Kamer van Koophandel
SOC Analist 2x
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Over de opdracht
Het Cyber Security Operations-productteam van een Nederlandse publieke organisatie werkt aan de bescherming, verdediging, weerbaarheid en governance van de digitale dienstverlening. De organisatie voert een bestaande roadmap en vernieuwde securitystrategie uit in multidisciplinaire scrumteams. Binnen deze context zijn twee SOC-analisten verantwoordelijk voor het bewaken van de cybersecuritystatus en het afhandelen van incidenten, met als doel de beschikbaarheid en continuïteit van de dienstverlening te ondersteunen.
Werkzaamheden
De SOC-analisten monitoren en analyseren security-incidenten en stemmen af met oplosgroepen om tijdige afhandeling te regisseren. Zij documenteren incidenten en acties, onderhouden en valideren het incidentresponsplan en dragen bij aan het verbeteren en toetsen van incidentprocessen. Ook voeren zij periodiek kwetsbaarheidsonderzoek uit, bepalen zij samen met ontwikkelteams de scope van penetratietesten en verbeteren zij de rapportage en opvolging daarvan.
Verder rapporteren zij over operationele securityresultaten, meten zij de effectiviteit van detectie en respons en beoordelen zij beveiligingsmaatregelen en mitigerende acties. Zij onderzoeken IT-securityvraagstukken, adviseren over risico’s en stellen risicoclassificaties op. Ook ontwikkelen, onderhouden en valideren zij use cases en playbooks en verbeteren zij de bijbehorende levenscyclus. De samenwerking met het incidentresponsteam en andere betrokken afdelingen is daarbij belangrijk.
Vanuit een seniorrol dragen de analisten bij aan de verdere ontwikkeling van het SOC. Zij signaleren verbeterkansen op het gebied van processen, detectie, automatisering, rapportage en samenwerking en vertalen strategische doelen naar concrete operationele verbeteringen. Zij helpen deze verbeteringen implementeren en borgen, stimuleren kennisoverdracht en coaching binnen het team en organiseren oefeningen, waaronder playbookvalidaties en technische SOC-oefeningen.
Werkomgeving
De SOC-analisten werken samen met de product owner, het multidisciplinaire productteam en het incidentresponsteam. De werkzaamheden vinden plaats binnen een bestaande securityarchitectuur en de relevante informatiebeveiligingsnormen, standaarden en frameworks. Er is geen specifieke hybride, thuiswerk- of locatieafspraak vermeld.
Eisen
- Aantoonbaar hbo werk- en denkniveau.
- Een afgeronde opleiding in de richting van Informatica, bedrijfskunde/ICT of vergelijkbaar.
- In het bezit van securitycertificeringen, zoals CSA of SC-200.
- Goede beheersing van het Nederlands en Engels, mondeling en schriftelijk.
- Minimaal 5 jaar aantoonbare en actuele ervaring als SOC-analist, opgedaan in de afgelopen 7 jaar.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met de dagelijkse technische, functionele en operationele aspecten van cybersecurity-incidentrespons.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met het verzamelen, analyseren en correleren van cyberdreigingsinformatie uit verschillende bronnen.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met besturingssystemen, servers, cloud en relevante infrastructuur.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met SOC-operaties.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met SIEM-platformen en het opstellen van use cases en playbooks, en met tuning.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met het verbeteren van incidentprocessen en best practices.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met incidenttools, zoals Topdesk en Microsoft-tools.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met procedures voor incidentcommunicatie.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met offensieve en defensieve concepten.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met beveiliging van besturingssystemen, hypervisors en netwerken.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met cybersecuritydreigingen en aanvalprocedures.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met het scannen op kwetsbaarheden in systemen.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met logmanagementsystemen en logformaten zoals Syslog-BSD, Syslog-IETF en CEF.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met cloudoplossingen van Microsoft.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met cybersecuritygerelateerde wet- en regelgeving, zoals AVG, WDO, WBNI en eIDAS.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met automatiseren en optimaliseren.
- Aantoonbare en actuele ervaring, opgedaan in de afgelopen 5 jaar, met de operatie van een Computer Security Incident Response Team.
- Aantoonbare ervaring met trajecten om een SOC naar een hoger volwassenheidsniveau te brengen.