Opdrachtbeschrijving
Als Medior Security Analist bij het SSC‑ICT Security Operations Center draag je actief bij aan de weerbaarheid van de Rijksoverheid tegen hackpogingen en cyberdreigingen.
Je monitort, interpreteert en associeert logdata, volgt events en incidenten op—zowel intern gesignaleerde als meldingen van partners—en draagt doordachte oplossingen aan om dreigingen te mitigeren.
Je hebt de bevoegdheid om oplossingsrichtingen voor te stellen en werkt mee in alle fases van incidenten: detectie, analyse, containment en herstel.
Naarmate je bijdraagt aan de dagelijkse operatie, draag je ook bij aan structurele verbeteringen: beheer en onderhoud van tooling, ontwikkeling van detectie‑usecases en optimalisatie van werkwijzen.
Je opereert binnen SSC‑ICT, een landelijke ICT‑dienstverlener voor meerdere ministeries, in een veilige, flexibele en professionele werkomgeving met hoge eisen aan continuïteit en samenwerking.
Vereist profiel
- Minimaal HBO‑werk- en denkniveau, bij voorkeur richting cybersecurity, informatica of informatiekunde.
- In het bezit van één van de volgende certificaten: GCIH, CySA+, ECIH, BTL2 of SSCP.
- Ervaring met security‑operaties (bij voorkeur in een SOC) en het vermogen om incidenten zelfstandig te analyseren en te bestrijden (medior niveau).
- Proactief, communicatief vaardig, teamspeler en integer; je kunt goed luisteren, samenvatten en doorvragen.
- Beschikbaarheid om te werken binnen de context van de Rijksoverheid en mee te dragen aan verdere professionalisering van het SOC.
Aanvullende informatie
Locatie: Den Haag (Zuid‑Holland). Opdrachtgever: SSC‑ICT. Bij plaatsing zijn administratieve en wettelijke eisen van toepassing (WKA/G‑rekening of kwartaalaccountantsverklaring) conform inlenersrisico en ketenverantwoordelijkheid.
Eisen
- Kandidaat beschikt over minimaal HBO werk- en denkniveau. Bij voorkeur op het gebied van cybersecurity, informatica of informatiekunde.
- In het bezit van 1 van de volgende certificaten: GCIH, CySA+ (Cybersecurity Analyst+), ECIH (Certified Incident Handler – EC Council), BTL2 (Blue Team Level 2 – Security Blue Team) of SSCP (Systems Security Certified Practitioner ((ISC)2)).
Wensen
- Aantoonbare ervaring met een SIEM-tooling, bij voorkeur Splunk.
- Ervaring met beheer- en beveiligingsmethodieken zoals BIO, ISO 27001/2 en/of NIST.
- In het bezit van securitycertificeringen, bijvoorbeeld GMON, GCFA, GCFE, GPEN en/of GCIA.
- Ervaring met het werken binnen een Security Operations Center als Medior Analist.
- De kandidaat beschikt over een B-screening in een zelfde of vergelijkbare functie bij de overheid.
- Kandidaat begrijpt de opdracht en past binnen de organisatie.
Competenties
- Pro-actief.
- Communicatief vaardig.
- Teamplayer.
- Integer.
- Luisteren.
- Samenvatten.
- Doorvragen.