Ministerie van Justitie en Veiligheid
Security Analist/Enigneer Level 3 (2FTE)
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Security Analyst/Engineer Level 3 versterkt tijdelijk een Security Operations Center (SOC) van een overheidsorganisatie. De SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten, met inzet van SIEM en op Elastic gebaseerde logging.
Achtergrond en doel van de opdracht
De opdracht richt zich op het vergroten van de operationele slagkracht door zelfstandig complexe security-events en -incidenten te analyseren en af te handelen. Daarnaast draagt de kandidaat actief bij aan de technische en operationele ontwikkeling van het SOC door structurele verbeteringen door te voeren op het gebied van logging, monitoring, incident response en automatisering. Een belangrijk onderdeel hiervan is het verder verbeteren van de security-logging keten, waaronder het onboarden van logbronnen, het analyseren van de huidige inrichting, het ontwikkelen van pipelines, het verbeteren van parsing en enrichment, en het uitwerken van mapping en datamodellen.
De kandidaat levert ook een bijdrage aan CTI-, Threat Hunting- en automatiseringsactiviteiten en ondersteunt de incident response-praktijk. Binnen het SOC vormt de Level 3 Analyst/Engineer een belangrijke schakel tussen de dagelijkse SOC-operatie en de professionalisering van de organisatie, onder andere door (inhoudelijke) begeleiding van medewerkers van Level 1 en 2.
Rol en werkzaamheden
In de dagelijkse operatie analyseert en handelt de kandidaat zelfstandig security-events en -incidenten af. De werkzaamheden omvatten het verbeteren van detectie- en monitoringcapaciteit door onder meer detection engineering: het finetunen en testen van detectieregels op werking. Daarnaast worden bestaande SOC-processen beheerd en geoptimaliseerd met scripting en automatisering.
Technisch ligt de focus op het werken aan de Elastic- en loggingketen, waaronder het ontwerpen, testen en beheren van ingest-pipelines en Logstash-configuraties, evenals het aansluiten en normaliseren van uiteenlopende logbronnen voor SIEM-detectie. De rol omvat tevens het ontwikkelen van technische integraties en automatiseringen met behulp van Python en Node-RED, en het verbeteren van security tooling en security-logging in containeromgevingen zoals Kubernetes/OpenShift.
Verder vertegenwoordigt de kandidaat het SOC in interne en eventueel externe overleggen en levert input aan trajecten die bijdragen aan een verdere professionalisering van SOC-activiteiten.
Werklocatie en start: standplaats Soesterberg. De opdracht loopt van 1 oktober 2026 tot 1 oktober 2027.
Eisen
- Relevante securitycertificeringen
Wensen
- Ervaring als Security Engineer met producten Elasticsearch, Kibana en LogStash
- Ervaring met container infrastructuren als Security Engineer, inclusief kunnen maken van deployments en troubleshooting
- Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
- Ervaring met Elastic XDR technologie en gebruik van Elastic in combinatie met Fleet
- Ervaring met Azure Sentinel in een MSSP omgeving
- Ruime ervaring met identificeren en analyseren van dreigingen voor de infrastructuur en vertalen daarvan naar use cases
- Actief bijdragen aan een verdere professionalisering van SOC-activiteiten
- Detection engineering: finetunen van detectieregels en opstellen/testen op werking
- In staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
- Ontwikkelen van technische integraties en automatiseringen met Python/Node-RED
- Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
- Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
- Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
- Actief bijdragen aan deployment en onderhoud van security tooling in Kubernetes/OpenShift
- Representeren van het SOC in interne en eventueel externe overleggen
- Offensive kennis t.b.v. het testen van detectieregels en tevens Cyber Threat Intelligence-activiteiten