< Naar alle vacatures

Security analist/ security engineer

Justitiële ICT Organisatie (JIO)

Soesterberg
36 UUR
Reageer voor 31 augustus
Justitiële ICT Organisatie (JIO) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

Wij zoeken een ervaren Security Analyst / Security Engineer om ons Security Operations Center (SOC) tijdelijk te versterken.
Het SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en incidenten.
De rol is operationeel en vraagt zelfstandigheid: zelfstandig complexe security-events en incidenten analyseren en afhandelen.
Daarnaast levert de kandidaat structurele bijdragen aan de professionalisering van het SOC: verbeteren van processen, detecties, tooling en werkwijze.
Aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK), CTI, Threat Hunting en automatisering/incident response is essentieel.

Vereist profiel

  • Ervaren Level 3 SOC-analist / Security Engineer met bewezen operationele ervaring.
  • Diepgaande kennis van en hands-on ervaring met de ELK-stack: onboarding van logbronnen, pipelines, parsing, enrichment, mapping en datamodellen.
  • Ruime ervaring met CTI, Threat Hunting, incident response en het opzetten van detecties en automatisering (scripting, SOAR-ervaring een pré).
  • Sterk in zelfstandig werken, prioriteren en het begeleiden van Level 1 en Level 2 medewerkers binnen de dagelijkse operatie.
  • Ervaring met logging-architectuur, monitoring, detectieontwikkeling en operationele verbetertrajecten.
  • HBO/WO denkniveau en relevante certificeringen (bijv. GCTI, CISSP, Elastic-certificaten) zijn een pré.
  • Bereidheid tot tijdelijke inzet; voorkeur voor inzetbaarheid binnen Soesterberg / Justitiële ICT Organisatie.

Eisen

  • Relevante securitycertificeringen
  • Kandidaat heeft aantoonbare expertkennis van Elastic, Logstash en Kibana
  • Kandidaat heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen. (minimaal 5 jaar)

Wensen

  • Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
  • Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.

Competenties

  • operationeel sterk
  • zelfstandig kan handelen
  • De mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld
  • je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht