Medior SOC Analist (2FTE)
OverheidZZP
Medior SOC Analist (2FTE)
Samenvatting
Wat krijg je?
Wat ga je doen?
- Security events en complexe incidenten analyseren
- Impact en oorzaken van signalen correleren
- Incidenten afhandelen met interne externe partijen
- Regie nemen over containment en herstelmaatregelen
- Detectieregels verbeteren en playbooks optimaliseren
Wat verwachten wij?
- 4 jaar ervaring als SOC-analist
- Ervaring met incidentanalyse en incident response
- Ervaring met SIEM, SOAR, EDR of NDR
- Ervaring met Elastic SIEM (pre)
Volledige vacaturetekst
Binnen het SOC van het ministerie van Justitie en Veiligheid krijg je de kans om complexe security incidenten te analyseren en de digitale weerbaarheid van Nederland te versterken. In dit gezellige, groeiende team staat jouw persoonlijke ontwikkeling centraal en is er volop ruimte om projecten op te pakken die aansluiten bij jouw interesses. Bouw mee aan een toekomstbestendig stelsel. Ontdek de impact van jouw expertise en zet de volgende stap!
In het kort: Je gaat security events en incidenten analyseren, incidentrespons coördineren, detectieregels en playbooks verbeteren en nauw samenwerken met diverse partijen om een toekomstbestendig SOC binnen JenV verder te professionaliseren.
Het SOC JenV is het centrale SOC van het ministerie van Justitie en Veiligheid. Vanuit het Bestuursdepartement staan wij opgesteld om zowel proactief als reactief cyberdreigingen te detecteren en deze middels eerstelijns response te mitigeren. Daarnaast ondersteunt het SOC JenV de organisaties binnen JenV op het gebied van Detectie en Response. Hiervoor wordt er veel samengewerkt met de decentrale SOC's binnen JenV en met organisaties binnen de Rijksoverheid. Je komt te werken in een gezellig, groeiend team met een stevige ambitie. Aan jouw input wordt veel waarde gehecht en er is veel ruimte om jezelf te ontwikkelen en om werkzaamheden op te pakken waar je interesse naar uit gaat.
Achtergrond, aanleiding en doel van de opdracht
Het Security Operations Center (SOC) van het Ministerie van Justitie en Veiligheid is volop in ontwikkeling. Binnen een federatief SOC-stelsel werken we JenV-breed aan één gezamenlijk situationeel beeld, sterke detectie en een effectieve incidentrespons. Ter versterking van dit team zoeken we een medior SOC Analist die incidenten onderzoekt, coördineert en helpt om de aanpak continu te verbeteren. Je werkt in een omgeving waar incidenten impact kunnen hebben op meerdere JenV-onderdelen en waar samenwerking essentieel is. Binnen dit federatieve SOC-stelsel krijg je de ruimte om initiatief te nemen, verantwoordelijkheid te dragen en mee te bouwen aan een volwassen, toekomstbestendig SOC.
Werkzaamheden
- Analyseren van security events en complexe incidenten en uitvoeren van diepgaand onderzoek.
- Bepalen van impact, achterliggende oorzaken en verbanden; correleren van signalen om patronen en trends te herkennen.
- Nauw samenwerken met interne en externe partijen voor snelle en zorgvuldige afhandeling van incidenten.
- Regie nemen over containment- en herstelmaatregelen en zorgdragen voor volledige vastlegging en opvolging.
- Verbeteren van detectieregels, ontwikkelen van nieuwe use cases en optimaliseren van playbooks en werkwijzen.
- Collega’s ondersteunen, feedback geven op analyses en bijdragen aan verdere professionalisering van triage en incidentrespons.
Over de klant
Het Bestuursdepartement van het ministerie van Veiligheid en Justitie bestaat uit de beleidsdirecties. Het Bestuursdepartement ondersteunt het ministerie onder meer op de volgende gebieden: bestuurlijke verhoudingen, bedrijfs- voering van de Rijksdienst, vreemdelingenzaken en het ondersteunen van de politieke en ambtelijke leiding. Ook de NCTV, NNO en Inspectie JenV maken onderdeel uit van het Bestuursdepartement.
De digitale werkomgeving van het Bestuursdepartement kan worden onderverdeeld in twee typen; de reguliere werkplek en de beveiligde werkplek. De reguliere werkplekken van het Bestuursdepartement worden geleverd door SSC-ICT en voldoen aan de standaard die deze dienstverlener toepast binnen haar verzorgingsgebied. Eventueel maatwerk wordt hierbij zoveel mogelijk beperkt. De zogenaamde “specialties” binnen het bestuursdepartement, met name NCSC en NCTV, maken naast het reguliere netwerk gebruik van een eigen beveiligd netwerk en werkplek welke is toegespitst op de specifieke positie van deze onderdelen met bijbehorende behoeften. Met name deze specialties maken verhoudingsgewijs veel gebruik van ICT/AV professionals om de hoge standaard die wordt gesteld aan hun werkomgeving te garanderen. Gelet op het vertrouwelijke karakter van de primaire activiteiten van deze organisatieonderdelen wordt vaak een aanvullende screening van ingehuurde expertise verlangt.
Locatie
Den Haag
Eisen
-Dienstverband: Detachering
- De kandidaat heeft aantoonbaar HBO of academisch werk- en denkniveau.
- Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
- Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.
- Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
- Beheerst de Nederlandse taal vloeiend in woord en geschrift.
- Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning.
Wensen
- Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en NDR.
- Ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten.
- Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
- Ervaring met Elastic SIEM X jaar.
Competenties
- Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.
- Kandidaat overziet diverse belangen in een complex veld en kan ondanks tegenstellingen effectief acteren.
- Kandidaat is deskundig en in staat kennis en (werk)ervaring snel in te zetten.
- Kandidaat kan zich goed uitdrukken en is sociaal vaardig.
- Kandidaat past binnen het team: Communicatief vaardig, secuur, aanpassingsvermogen, stressbestendig en flexibel.
Overige informatie
Optie tot verlenging: Onbekend
Gespreksdatum: Onbekend
Dienstverband: Detachering
Over de opdrachtgever
Het Ministerie van Justitie en Veiligheid is een overheidsorganisatie in Nederland die verantwoordelijk is voor het rechtssysteem en de veiligheid van burgers. Het ministerie werkt aan het verbeteren van de rechtspraak, handhaving van de openbare orde en criminaliteitsbestrijding. Daarnaast houdt het ministerie zich bezig met zaken zoals bescherming van slachtoffers, terrorismebestrijding en cybersecurity. Het Ministerie van Justitie en Veiligheid heeft als doel om Nederland veiliger en rechtvaardiger te maken.
De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.
- Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
- Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
- Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.
Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken.
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Net geplaatst Solliciteren