Ministerie van Justitie en Veiligheid
Security analist
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdrachtbeschrijving
De opdracht richt zich op het uitvoeren van een grondige dreigingsanalyse binnen het relevante overheidsnetwerk. Het doel is om per type actor de meest waarschijnlijke aanvalspaden in kaart te brengen en een samenhangend beeld te verkrijgen van mogelijke dreigingen, aangezien de informatie over technische systemen en security monitoring versnipperd aanwezig is.
Voor de geïdentificeerde aanvalspaden worden de cruciale componenten bepaald waarop logging moet worden ingericht voor SIEM-monitoring. Hiermee kan het SOC gericht zicht verkrijgen en bewaking uitvoeren. De opdracht omvat het verzamelen, verifiëren en duiden van informatie uit het technische en security-landschap. Daarbij wordt beoordeeld op logica, volledigheid en kwaliteit, waarna bevindingen duidelijk en bondig worden gerapporteerd aan SOC en relevante stakeholders.
Achtergrond en context
De organisatie wil security monitoring realiseren op alle relevante technische systemen, maar mist daarbij een totaaloverzicht. Deze opdracht brengt de ontbrekende samenhang aan, vraagt om sterke communicatieve vaardigheden en om het vermogen om zelfstandig het complete plaatje te vormen en de kwaliteit van informatie te toetsen in een technisch complexe overheidsomgeving.
Werkzaamheden
- Uitvoeren van een dreigingsanalyse en identificeren van de meest waarschijnlijke aanvalspaden per actor.
- Adviseren over welke logging op componenten nodig is voor SIEM-monitoring.
- Verzamelen, verifiëren en valideren van landschapsinformatie; beoordelen op logica, volledigheid en bruikbaarheid.
- Samenwerken met het SOC en stakeholders en rapporteren van bevindingen in heldere, compacte vorm.
- Bijdragen aan het versterken van security monitoring binnen een technisch complexe overheidsomgeving.
Werkplek: standplaats Almelo.
Eisen
- HBO/WO ICT met focus op Cybersecurity
- HBO/WO ICT (Informatica/netwerkbeheer) en ervaring met complexe netwerken
- Opleiding/ervaring op het gebied van software engineering
- HBO/WO werk- en denkniveau op IT én security-gebied
- Minimaal 5 jaar ervaring met alle aspecten van security monitoring
- Minimaal 5 jaar ervaring met een SIEM en kennis van SIEM-werking
- Brede ervaring met security management
- Voldoende kennis en ervaring van beveiligingsaspecten in een technisch complexe omgeving
- Aantoonbaar vaker een soortgelijke opdracht uitgevoerd
Wensen
- Certificeringen zoals OSCP, CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC
- Kan zaken gemakkelijk, duidelijk en kort-krachtig schriftelijk verwoorden in rapportages