Security Analist
Role details
Job location
Tech stack
Job description
De cyberweerbaarheid van de Rijksoverheid vergroten. Dat is de missie van het Security Operations Center (SOC) van SSC-ICT in Den Haag. En daar ga jij als security analist op locatie mee aan de slag. In deze rol zet jij jouw analytische én communicatieve vaardigheden in voor de cyberveiligheid van 9 ministeries. Dit doe je met behulp van de meest geavanceerde tools. En jouw eigen professionele en persoonlijke ontwikkeling? Daar besteden we voortdurend aandacht aan. Zo word jij steeds beter in je vak en onze organisatie steeds slimmer en sneller in het detecteren van cyberdreigingen.
Draag bij aan de cyberveiligheid van 9 ministeries
Je werkt voor het SOC, een onderdeel van de Chief Technology Office (CTO). Als security analist heb je een breed takenpakket. In deze functie ben je verantwoordelijk voor het monitoren van cyberdreigingen en het afhandelen van securitymeldingen van het team en onze partners. Op basis van triage beslis je hoe deze meldingen moeten worden opgevolgd. Ook in de opvolging blijf je als kennispartner betrokken bij een cyberincident. Jij houdt je in het kort bezig met het:
- identificeren van dreigingen, zoals kwetsbaarheden en malware, die vermeld staan in rapportages van externe partijen en in interne rapportages van beheerteams en securitymanagement;
- opvolgen van securitymeldingen en incidenten met behulp van veiliggesteld materiaal zoals logfiles of malware;
- onderzoeken van de oorzaken van securitymeldingen en incidenten om de impactanalyse te kunnen bepalen;
- bijhouden en documenteren van bevindingen in een knowledgebase;
- verbeteren van de detectie op dreiging en daarmee de doorontwikkeling van het SOC.
Jouw precieze werkzaamheden bepalen we aan de hand van jouw ervaringsniveau, competenties en certificering. Dit doen we op een objectieve manier, op basis van een assessment. Waar een medewerker in schaal 11 zich vooral bezighoudt met het afhandelen van vooraf gedefinieerde meldingen, coacht een medewerker in schaal 12 deze collega bij complexere incidenten. Of neemt deze incidenten wanneer nodig over. Een medewerker die wordt ingeschaald in schaal 13 is verantwoordelijk voor de zware dossiers. Ook houden ervaren medewerkers zich bezig met het coördineren van dossiers en het op een heldere manier overbrengen van hun kennis. Je werkt samen in een team met korte lijnen waarin iedereen een eigen expertise meebrengt. Op dit moment zijn wij op zoek naar medewerkers in schaal 12 en schaal 13.
Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.
Requirements
- Minimaal wo-werk en denkniveau en bij voorkeur een wo-diploma in de richting van ICT of security.
- Minimaal 3 jaar werkervaring in een vergelijkbare functie of in verschillende operationele functies binnen het domein van ICT-beveiliging.
- Ervaring met dreigingen en risico's op het gebied van computernetwerken.
- Ervaring met Security Monitoring, SIEM-Tooling (zoals Splunk) en Linux- en Windowssystemen.
- Kennis van wet- en regelgeving en je kunt dit toepassen op de techniek.
- Ervaring met het herkennen van aanvalstechnieken (technisch en in de vorm van social engineering) en het overbrengen hiervan aan collega's.
- Bij voorkeur 1 of meerdere securitycertificeringen, zoals GIAC GSEC, GCIH, GMON, GCIA.
Schaal 13
- Minimaal wo-werk en denkniveau en bij voorkeur een wo-diploma in de richting van ICT of security.
- Minimaal 5 jaar werkervaring in een vergelijkbare functie of in verschillende operationele functies binnen een Security Operations Center.
- Kennis op expertniveau van dreigingen en risico's op het gebied van computernetwerken.
- Ruime ervaring met Security Monitoring, SIEM-Tooling (zoals Splunk) en Linux- en Windowssystemen.
- Kennis van wet- en regelgeving en je kunt dit toepassen op de techniek.
- Ervaring met het begeleiden en coachen van medewerkers binnen een Security Operations Center.
Hier kom je te werken
Meer over CTO/SOC/Security Operations Center
Je gaat aan de slag bij het Security Operations Center (SOC), onderdeel van de Chief Technology Office (CTO). Met zo'n zestien collega's vormen we een divers team qua leeftijd en culturele achtergrond. Er heerst een informele werksfeer waarin mensen elkaar vertrouwen en op elkaar kunnen bouwen. In ons team streven we ernaar om elkaar te versterken en uit te dagen, zodat we continu groeien en scherp blijven. Bij ons hechten we veel waarde aan een goede balans tussen werk en privé, waarbij we respect hebben voor ieders persoonlijke situatie. We hebben een hechte band en sluiten de week het liefst gezamenlijk af met een drankje.