Samenvatting
Als Senior SOC Engineer en Dreigingscoördinator ben je verantwoordelijk voor het versterken en opschalen van het Security Operations Center (SOC) binnen iRealisatie, inclusief het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots.
Je hebt veel invloed op technische keuzes en de inrichting van het SOC en krijgt ruimte om waar passend innovatieve open source-oplossingen te introduceren en te implementeren.
Je werkt nauw samen met (toekomstige) security-collega’s uit de eerste lijn: je levert duidelijke werkinstructies, playbooks en escalatiepaden zodat meldingen en incidenten efficiënt worden opgepakt.
Een kernverantwoordelijkheid is het duiden en analyseren van kwetsbaarheden rondom projecten; je bepaalt hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd en richt hiervoor een werkbaar proces in.
Naast het bouwen van tooling draai je ook operationeel mee: je onderzoekt kwetsbaarheden en cybersecurity-incidenten, implementeert adequate oplossingen en gebruikt de opgedane lessen direct om het SOC continu te verbeteren.
Je zet een rapportagestructuur op voor beveiligingsincidenten en borgt kennisdeling met QA en security liaisons; als dreigingscoördinator ontwerp je bovendien het volledige proces van dreigingsinformatiebeheer en rapporteer je periodiek aan het MT.
Bij urgente situaties neem je direct actie en escaleer je snel naar de Lead SPC, zodat de organisatie vanaf dag één adequaat en veerkrachtig kan reageren op veranderende dreigingen.
Vereist profiel
- Aantoonbare ervaring als SOC Engineer / Threat/Detection Engineer, bij voorkeur op senior niveau binnen grotere organisaties of overheidsomgevingen.
- Diepgaande kennis van detectie-engineering, log- en telemetrieverzameling, SIEM/ELK-achtige platformen en monitoringconcepten.
- Ervaring met threat intelligence: verzamelen, analyseren en vertalen van dreigingsinformatie naar concrete acties en managementrapportages.
- Sterke ervaring met kwetsbaarheidsanalyse en -management, inclusief het opzetten van processen voor prioritering en opvolging.
- Hands-on incident response ervaring: onderzoek, mitigatie en implementatie van structurele oplossingen.
- Bekendheid met open source security tooling (bijv. Zeek, Suricata, OSQuery, ELK/Elastic Stack) en het vermogen deze te integreren in een SOC-omgeving.
- Ervaring in het opzetten van playbooks, werkinstructies en escalatiepaden en het trainen/begeleiden van eerste-lijnssecurityteams.
- Goede communicatieve vaardigheden; je kunt technische inzichten vertalen naar heldere rapportages voor het MT en stakeholders.
- Proactieve, procesmatige denker met oog voor continuous improvement en een praktische hands-on instelling.
- Woonachtig of bereid te werken in Den Haag; affiniteit met de publieke sector (Ministerie van VWS) is een pré.
- Vloeiend Nederlands in woord en geschrift.
Eisen
- Je beschikt over WO werk- en denkniveau.
- Je hebt minimaal vijf jaar aantoonbare werkervaring met security engineering werkzaamheden.
- Je hebt minimaal drie jaar werkervaring binnen een Security Operations Center of vergelijkbare omgeving.
Wensen
- Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
- Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
- Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
- Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
- Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
- Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
- Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
- Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
- Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
- Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.
- Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.