Alleen uit te voeren via omzetverloning info Onze voorwaarden info
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.
Opdrachtomschrijving
Als Medior Security Analist bij het SSC-ICT SOC draag je actief bij aan de weerbaarheid van de Rijksoverheid tegen hackpogingen en cyberdreigingen.
Je monitort, interpreteert en associeert logdata vanuit meerdere bronnen en volgt events en incidenten op, zowel zelf gesignaleerd als ontvangen van partners.
Je ontwikkelt en implementeert doordachte oplossingen en mitigaties om dreigingen weg te nemen en hebt bevoegdheden om voorstellen door te voeren binnen incidenten.
Naast operationele taken werk je mee aan het verbeteren van het SOC: beheer en onderhoud van tooling, ontwikkeling van detectie-usecases en optimalisatie van werkwijzen.
Je werkt in nauwe samenwerking met ministeries en collega’s binnen SSC-ICT om veilige, beschikbare en flexibele ICT-diensten voor de rijksdienst te waarborgen.
De rol is geplaatst binnen CTO/SSC-ICT en vereist aandacht voor zowel dagelijkse incidentrespons als structurele verbetering van securityprocessen.
Vereist profiel
De kandidaat beschikt ten minste over het volgende profiel:
HBO werk- en denkniveau, bij voorkeur richting cybersecurity, informatica of informatiekunde.
In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat (verplicht).
Ervaring met SIEM-tooling (bij voorkeur Splunk) en het analyseren van logdata en security events.
Aantoonbare ervaring als Medior Security Analist binnen een Security Operations Center of vergelijkbare omgeving.
B-screening of vergelijkbare screening in een gelijkwaardige overheidsfunctie en aantoonbaar begrip van de opdracht en organisatiecontext.
Gewenste aanvullingen
Kennis van en ervaring met beveiligings- en beheerframeworks zoals BIO, ISO 27001/27002 en/of NIST.
Extra securitycertificeringen gewenst (bijvoorbeeld GMON, GCFA, GCFE, GPEN, GCIA).
Ervaring met toolingbeheer, ontwikkeling van detectie-usecases en procesoptimalisatie binnen een SOC.
Competenties: proactief, communicatief vaardig, teamplayer, integer, goed in luisteren, samenvatten en doorvragen.
Eisen
Kandidaat beschikt over minimaal HBO werk- en denkniveau. Bij voorkeur op het gebied van cybersecurity, informatica of informatiekunde.
In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat.
Wensen
Aantoonbare ervaring met een SIEM-tooling bij voorkeur Splunk.
Ervaring met beheer- en beveiligingsmethodieken zoals BIO, ISO 27001/2 en/of NIST.
In het bezit van Security Certificeringen bijvoorbeeld GMON, GCFA, GCFE, GPEN en/of GCIA
Ervaring met het werken binnen een Security Operactions center als Medior Analist
De kandidaat beschikt over een B-screening in een zelfde of vergelijkbare functie bij de overheid.
Kandidaat begrijpt de opdracht en past binnen de organisatie.
Competenties
Pro-actief
Communicatief vaardig
Teamplayer
Integer
Luisteren, samenvatten en doorvragen
De Transparante Broker rekent € 5,00 marge bovenop je gewenste uurtarief. Je uurtarief bij de opdrachtgever is € 5,00