Stageopdracht Wazuh SIEM voor OT-omgevingen

Location: 

Zoetermeer, NL, 2712 PN

Type of Employment:  Hybrid - Full-time or Part-time
Career Level:  Internship
Job Family:  Engineering
Date posted:  Sep 2, 2026

Opdrachtomschrijving – Wazuh SIEM voor OT‑omgevingen
Centrale security‑analyse voor meerdere projecten, inclusief air‑gapped en deels verbonden omgevingen.

 

Aanleiding
Binnen OT‑omgevingen is behoefte aan uniforme security monitoring met SIEM‑functionaliteit. Projecten verschillen: sommige zijn volledig air‑gapped, andere deels of volledig verbonden. De opdracht is daarom niet om per project een losse SIEM te bouwen, maar om een herbruikbaar Wazuh‑concept te ontwerpen waarmee meerdere projecten onder één centrale standaard kunnen vallen.
“De oplossing moet bijdragen aan betere detectie van ongeautoriseerde toegang, verdachte wijzigingen, kwetsbaarheden en incidenten binnen Windows, Linux, Hyper‑V, netwerkcomponenten en OT‑beheersystemen.”

 

Doel van de opdracht
Ontwerp en realiseer een Wazuh‑gebaseerde SIEM‑oplossing voor OT‑omgevingen waarmee security‑events uit servers, clients, netwerkcomponenten en OT‑beheersystemen kunnen worden verzameld, gecorreleerd, geanalyseerd en gerapporteerd. Centrale analyse voor verbonden projecten; lokale analyse voor volledig air‑gapped projecten; uniforme detectieregels, dashboards en rapportages; ondersteuning voor audit en incident response; documentatie die meebeweegt met configuratie en code.

 

Gewenste doelarchitectuur
De voorkeursarchitectuur bestaat uit een centrale Wazuh‑SIEM voor verbonden projecten en lokale Wazuh‑nodes voor volledig air‑gapped projecten. Projecten worden logisch gescheiden via agent groups, indexen, labels, dashboards, rollen en retentiebeleid.
“Air-gapped betekent niet dat analyse onmogelijk is. Analyse vindt lokaal plaats.”

 

Scope
In scope: Wazuh‑server/clusterontwerp, agent onboarding, Windows/Linux/Hyper‑V/syslog‑bronnen, dashboards, offline update‑ en exportproces.
Niet in scope: volledige SOC‑dienstverlening, vervanging van bestaande monitoringtools, diepe OT‑protocolinspectie, automatische blocking/remediation.

 

Functionele eisen
Detectie van ongeautoriseerde toegang; Windows security‑events; Hyper‑V wijzigingen; netwerk‑ en firewall‑events; OT‑beheerlogs; compliance‑rapportages (ISO 27001, IEC 62443, CIS).

 

Air‑gapped analyse
Lokale Wazuh‑nodes moeten volledig functioneren zonder internetverbinding. Updates van rulesets, IOC‑lijsten en vulnerability feeds worden via een gecontroleerd offline proces aangeleverd.
“Audit trail: elke offline overdracht registreren: datum, bron, doel, inhoud, hash, uitvoerder en autorisatie.”

 

Verbonden en deels verbonden projecten
Agents en syslog‑bronnen sturen direct naar de centrale SIEM via gecontroleerde, projectmatig gescheiden verbindingen. Gebruik projectgebonden agent groups, gescheiden indexen, beperkte beheerrechten en dashboards per project.

 

Multi‑project inrichting
Scheiding per project via agent groups, index/tagging, dashboards, rechten en rules. Centrale standaard voor baselines, velden, labels, retentie en detectieregels.

 

Niet‑functionele eisen
Beschikbaarheid, security (least privilege, MFA), versleuteld logtransport, retentie per project, performance‑sizing, wijzigbeheer via repository, automatische documentatiegeneratie.

 

Deliverables
HLD/LLD, baselineconfiguratie, projecttemplate, dashboards, offline updateproces, runbook, repositorystructuur, acceptatierapport.

 

Acceptatiecriteria
Minimaal één verbonden project met real‑time logging; minimaal één air‑gapped project met lokale analyse; logische projectscheiding; werkende detecties; getest offline updateproces; reproduceerbare documentatie.

 

Faseringsvoorstel
Inventarisatie → Basisontwerp → Pilot → Standaardisatie → Uitrol → Beheerfase.
“Meerdere projecten binnen 1 Wazuh‑standaard.”

 

Samenvatting
Deze opdracht realiseert één centrale Wazuh‑SIEM‑standaard voor OT‑omgevingen, met real‑time analyse voor verbonden projecten en lokale analyse voor air‑gapped projecten. Data kan gecontroleerd worden uitgewisseld voor centrale rapportage of forensische analyse. Het resultaat is een uniforme, schaalbare en aantoonbare security‑monitoringaanpak voor meerdere OT‑projecten.

 

Solliciteren
Ben je enthousiast? Solliciteer via jobs.yunextraffic.com of kijk voor meer informatie op nl.yunextraffic.com.

Voor vragen kun je contact opnemen met:
Karolina Kolcun – Corporate Recruiter  
📧 karolina.kolcun@yunextraffic.com
📱 06‑49236207