Medior SOC Analist
Macee
Medior SOC Analist
Samenvatting
Wat krijg je?
Wat ga je doen?
- Zelfstandig security events en incidenten analyseren
- Onderzoek uitvoeren naar oorzaken van incidenten
- Bijdragen aan de digitale veiligheid van Nederland
- Incidentafhandeling afstemmen met interne en externe partijen
- Regie voeren over containment- en herstelmaatregelen
Wat verwachten wij?
- HBO of WO opleiding in de Informatica
- Minimaal 4 jaar werkervaring als SOC-analist
- Ervaring met incidentanalyse en incident response
- Ervaring met SIEM, SOAR, EDR of NDR
Volledige vacaturetekst
Het Security Operations Center (SOC) van het Ministerie van Justitie en Veiligheid is volop in ontwikkeling. Als medior SOC Analist werk je JenV-breed aan een veilig digitaal Nederland. Binnen dit federatieve stelsel krijg je volop ruimte voor eigen initiatief en bouw je actief mee aan de verdere professionalisering van detectieregels en playbooks. Je draagt direct bij aan de nationale veiligheid vanuit een innovatieve en maatschappelijk relevante omgeving. Ontdek hoe jij het verschil maakt en versterk ons securityteam!
Job description
Het Security Operations Center (SOC) van het Ministerie van Justitie en Veiligheid is volop in ontwikkeling. Binnen een federatief SOC-stelsel werken we JenV-breed aan één gezamenlijk situationeel beeld, sterke detectie en een effectieve incidentrespons. Ter versterking van dit team zoeken we een medior SOC Analist: iemand die incidenten onderzoekt, coördineert en helpt om onze aanpak continu te verbeteren. Je werkt in een omgeving waar incidenten impact kunnen hebben op meerdere JenV-onderdelen en waar samenwerking essentieel is. Binnen dit federatieve SOCstelsel krijg je de ruimte om initiatief te nemen, verantwoordelijkheid te dragen en mee te bouwen aan een volwassen, toekomstbestendig SOC. Jouw inzicht, analytisch vermogen en verbetergerichte houding dragen direct bij aan de digitale veiligheid van Nederland. In deze rol analyseer je zelfstandig security events en complexe incidenten. Je voert diepgaand onderzoek uit, bepaalt de impact en brengt de achterliggende oorzaken en mogelijke verbanden in kaart. Door verschillende signalen te correleren, herken je patronen en trends die kunnen wijzen op organisatiebrede of langdurige dreigingen. Tijdens incidenten werk je nauw samen met interne en externe partijen om een snelle, zorgvuldige en goed afgestemde afhandeling te realiseren. Daarbij neem je de regie over containment- en herstelmaatregelen en zorg je dat alle stappen goed worden vastgelegd en opgevolgd. Naast je operationele werkzaamheden speel je een actieve rol in de verdere professionalisering van het SOC. Je verbetert detectieregels, ontwikkelt nieuwe use cases en draagt bij aan de optimalisatie van playbooks en werkwijzen. Ook ondersteun je collega’s, geef je feedback op analyses en help je mee de kwaliteit van onze processen, triage en incidentrespons verder te versterken.
RequirementsGevraagd functieprofiel:
Profiel: Mogelijk maken
Hoofdgroep FunctieGebouwRijk: Expert Informatie(Voorziening)
Kwaliteitsprofiel: Cyber Securitymanagement 4.1.3
Schaalrange: 11-13
Functiefamilie: Uitvoering
Bijbehorende competenties:
- analyseren
- creativiteit
- netwerken
- flexibiliteit
- organisatiesensitiviteit
- overtuigingskracht
- plannen en organiseren
Functieschaal conform salarisschaal Rijk (BBRA) (indicatief): 12
Professionele kennisgebieden: Informatica
Certificaten: HBO / WO Informatica (Certificaten gehaald bij : SANS/GIA/ ISACA)
Aanvullende kennisgebieden / voorbeelden van opleidingen:
- TCP/IP
- UDP
- DNS
- DHCP
- FTP
- SNMP
- SMTP
- SSH
- SSL
- HTTP
- HTTPS
- Tooling : Nmap, Wireshark, Metasploit, Javascript, HTML, Python, HP ArcSight, Splunk
Eisen c.q. knockout criteria:
- E1 Werkervaring: De kandidaat heeft aantoonbaar HBO of academisch werk- en denkniveau.
- E2 Werkervaring: De kandidaat heeft minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
- E3 Werkervaring: De kandidaat beschikt over aantoonbare ervaring als analist met het analyseren van incidenten en het uitvoeren van incident response.
- E4 Werkervaring: De kandidaat beschikt over aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
- E5 Taal: De kandidaat beheerst de Nederlandse taal vloeiend in woord en geschrift. (Dit blijkt uit het cv en de interviews.)
- E6 Interview: De kandidaat dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning.
- K1 (20%): De kandidaat heeft aantoonbare ervaring met minimaal X van de volgende technieken: SIEM, SOAR, EDR en NDR. (technieken = 0 punten, techniek = 25 punten, technieken = 50 punten, technieken = 75 punten, technieken = 100 punten)
- K2 (20%): De kandidaat heeft ervaring met het behandelen en analyseren van X aantal complexe cybersecurityincidenten. (complexe cybersecurity-incidenten = 0 punten, complex cybersecurity-incident = 25 punten, complexe cybersecurity-incidenten = 50 punten, complexe cybersecurity-incidenten = 75 punten, of meer complexe cybersecurity-incidenten = 100 punten)
- K3 (20%): De kandidaat heeft aantoonbare kennis van minimaal X van de volgende methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM. (methodieken en frameworks = 0 punten, methodiek en framework = 25 punten, methodieken en frameworks = 50 punten, methodieken en frameworks = 75 punten, of meer methodieken en frameworks = 100 punten)
- K4 (20%): De kandidaat heeft ervaring met Elastic SIEM X jaar. (jaar = 0 punten, jaar = 25 punten, jaar = 50 punten, jaar = 75 punten, jaar of meer dan 4 jaar = 100 punten)
- K5 (20%): Interview met kandidaat op basis van aangeboden document(en) zoals cv en motivatie en verificatie van de eisen en wensen met eventuele bijstelling van de beoordeling. (cijfer 10 = uitstekend; cijfer 8 = goed; cijfer 6 = voldoende; cijfer 4 = matig en cijfer 1 = onvoldoende)
- I1 (20%): Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.
- I2 (20%): Kandidaat laat zien dat hij de diverse belangen in een complex veld kan overzien en ondanks de tegenstellingen in die belangen kan acteren.
- I3 (20%): Kandidaat is deskundig en in staat zijn kennis en (werk)ervaring snel in te zetten.
- I4 (20%): Kandidaat kan zich goed uitdrukken en is sociaal vaardig.
- I5 (20%): Kandidaat past binnen het team: Communicatief vaardig (ideeën en oplossingen kunnen overbrengen en klantgericht zijn), Secuur, Aanpassingsvermogen (zelfstandig en binnen team, zowel gestructureerd als improviserend kunnen werken), Stressbestendig (meerdere prioriteiten tegelijk aankunnen), Flexibel (kunnen omgaan met wijzigingen in prioriteiten).
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Makkelijk solliciteren Solliciteren