Opdrachtomschrijving
Als Senior Security Analist werk je binnen het Security Operations Center (SOC) aan de beveiliging van kritieke ICT-dienstverlening, waaronder systemen voor schatkistbankieren, staatsfinanciering en de Miljoenennota. Je draagt bij aan de implementatie van de security roadmap en strategie. Met een klein team ontwerp, ontwikkel en implementeer je cybersecurityoplossingen en ondersteun je bij beveiligingsincidenten.
Werkzaamheden
- Ondersteunen van securitycollega’s.
- Meewerken aan projecten ter verbetering van SOC-diensten zoals security monitoring.
- Ontwerpen, (door)ontwikkelen en implementeren van cybersecurityoplossingen.
- Bijdragen aan ontwikkeling van detectie use cases.
- Bijwerken van use case-documentatie en playbooks.
- Opstellen van managementrapportages en dashboards, inclusief toelichting.
Eisen (knock-out criteria)
- Beschikt over minimaal WO werk- en denkniveau (bij voorkeur in een technische informatica richting).
- Heeft minimaal 3 jaar aantoonbare kennis en ervaring met Splunk Enterprise Security.
- Heeft minimaal 4 jaar aantoonbare ervaring als security analist en/of engineer binnen een complexe organisatie van minimaal 500 medewerkers.
- Een vereiste is dat de kandidaat iedere eis en wens per punt inhoudelijk toelicht. Het ontbreken van deze toelichting leidt tot een afwijzing.
Wensen:
- Opleiding is vergelijkbaar met technische informatica, bij voorkeur gericht op security of informatiebeveiliging.
- Minimaal 3 jaar aantoonbare werkervaring binnen de Rijksoverheid.
- Kennis van IP-netwerkconcepten, monitoring, incidentrespons, cyberintelligence, netwerken (routers, switches, firewalls), aanvalstechnieken en malware.
- Kennis van securitydiensten zoals SIEM, EDR, NDR, security monitoring en engineering.
- Ervaring met cybersecurityoplossingen en securitybeleid binnen de Rijksoverheid of een vergelijkbare complexe organisatie.
- Ervaring met Windows (werkstation & server) en een of meerdere Linux-varianten.
- Kennis van vulnerability management, penetratietesten, red/blue teaming en/of forensische analyse.
- Ervaring met financiële organisaties / SWIFT.
- In bezit van een AIVD-veiligheidsonderzoek niveau A (of bereid dit te doorlopen).