichtbare resultaten te realiseren. De nadruk ligt in de werkzaamheden op het intern organiseren van mensen, processen, governance en waar nodig technologie. Onboarding van applicaties en/of het optimaliseren van de monitoring daarop zal daarbij een belangrijk aspect zijn. De kwartiermaker zorgt ervoor dat het SOC zichtbaar is en op de kaart staat. En dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat. Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response. Naast deze interne zaken zal ook naar externe zaken gekeken moeten worden, zoals samenwerking met SOC J&V, andere SOC' s binnen J&V en overige externe partijen (bijvoorbeeld NCSC) die nodig zijn. De kwartiermaker stelt rapportages en statusupdates op, organiseerd kennisoverdracht en draagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement. Voor een goede borging zorgt de kwartiermaker bovendien dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie Achtergrond opdracht SOC Justid bestaat nu 5 jaar, het is tijd voor een ijkmoment om te kunnen beslissen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren Eisen Kennis van SOC operating modellen en security monitoring. Kennis van incident response en security incident management. Kennis van Logging, monitoring en use-case ontwikkeling Kennis van en ervaring met security architectuur en netwerk- en endpoint security Kennis van NIST, Mitre Att&CK en NIS2 HBO opleiding Cybersecurity, Inrormation Security of vergelijkbaar NIST CSF training / certificering relevante certificering zoals CISSP, CISM, ISO27001 vergelijkbaar HBO/WO werk en denkniveau minimaal 5 jaar ervaring op gebied van het organiseren van een SOC (5 jaar) Ervaring met voor deze opdracht relevante verandertrajecten (met name het maken van transitieplannen) in complexe organisaties (5 jaar) Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC met name binnen de organisatie (5 jaar) Competenties Strategisch denker: Heeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplan; Organisatiebouwer: Kan een SOC professioneel neerzetten (qua structuur, governance, processen, rollen, verantwoordeiijkheden en capaciteit); Verbinder: Is in staat SOC, CISO, IT, Business en waar nodig externe partijen te verbinden en creëert intern gezamenlijk eigenaarschap; Veranderaar: Kan goed omgaan met weerstand door mensen mee te nemen; Inhoudelijk gesprekspartner: Heeft voldoende cybersecurity- en SOC kennis om mee te kunnen praten en keuzes kritisch te beoordelen; Onafhankelijk: Laat zich niet leiden door bestaande belangen en formuleert een onafhhankelijk advies vanuit bedrijfsbelang; Pragmatisch/resultaatgericht: Blijft niet steken in analyses en vage plannen, maar zet visie om in concrete besluiten, acties en resultaten Aanvullende Informatie Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

Deadline: 2026-10-07T08:05:00Z Opdrachtomschrijving Wij zoeken een kwartiermaker voor het Security Operations Center (SOC) van Justid die bijdraagt aan het versterken van afdeling. De kandidaat brengt daarvoor de benodigde acties in kaart om het SOC verder te professionalisen en toekomstbestendig te maken. Hij/zij brengt in kaart wat de opgave is, welke doelstellingen relevant zijn en wat nodig is op organisatorisch en eventueel technologisch vlak om deze doelstellingen te bereiken. De kandidaat creëert draagvlak binnen de rest van de organisatie en zorgt voor een transitieplan. Na goedkeuring hiervan gaat de kwartiermaker aan de slag met de invulling hiervan. Bij voorkeur worden al een aantal zaken parallel in gang gezet om zichtbare resultaten te realiseren. De nadruk ligt in de werkzaamheden op het intern organiseren van mensen, processen, governance en waar nodig technologie. Onboarding van applicaties en/of het optimaliseren van de monitoring daarop zal daarbij een belangrijk aspect zijn. De kwartiermaker zorgt ervoor dat het SOC zichtbaar is en op de kaart staat. En dat de ontwikkeling van het SOC ook bij leverende en afnemende diensten op de agenda staat. Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response. Naast deze interne zaken zal ook naar externe zaken gekeken moeten worden, zoals samenwerking met SOC J&V, andere SOC' s binnen J&V en overige externe partijen (bijvoorbeeld NCSC) die nodig zijn. De kwartiermaker stelt rapportages en statusupdates op, organiseerd kennisoverdracht en draagt bij aan beleids- en procedureontwikkeling rondom monitoring en incidentmanagement. Voor een goede borging zorgt de kwartiermaker bovendien dat nieuwe processen, afspraken en technieken goed worden geborgd in de staande organisatie Achtergrond opdracht SOC Justid bestaat nu 5 jaar, het is tijd voor een ijkmoment om te kunnen beslissen welke acties nodig zijn om het SOC verder door te ontwikkelen en te professionaliseren Eisen Kennis van SOC operating modellen en security monitoring. Kennis van incident response en security incident management. Kennis van Logging, monitoring en use-case ontwikkeling Kennis van en ervaring met security architectuur en netwerk- en endpoint security Kennis van NIST, Mitre Att&CK en NIS2 HBO opleiding Cybersecurity, Inrormation Security of vergelijkbaar NIST CSF training / certificering relevante certificering zoals CISSP, CISM, ISO27001 vergelijkbaar HBO/WO werk en denkniveau minimaal 5 jaar ervaring op gebied van het organiseren van een SOC (5 jaar) Ervaring met voor deze opdracht relevante verandertrajecten (met name het maken van transitieplannen) in complexe organisaties (5 jaar) Aantoonbare ervaring met het zichtbaar maken en op de kaart zetten van een SOC met name binnen de organisatie (5 jaar) Competenties Strategisch denker: Heeft visie op het versterken van en de toekomstige positie van het SOC en kan dit vertalen naar een concreet transitieplan; Organisatiebouwer: Kan een SOC professioneel neerzetten (qua structuur, governance, processen, rollen, verantwoordeiijkheden en capaciteit); Verbinder: Is in staat SOC, CISO, IT, Business en waar nodig externe partijen te verbinden en creëert intern gezamenlijk eigenaarschap; Veranderaar: Kan goed omgaan met weerstand door mensen mee te nemen; Inhoudelijk gesprekspartner: Heeft voldoende cybersecurity- en SOC kennis om mee te kunnen praten en keuzes kritisch te beoordelen; Onafhankelijk: Laat zich niet leiden door bestaande belangen en formuleert een onafhhankelijk advies vanuit bedrijfsbelang; Pragmatisch/resultaatgericht: Blijft niet steken in analyses en vage plannen, maar zet visie om in concrete besluiten, acties en resultaten Aanvullende Informatie Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

Planning

Gepubliceerd
2 oktober 2026
Inschrijven tot
7 oktober 2026

Meedoen

Interesse in deze opdracht?

Bekijk de voorwaarden en dien je inschrijving in via het aanbestedingsplatform van de opdrachtgever.

Bekijk aanbesteding en schrijf je in

Passende dienstverlening

  • NEN 7510 Implementatiebegeleiding
  • Security Operations Center (SOC) as a Service
  • Incident Response Services
  • ISO 27001 Interne Audit
  • ISO 27001 Externe Audit
  • Baseline Informatiebeveiliging Overheid (BIO/BIO2)
  • ISMS-software
  • Cybercrisissimulatie
  • NEN 7510 interne audit
  • NIS2 Compliance Begeleiding
  • ISO 27001 Implementatiebegeleiding