Let op!
- Deze aanvraag stond eerder uit.
- Deze aanvraag is niet bedoeld voor zzp‑ers.
Opdrachtomschrijving
Als Medior Security Analist binnen het SSC‑ICT Security Operations Center (SOC) draag je actief bij aan de weerbaarheid van de Rijksoverheid tegen hackpogingen en cyberdreigingen.
Je monitort, interpreteert en associeert logdata en volgt events en incidenten op die we zelf signaleren of die via partners binnenkomen.
Je doet gefundeerde analyses en draagt oplossingsrichtingen aan; als medior heb je de bevoegdheid om maatregelen te suggereren en actief mee te werken in incidentafhandeling.
Naast operatiewerk draag je bij aan het versterken van het SOC: beheer en onderhoud van tooling, ontwikkeling van detectie‑usecases en optimalisatie van werkwijzen.
Je werkt samen met collega’s en ministeries binnen een omgeving met hoge veiligheidseisen en levert een bijdrage aan stabiele, beschikbare en betrouwbare ICT‑diensten voor het Rijk.
Vereist profiel
- Minimaal HBO werk- en denkniveau, bij voorkeur in cybersecurity, informatica of informatiekunde.
- In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat.
- Ervaring met analyseren van logs en incidentopvolging binnen een SOC‑omgeving; medior‑niveau vereist.
- Beschikt over een B‑screening in eenzelfde of vergelijkbare functie bij de overheid.
- De kandidaat begrijpt de opdracht en past binnen de organisatiecultuur van het Rijk.
Wensen & aanvullende kwalificaties
- Aantoonbare ervaring met SIEM‑tooling, bij voorkeur Splunk.
- Kennis van en ervaring met beveiligings- en beheermethodieken zoals BIO, ISO 27001/2 en/of NIST.
- In het bezit van aanvullende security‑certificeringen is een pré (bijv. GMON, GCFA, GCFE, GPEN, GCIA).
- Ervaring met het werken binnen een Security Operations Center als Medior Analist.
- Competenties: proactief, communicatief vaardig, teamplayer, integer; goed in luisteren, samenvatten en doorvragen.
Aanvullende informatie
Als leverancier dient u informatie te leveren conform de Wet keten‑ en inlenersaansprakelijkheid (WKA). Voor het afdekken van risico’s maakt SSC‑ICT gebruik van een geblokkeerde rekening (G‑rekening). Het te storten percentage hangt af van SNA‑certificering en vestigingsland; alternatieve mogelijkheid is een kwartaal accountantsverklaring (kosten voor rekening leverancier).
Locatie
Den Haag, Zuid‑Holland — SSC‑ICT (Medior Security Analist, SOC)
Eisen
- Kandidaat beschikt over minimaal HBO werk- en denkniveau. Bij voorkeur op het gebied van cybersecurity, informatica of informatiekunde.
- In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat.
Wensen
- Aantoonbare ervaring met een SIEM-tooling bij voorkeur Splunk.
- Ervaring met beheer- en beveiligingsmethodieken zoals BIO, ISO 27001/2 en/of NIST.
- In het bezit van Security Certificeringen bijvoorbeeld GMON, GCFA, GCFE, GPEN en/of GCIA.
- Ervaring met het werken binnen een Security Operactions center als Medior Analist.
- De kandidaat beschikt over een B-screening in een zelfde of vergelijkbare functie bij de overheid.
- Kandidaat begrijpt de opdracht en past binnen de organisatie.
Competenties
- Pro-actief
- Communicatief vaardig
- Teamplayer
- Integer
- Luisteren
- Samenvatten
- Doorvragen