Security Analist/Enigneer Level 3

Rijksoverheid
Utrecht, Netherlands
1 day ago
Apply on www.freep.nl
Prepare application

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

Microsoft Azure Elasticsearch OpenShift Logstash Data Logging Scripting Kubernetes Kibana

Job description

Ons SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten. Om onze operationele slagkracht te vergroten én tegelijkertijd verdere stappen te zetten in de professionalisering van het SOC, zoeken wij een ervaren security professional die direct kan meedraaien in de dagelijkse operatie. De opdracht is nadrukkelijk meer dan het leveren van extra capaciteit. Wij zoeken iemand die operationeel sterk is, zelfstandig kan handelen en vanuit de dagelijkse praktijk actief bijdraagt aan het verbeteren van onze processen, detecties, tooling en werkwijze. Een gedegen en aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is een essentiële voorwaarde voor deze opdracht.

Achtergrond opdracht

Het versterken van de operationele SOC-capaciteit door zelfstandig complexe security-events en -incidenten te analyseren en af te handelen. Daarnaast verwachten we van de kandidaat dat hj deelneemt aan de technische en operationele ontwikkeling van het SOC door structurele verbeteringen door te voeren in onder andere ELK, detecties, logging, monitoring, incident response en automatisering. De kandidaat heeft een belangrijke rol in het verder verbeteren van de security-logging keten (onboarding logbronnen, analyseren huidige, ontwikkelen pipelines, verbeteren parsing en enrichment, ontwikkelen mapping en datamodellen, etc).

De kandidaat heeft ruime ervaring met CTI, Threat Hunting, automatisering en incident respons.

De Level 3 Analyst / Engineer vormt een belangrijke schakel tussen de dagelijkse SOC-operatie en de verdere professionalisering van het SOC door o.a. de begeleiding van de medewerkers van Level 1 en 2.

  • Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
  • Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
  • Representeren van het SOC in interne en eventueel externe overleggen
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
  • Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
  • Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
  • Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten
  • Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
  • Detection engineering - finetunen/detectie regels opstellen/testen op werking

Requirements

  • Kandidaat heeft minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen.
  • Relevante securitycertificeringen.
  • Expertkennis van Elastic, Logstash en Kibana
  • Kandidaat heeft minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana

De Wensen

  • Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré
  • Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
  • Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM

About the company

De Justitiële ICT Organisatie (JIO) is de JenV-partner voor ICT en IV ten dienste van een veilig en rechtvaardig Nederland. JIO is van oorsprong de ICT-organisatie van de Dienst Justitiële Inrichtingen, maar sinds januari 2022 een zelfstandig ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Zij maken onder meer apps, waarmee de Rijkscollega’s hun werk makkelijk en efficiënt kunnen doen. Zij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland. Hoofdstructuur Justitiële ICT Organisatie:

  • De algemeen directeur (AD) is eindverantwoordelijk voor het reilen en zeilen van de Justitiële ICT Organisatie en voor de aansluiting van de organisatie op het rijks- en JenV-beleid.
  • Stafafdeling Kwaliteit, Planning en Control (KP&C) richt zich op de inrichting en werking van het management control systeem (MCS) van de Justitiële ICT Organisatie.
  • De afdeling SOC heeft als hoofdtaak het proactief en reactief beschermen van de ICT-omgeving tegen cybercrime, misbruik, uitval en fouten. Daarnaast draagt het SOC bij aan de weerbaarheid tegen dreigingen voor de IT-dienstverlening.
  • De directie Strategie en Bedrijfsvoering is verantwoordelijk voor de strategische koers van de Justitiële ICT Organisatie, en het anticiperen op interne en externe ontwikkelingen en de gevolgen daarvan voor de organisatie.
  • Het beheer en de (door)ontwikkeling van het IV- en ICT-applicatielandschap is een verantwoordelijkheid van de Directie Implementatie en Dienstverlening. Daarbij gaat het om de voorzieningen die exclusief voor een bepaalde opdrachtgever of voor een groep van opdrachtgevers worden ontwikkeld en beheerd, de zogenoemde gemeenschappelijke of gedeelde diensten.
  • De directie Basisvoorzieningen is verantwoordelijk voor het beheer van de netwerkinfrastructuur, platformen en standaard ICT-voorzieningen en daarmee voor de continuïteit en betrouwbaarheid van de dienstverlening.

  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is. Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.
  1. 2 Introductie bij de opdrachtgever De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.
  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma’s, motivatiebrief, VOG etc…
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief. 3. 3 Aan de slag Wij houden van eerlijk en transparant zaken doen. Als je aan slag gaat via Freep Detachering dan hanteren we de volgende voorwaarden:

  • Bij Freep kom je voor de duur van je opdracht in dienst, via een eenvoudige Delance-overeenkomst. Zo profiteer je van de voordelen van ondernemerschap én de zekerheid van een werknemer.
  • Delance-vergoeding: tot 85% van het uurtarief dat wij bij de opdrachtgever factureren - jouw inzet telt direct mee
  • Heldere administratie: wij zorgen voor loonstrook, nettobetaling, sociale lasten en pensioenopbouw
  • Volledige dekking: bescherming tegen ziekte en arbeidsongeschiktheid zonder dat jij er omkijken naar hebt meer informatie over onze dienstverlening 4.

Reageer direct

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.freep.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:31 min

Exploring the core components of the ELK stack

Derek Binkley · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

4:47 min

Exploring OpenShift and Red Hat Developer Sandbox resources

Markus Eisele Markus Eisele · World Congress 2024

3:21 min

Deploying a primary Elasticsearch and Kibana cluster configuration

Philipp Krenn · World Congress 2022

3:39 min

Validating data queries and infrastructure security configurations

Philipp Krenn · World Congress 2023

3:17 min

Deploying applications directly to OpenShift using the shift tool

Don Schenck Don Schenck · World Congress 2024

Videos

See all

Related articles

See all