Kamer van Koophandel
SOC Analist 2x
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
De rol van SOC Analist is onderdeel van het Security Operations Center (SOC). In deze functie bewaak je de cybersecuritystatus van de organisatie, handel je incidenten af die voortkomen uit cyberaanvallen en draag je bij aan de beschikbaarheid en continuïteit van de dienstverlening.
Het SOC werkt proactief en reactief aan het bewaken en onderhouden van de cybersecurityweerbaarheid. Binnen een multidisciplinair productteam (werkend in scrum) neem je de regie bij het tijdig oplossen van security incidenten en stem je af met verschillende oplosgroepen. Je documenteert incidentresultaten en uitgevoerde handelingen, ontwikkelt en valideert het Incident Response Plan en levert een bijdrage aan het verbeteren en valideren van het incidentafhandelingsproces. Daarnaast voer je periodiek kwetsbaarhedenonderzoek uit naar bedreigingen volgens afgesproken kaders, mede naar aanleiding van penetratietesten. In samenspraak met ontwikkelteams bepaal je de inhoud en diepgang van penetratietesten.
Je analyseert en beoordeelt cybersecurity controls en mitigatieacties na incidenten, meet de effectiviteit van detectie, incidentafhandeling en response, en ontwikkelt en voert testmethoden uit voor incidentafhandeling. Ook onderzoek je vraagstukken op het gebied van IT-security en voer je periodieke beoordelingsanalyses uit op geleverde producten en diensten. Hierbij stel je risicoclassificaties op binnen verschillende IT-securitygebieden en geef je gevraagd en ongevraagd adviezen over IT-security.
Een belangrijk onderdeel van de werkzaamheden bestaat uit het beheren en verbeteren van operationele SOC-content, waaronder use cases en playbooks. Tevens werk je samen met relevante incidentresponsfuncties, waaronder het Cyber Security Incident Response Team (CSIRT), zodat detectie, analyse, communicatie en afhandeling goed op elkaar aansluiten.
Je werkt samen met de product owner en het productteam en opereert binnen kaders van security architectuur en informatiebeveiligingsnormen, standaarden en frameworks. Je communiceert helder en rapporteert zowel mondeling als schriftelijk. De functie vraagt om kritisch meedenken over de verbetering van detectie, monitoring en response, met als doel de cybersecurity van de organisatie verder te versterken.
Context en gedragsaspecten
De rol is gericht op kwaliteitsbewuste uitvoering en het bewaken en verbeteren van werkprocessen waar mogelijk. Je neemt verantwoordelijkheid voor de kwaliteit van je werkzaamheden en bent aanspreekbaar op resultaten van afgesproken acties. Analytisch vermogen is essentieel om vraagstukken te doorgronden en samenhang tussen elementen te herkennen. Daarnaast is effectieve communicatie en samenwerking met collega’s in het team van belang.
Eisen
- Kandidaat heeft aantoonbare hbo werk- en denkniveau
- Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
- Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
- Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
Wensen
- Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
- Kandidaat heeft een afgeronde HBO opleiding