Systeembeheerder SOC

ICQ-Flex Profs BV
Den Haag, Netherlands
4 days ago
Apply on www.icq.jobs
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience required
1 year minimum
Working hours
Shift work
Job source

Tech stack

Secure Shell (SSH) Dynamic Host Configuration Protocol Domain Name System (DNS) Elasticsearch Hypertext Transfer Protocols (HTTP) Python (Programming Language) Simple Mail Transfer Protocols Nmap Scrum Methodology Simple Network Management Protocols Software Engineering TCP/IP
+6 more
Wireshark Transport Layer Security File Transfer Protocol (FTP) Information Technology Nessus Vulnerability Analysis

Job description

De securityanalist is verantwoordelijk voor de technische implementatie van cyberbeveiligingsbeleid, controles en de toepassing van technieken en technologieën. Om ervoor te zorgen dat ons landschap voldoende wordt beschermd tegen (on) opzettelijk verlies, openbaarmaking, wijziging, vernietiging en onbeschikbaarheid van bedrijfsinformatiemiddelen Daarbuiten het verrichten van werkzaamheden met betrekking tot beveiligings gerelateerde projecten.

Elke organisatie heeft wel eens te maken met dreigingsbeelden. Zo ook wij. Hoe belangrijk is het dan dat er een professioneel team aanwezig is dat precies weet wat ze moeten doen. Of sterker nog, precies die actie(s) uitvoeren zodat het dreigingsbeeld geen kans krijgt om zich te ontplooien. En dat herhaling wordt uitgesloten. In de rol van securityanalist breng jij “gewicht” in de schaal. Dat komt door jouw concrete jaren van werkervaring in dit vakgebied. Essentieel voor het succes in deze rol, omdat jij met jouw kennis en ervaring de snelheid beïnvloedt voor verdere groei en professionalisering van het team. Hierin neem je ook een aantal taken van de teamleider over op het gebied van advisering, maar ook op de technische inhoud. De werkzaamheden zijn divers en geen dag is hetzelfde. Zo kijk je naar monitoren, logs en dreigingsbeelden. En adviseer je CISO’s. Dan handel je weer wat meer technisch (bijv. implementaties) en maak je ook use cases. Of schrijf je frameworks en procedures. Als securityanalist binnen COA ICT bent u belast met onder andere de volgende taken:

  • Het inrichten van werkinstructies, rapportages, best practices namens het SOC.
  • Het inrichten en uitvoeren van overige Security werkzaamheden, bijv. het maken van goede use cases voor het SIEM en verbeteringen voor het SOC platform opstellen.
  • Analyse van incidentmeldingen en het voorbereiden van, of assisteren bij forensisch onderzoek.
  • De security analist geeft gevraagd en ongevraagd advies aan de organisatie over de (technische) implementatie op basis van het dreigingsbeeld voor de organisatie.
  • Het testen, de implementatie en het onderhoud van beveiliging hardware en -softwareproducten, evenals uitbestede regelingen. Tevens dient u bereid te zijn om werkzaamheden uit te voeren op COA locaties en datacentra buiten reguliere werktijden (‘s nachts, weekenden). U bent bereid deel te nemen aan de 24/7 bereikbaarheidsdienst Daarbuiten participeert u in vervangings- en vernieuwingsprojecten, u heeft een adviserende rol naar de rest van de organisatie.

Het inrichten van werkinstructies, rapportages, best practices namens het SOC.

  • In staat om een malwarebesmetting te onderzoeken en te mitigeren en zet acties uit om de systemen op te schonen en herhaling te voorkomen;
  • Je begrijpt wat je moet doen met de resultaten van een penetratietest en neemt acties n.a.v. de bevindingen;
  • Je weet goed welke Securitymeldingen aandacht nodig hebben, en wat de foutieve meldingen (false positives) zijn;
  • Samen met de business bedenk je herkenningspatronen (Use Cases) om fraude en Securityproblemen te detecteren, en je helpt deze te implementeren in de systemen van het SOC;
  • Installeren en beheren security componenten incl. bijbehorende software.
  • Het opvolgen van het Incident proces t.b.v. security meldingen(Incident Management).
  • Uitvoeren van preventief onderhoud.
  • Uitvoeren van wijzigingen in de security infrastructuur(Change Management).
  • Werken conform richtlijnen voor doelmatig gebruik van de security infrastructuur.
  • het deelnemen aan het CSIRT tijdens grote incidenten;
  • Onderzoek verbeteringen SOC platformen;
  • Samenwerken met externe partijen zoals de verschillende SOC teams binnen J&V Beoogd resultaat:

  • Stabiele ICT infrastructuur welke functioneert binnen afgesproken kaders.
  • Het COA landschap veiliger maken en professionaliseren.
  • Voldoen aan de BIA

Requirements

Je bent klant- en servicegericht, flexibel, pragmatisch & resultaatgericht. Je heeft een analytisch denkvermogen.

  • Je bent is staat projectmatig te werken.
  • Je neemt initiatief en kunt zelfstandig werken.
  • Je bent in staat level 1 en 2 analisten te begeleiden
  1. Afgeronde ICT Security HBO opleiding.
  2. 3-5 jaar relevante werkervaring als security analist;
  3. Een of meerdere certificaten gehaald bij SANS/GIA of ISACA is een pre Ervaring met Elastic SIEM tooling
  4. Ervaring met Nessus
  5. Uitgebreide technische ervaring op het gebied van Security en IT
  6. Gedegen kennis van TCP/IP, UDP, DNS, DHCP, FTP, SNMP, SMTP, SSH, SSL, HTTP en HTTPS.
  7. Ervaring met vulnerability scanning
  8. Aantoonbare kennis van Elastic Search
  9. Gedegen kennis van Nmap en pcaps analyseren met bijv. Wireshark
  10. Beschikt u over een geldig Rijbewijs.
  11. Heb je kennis van ICT registratiesystemen op een gebruikersniveau.

  12. Kennis van ITIL-processen is een pré
  13. Kennis van Scrum is een pré
  14. Kennis en ervaring met Python is een pre

About the company

De afdeling ICT verleent professionele en efficiënte ondersteuning op het gebied van ICT, zodanig dat het primaire proces zich kan focussen op de kernactiviteiten, zonder zich zorgen te maken over de randvoorwaarden. Als doelstelling voor ICT wordt gehanteerd: ICT ondersteunt en adviseert gebruikers en management voor ICT bij het realiseren van de COA doelstellingen. De beheersactiviteiten bestaan uit systemen, netwerken, werkplekken en applicaties. Daarnaast voert ICT de regie over ICT- beheersactiviteiten en projecten die bij derden zijn belegd ICT realiseert hiertoe ICT vernieuwingsprojecten in samenwerking met en of op basis van vraag van de gebruikers en management.

Uw reactie bij voorkeur via ons webportaal: klik hier

  • CV in “Word-formaat” geschreven in de taal van de uitvraag;
  • Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
  • Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
  • Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.

  • Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
  • Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
  • Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.icq.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder ¡ LIVE

5:02 min

Mapping distributed compute paradigms to modern vehicles

Joachim Werner ¡ LIVE

1:52 min

Refining the agent by automating physical hardware restarts

Marc Plogas Marc Plogas ¡ World Congress 2026 Europe

3:50 min

Queues in TCP stacks and continuous network connections

Clemens Vasters Clemens Vasters ¡ World Congress 2022

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

5:02 min

Reviewing deployment strategies and monitoring guidelines

Aleksandr Kalikov ¡ LIVE

Videos

See all

Related articles

See all