Opdrachtomschrijving — Samenvatting
Als Senior SOC Engineer versterk je de basis van het Security Operations Center door detectie- en monitoringsmogelijkheden te ontwikkelen en nieuwe projecten en pilots aan te sluiten.
Je hebt veel invloed op technische keuzes en de inrichting van het SOC en krijgt ruimte om innovatieve open source-oplossingen te introduceren waar dat passend is.
Je stelt duidelijke werkinstructies, playbooks en escalatiepaden op en zorgt dat de eerste lijn securitymeldingen en incidenten eenduidig kan afhandelen.
Een belangrijk onderdeel is het duiden en analyseren van kwetsbaarheden rondom projecten, het prioriteren van signalen en het inrichten van een werkbaar opvolgproces.
Je onderzoekt zelf kwetsbaarheden en incidenten, implementeert oplossingen en gebruikt opgedane lessen direct om het SOC continu te verbeteren.
Daarnaast bouw je een rapportagestructuur voor beveiligingsincidenten en borg je kennisdeling met QA en security liaisons binnen de organisatie.
Als dreigingscoördinator richt je het gehele dreigingsinformatiebeheer in: bronnenselectie, actieve analyse en vertaling naar heldere rapportages voor MT en stakeholders, met een cyclus voor jaarlijkse evaluatie.
Bij urgente situaties schakel je snel en escaleer je waar nodig naar de Lead SPC, zodat de beveiligingsketen vanaf dag één meebeweegt met het veranderende dreigingslandschap.
Vereist profiel
- Senior-ervaring in SOC-engineering, detection engineering of vergelijkbare rollen; aantoonbare ervaring met het opzetten en verbeteren van SOC-processen.
- Praktische ervaring met detectie- en monitoringtools (SIEM, EDR/oplossingen), en bereidheid om open source-oplossingen te onderzoeken en te implementeren.
- Ervaring met kwetsbaarheden- en incidentanalyse, inclusief het opstellen en uitvoeren van remediatieplannen.
- Kennis van threat intelligence-processen en platforms; kunde in het verzamelen, analyseren en vertalen van dreigingsinformatie naar managementrapportages.
- Vaardigheid in het opstellen van playbooks, werkinstructies en escalatiepaden en het trainen/instrueren van (1e lijn) securitycollega’s.
- Goede schriftelijke en mondelinge communicatieve vaardigheden; kan technische bevindingen helder rapporteren aan MT en stakeholders.
- Analytisch denkvermogen, besluitvaardigheid bij urgente situaties en ervaring met samenwerken in multidisciplinaire teams (QA, security liaisons, interne experts).
- Affiniteit met overheids- of ketenomgevingen en inzicht in governance- en compliancerelevante aspecten is een pré.
- Relevante certificaten en/of opleidingen (bijv. incident response, threat intel of security architectuur) zijn een plus.
Eisen
- Je beschikt over WO werk- en denkniveau.
- Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
- Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.
Wensen
- Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
- Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
- Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
- Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
- Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
- Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
- Mate waarin kandidaat aantoonbare werkervaring binnen het Cyber security domein.
- Mate waarin de kandidaat aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met security-monitoring.
- Mate waarin de kandidaat ervaring heeft met stakeholdermanagement binnen politiek gevoelige organisatie.
- Mate waarin de kandidaat ervaring heeft met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
- Mate waarin kandidaat ervaring heeft met dreigingsinformatiebeheer, dreigingsanalyse en het opstellen van managementrapportages.
- Mate waarin kandidaat voldoet aan de overige functieprofiel en functiewensen.
Competenties
- Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
- Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
- Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
- Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.
- Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.