Senior Applicatie Beheerder Elasticsearch & SIEM
- Organisatie: Ministerie van Justitie en Veiligheid
- Locatie: Veenhuizen
- Uren: 36 uur per week
- Looptijd: 6 maanden
- Tarief: op aanvraag
- Start: 2026-11-01T22:59:00Z
- Sluitingsdatum: 2026-10-12T13:00:00Z
- Soort opdracht: Detachering
Bij het Ministerie van Justitie en Veiligheid in Veenhuizen bouw en beheer jij het Elastic-platform waarop security-logging en SIEM draaien. In een on-premise, afgeschermde (air-gapped) omgeving zorg jij dat elke logbron is aangesloten, elk dashboard echt inzicht geeft en het cluster blijft presteren. Jouw werk bepaalt hoe snel afwijkingen en dreigingen zichtbaar worden. Dit is geen standaard beheerklus. Je werkt met Elastic Cloud on Kubernetes, Linux-hardening en logpijplijnen via Beats, Logstash en Kafka, binnen de kaders van BIO en ISO 27001. Je krijgt de ruimte om het platform technisch naar een hoger niveau te tillen en de beheerprocessen daaromheen stevig vast te leggen. Als senior ben jij het aanspreekpunt voor collega's die op jouw expertise bouwen.
Taken
- Je ontwerpt en beheert het Elasticsearch-platform, inclusief data-ingest en Kibana.
- Je implementeert SIEM- en logmanagementoplossingen op Elastic Cloud on Kubernetes.
- Je sluit logbronnen aan via Beats, Logstash en Kafka en bewaakt het cluster.
- Je bouwt rapporten en dashboards in Kibana die direct bruikbaar inzicht geven.
- Je hardent, tunet en troubleshoot Linux-servers in on-premise en air-gapped omgevingen.
- Je legt beheerprocessen, technische documentatie en werkinstructies helder vast.
Profiel
- Hbo-werk- en denkniveau en een echte problem solver.
- Communicatief sterk, mondeling en schriftelijk, en een prettige samenwerker.
- Klantgericht, omgevingsbewust en analytisch scherp.
- Proactief, zelfstandig en stressbestendig; je plant en organiseert je werk goed en zet door.
Eisen
- Elasticsearch Engineer-certificering of relevante kennis en ervaring op vergelijkbaar niveau.
- CISP en/of CISM of vergelijkbare opleiding.
- Aantoonbare ervaring met ontwerp en beheer van Elasticsearch, Data-ingest en Kibana.
- Minimaal 3 jaar ervaring met implementatie van SIEM- en Logmanagementoplossingen met ECK (Elastic Cloud on Kubernetes), bouwen van rapporten en dashboards met Kibana, het aansluiten van logbronnen met Beats, Logstash en Kafka en het monitoren van het cluster.
- Minimaal 5 jaar ervaring met Linux (RHEL/CentOS, Ubuntu, Debian), inclusief hardening, tuning, troubleshooting en capaciteitsbeheer, in on-premise en afgeschermde (air-gapped) omgevingen.
- Kennis en ervaring met containerization en orkestratie: Docker en Kubernetes.
Pré's
- Communicatief vaardig.
- Teamplayer.
- Positieve mindset.
- Kennis en ervaring met het implementeren van Elastic Cloud on Kubernetes (ECK).
- Kennis van en ervaring met het toepassen van overheidsnormen zoals BIO, ISO 27001 en ISO 27002; kennis van NEN 7513 is een pre.
- Ervaring met het uitwerken van technische beheerdocumentatie, beheerprocessen en werkinstructies.
Praktisch
- contractvorm: Loondienst of freelance: beide mogelijk
- standplaats_thuiswerken: Veenhuizen
Alleen kandidaten die aantoonbaar aan alle knock-outeisen voldoen worden in behandeling genomen.