SOC Analist 2x
BLAU Bemiddeling
SOC Analist 2x
Samenvatting
Wat krijg je?
Wat ga je doen?
- Monitoren en analyseren van security-incidenten
- Regie voeren over incidentoplossing
- Onderhouden van Incident Response Plannen
- Uitvoeren van periodieke kwetsbaarhedenonderzoeken
- Bepalen van diepgang van penetratietesten
Wat verwachten wij?
- HBO diploma Informatica of vergelijkbare opleiding
- Hbo-opleiding Informatica, Bedrijfskunde of vergelijkbare ICT-richting
- Minimaal 5 jaar ervaring als SOC analist
- Ervaring met het cybersecurity incident response proces
Volledige vacaturetekst
Als SOC Analist monitor je de cybersecuritystatus en waarborg je de continuïteit van de dienstverlening. Je werkt proactief aan de weerbaarheid door incidenten te analyseren en het Incident Response Plan te optimaliseren. Bij het bedrijf van de opdrachtgever krijg je de kans om via een Kanban-werkwijze het SOC naar een hoger volwassenheidsniveau te tillen. Draag direct bij aan een veilige digitale infrastructuur en ontdek hoe jouw expertise impact maakt!
Voor Kamer van Koophandel zijn wij op zoek naar een SOC Analist 2x
Functie
Cybersecurity SOC Analist
Je monitort de cybersecuritystatus van de organisatie, handelt security-incidenten af en draagt zorg voor de beschikbaarheid en continuïteit van dienstverlening. Je werkt proactief en reactief aan het bewaken en onderhouden van de cybersecurityweerbaarheid.
Taken en verantwoordelijkheden- Reguliere monitoring en analyse van security-incidenten volgens afgesproken kaders.
- Afstemmen met oplosgroepen en regie voeren bij het tijdig oplossen van security-incidenten.
- Documenteren van incidentresultaten en uitgevoerde handelingen.
- Ontwikkelen, onderhouden en valideren van het Incident Response Plan.
- Bijdragen aan verbeteren en valideren van het incidentafhandelingsproces.
- Periodiek uitvoeren van kwetsbaarhedenonderzoeken en beoordelen van bevindingen (ook n.a.v. pentests).
- Bepalen van inhoud en diepgang van penetratietesten in samenspraak met ontwikkelteams.
- Verbeteren van het pentestproces, rapportage en opvolging.
- Periodieke rapportages over operationele securityresultaten en opvolgen van verbeteractiviteiten.
- Meten van effectiviteit van detectie en response.
- Analyseren en beoordelen van cybersecurity controls en mitigatieacties na incidenten.
- Ontwikkelen en invoeren van testmethoden voor incidentafhandeling.
- Analyseren en onderzoeken van vraagstukken op het gebied van IT-security.
- Periodieke beoordelingsanalyse van geleverde producten en diensten.
- Opstellen van risicoclassificaties binnen verschillende IT-securitygebieden.
- Geven van gevraagd en ongevraagd advies over IT-securityvraagstukken.
- Maken, onderhouden en valideren van use cases en playbooks.
- Verbeteren van de usecase- en playbook-lifecycle richting een hoger volwassenheidsniveau.
- Samenwerken met het Cyber Security Incident Response Team (CSIRT).
- Ontwikkelen en implementeren van een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen.
- Initiëren en implementeren van verbeteringen vanuit de Kanban-werkwijze ter verhoging van volwassenheid.
- Optimaliseren van processen, verhogen van operationele efficiëntie en versterken van samenwerking met andere afdelingen.
- Borgen van kennisoverdracht, coaching en procesverbeteringen binnen het team.
- Organiseren van oefeningen op verschillende niveaus: tabletop-validaties, technisch georiënteerde SOC-oefeningen en bredere gremiumoefeningen.
- Je werkt samen met de product owner en het productteam.
- Je werkt binnen kaders en richtlijnen van bestaande securityarchitectuur en informatiebeveiligingsnormen, standaarden en frameworks (bijv. ISO, NIST, MITRE).
- Je opereert zowel als teamplayer als zelfstandig en communiceert goed mondeling en schriftelijk.
- Ervaring met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen (van laag naar gemiddeld en van gemiddeld naar hoog).
- Proactief signaleren van verbeterkansen op gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking en deze vertalen naar concrete verbetermaatregelen en implementatie.
- Vermogen om strategische doelstellingen te formuleren en te vertalen naar tactische en operationele verbeteringen en stakeholders effectief mee te nemen in veranderingen.
- Kwaliteitsgerichtheid hanteert hoge kwaliteitsnormen en bewaakt en verbetert waar mogelijk.
- Verantwoordelijkheid nemen voelt zich verantwoordelijk voor resultaten en is aanspreekbaar op afgesproken acties.
- Analytisch vermogen onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun samenhang.
- Communiceren brengt mondeling en schriftelijk een boodschap helder en begrijpelijk over.
- Samenwerken handelt vanuit het groepsbelang en levert bij aan het gemeenschappelijke resultaat en de sfeer in de groep.
- Arbeidsrelatie: Je dient in loondienstverband te werken (geen ZZP).
- Screening: Screening, inclusief een social media check, maakt onderdeel uit van de procedure.
Gevraagd
Eisen
- Kandidaat heeft aantoonbare hbo werk- en denkniveau
- Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
- Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
- Kandidaat is goed in Engels en Nederlands in woord en geschrift
- Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
Wensen
- Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
- Kandidaat heeft een afgeronde HBO opleiding
Aanbod
- Startdatum: 01-11-26.
- Looptijd: 7 maanden.
- Locatie: Utrecht.
- Aantal uren: 40 uur per week.
- Contractvorm: Detachering.
Reageer direct!
De opdracht sluit 07-10-26.
Waar je gaat werken
BLAU Bemiddeling richt zich op de bemiddeling van professionals in het publieke domein. Wij geloven in de formule dat het zoeken naar een passende opdracht en de samenwerking tussen de professional en BLAU Bemiddeling gebaseerd moet zijn op in de basis eenvoudige en duidelijke afspraken.
Bij een match op papier stellen we gezamenlijk de documentatie op:
- Op voorhand duidelijke afspraken over tarief, afgestemd op de specifieke opdracht.
- Een opdracht niet in te vullen als zelfstandige of voorkeur voor detachering? Dan heeft BLAU Bemiddeling hier een passende oplossing voor en hanteren we de beloningsstructuur van de opdrachtgever middels de inlenersbeloning.
- Inzicht in de keten en volledige duidelijkheid in de procedure.
- Snelle betaling.
- Wij stellen je profiel op in het format voor de betreffende aanbieder. Hierbij vragen we van jou als professional verduidelijking in de eisen en wensen om zo de match op papier zo goed mogelijk aan te tonen.
- Jij als professional schrijft een motivatiebrief gericht op de opdracht.
- Wij verzorgen de aanbieding en informeren zo snel mogelijk over het vervolg in het traject.
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Makkelijk solliciteren Solliciteren