Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair
SOC Analist
UtrechtHybride40 uur/week6-12mnd
Binnen een overheidsorganisatie is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance.
- De ontwikkelingen rondom security gaan snel en zijn een belangrijk thema. Het productteam wil de roadmap en vernieuwde strategie verder uitvoeren.
- Het productteam werkt in multidisciplinaire scrum teams aan ontwikkeling en beheer.
- Er wordt gezocht naar twee Cybersecurity SOC analisten om het team te versterken.
Wat je doet
- Monitoren van de cybersecurity status van de organisatie.
- Afhandelen van incidenten als gevolg van cybersecurity aanvallen.
- Zorgdragen voor de beschikbaarheid en continuïteit van de dienstverlening.
- Pro- en reactief bewaken en onderhouden van de cybersecurity weerbaarheid.
- Ontwikkelen en implementeren van een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen.
- Initiëren en implementeren van verbeteringen vanuit de Kanban-werkwijze.
- Optimaliseren van processen, verhogen van operationele efficiëntie en versterken van samenwerking met andere afdelingen.
- Borgen van kennisoverdracht, coaching en procesverbeteringen binnen het team.
- Organiseren van oefeningen op verschillende niveaus: tabletop validaties van playbooks, technisch georiënteerde SOC oefeningen en oefeningen in een breder gremium.
- Signaleren van proactieve verbeterkansen op het gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking.
- Vertalen van verbeterkansen naar concrete maatregelen en zorgen voor succesvolle implementatie en borging.
- Formuleren van strategische doelstellingen en deze vertalen naar tactische en operationele verbeteringen.
- Effectief meenemen van stakeholders in veranderingen.
Werkzaamheden.
- Reguliere monitoring en analyse van security-incidenten.
- Afstemmen met oplosgroepen en regie nemen bij het tijdig oplossen van security incidenten.
- Documenteren van incidentresultaten en uitgevoerde handelingen.
- Ontwikkelen, onderhouden en valideren van het Incident Response Plan.
- Bijdragen aan het verbeteren en valideren van het incidentafhandelingsproces.
- Periodiek uitvoeren van kwetsbaarhedenonderzoek en bepalen van inhoud en diepgang van penetratietesten.
- Verbeteren van het proces van pentesten, rapporteren en opvolgingsproces.
- Uitvoeren van periodieke rapportages over operationele security resultaten en zorgdragen voor verbeteractiviteiten.
- Meten van effectiviteit van detectie incidenten en response.
- Analyseren en beoordelen van cybersecurity controls en mitigatie acties na een incident.
- Ontwikkelen en invoeren van testmethoden op de incidentafhandeling.
- Analyseren en onderzoeken van vraagstukken op het gebied van IT-security.
- Uitvoeren van periodieke beoordelingsanalyse op geleverde producten en diensten.
- Opstellen van risicoclassificaties binnen verschillende IT-security gebieden.
- Geven van gevraagd en ongevraagd advies over IT-security vraagstukken.
- Maken, onderhouden en valideren van use cases en playbooks.
- Verwerken van verbeteringen in de usecase en playbook lifecycle.
- Samenwerken met het Computer Security Incident Response Team (CSIRT).
Profiel
- Gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatiebeveiliging normen, standaarden en frameworks (bv ISO, NIST, Mitre).
- Teamplayer en zelfstandig opererend.
- Goede mondelinge en schriftelijke communicatie/rapportage.
- Kritisch meedenken inzake verbetering van detectie, monitoring en response.
- Hanteert hoge kwaliteitsnormen, bewaakt en verbetert deze waar mogelijk.
- Plichtbesef en verantwoordelijkheidsgevoel voor afgeleverd werk.
- Aanspreekbaar op resultaten van afgesproken acties.
- Onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun onderlinge samenhang.
- Verwoordt gedachten helder en vlot, brengt een boodschap begrijpelijk over aan anderen en weet hierbij hun aandacht vast te houden.
- Handelt vanuit het groepsbelang en levert samen met anderen een bijdrage aan het gemeenschappelijke resultaat en aan de relaties en sfeer in de groep.
Eisen
- Aantoonbaar hbo werk- en denkniveau.
- Afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar).
- In bezit van Security certificeringen zoals CSA, SC200.
- Goed in Engels en Nederlands in woord en geschrift.
- Actuele (afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyberdreiging informatie vanuit verschillende bronnen.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, playbooks en tuning.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF).
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren.
- Actuele (afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie.
Wensen
- Aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties.
Hoe solliciteren?
Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.
Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.
Meer context, minder losse zoekuren.
Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.