Dreigingscoördinator & SOC Engineer
Dreigingscoördinator & SOC Engineer voor Ministerie van VWS (iRealisatie), hybride Den Haag, 24-36 uur per week, ZZP toegestaan.
Eisen
- WO werk- en denkniveau
- Minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden
- Minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving
Wensen
- Aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie
- Aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring
- Aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties
- Aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center
- Aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages
- In staat om in een dynamische omgeving informatie snel eigen te maken en zelf prioriteiten te stellen
- Aantoonbare werkervaring binnen het cybersecuritydomein
- Proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders
- Communicatief sterk en op zowel operationeel als bestuurlijk niveau draagvlak creëren
- Initiatief tonen, zelf met een visie komen en ideeën afstemmen
- Ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie
Volledige omschrijving
Als Senior SOC Engineer ben jij verantwoordelijk voor het versterken van deze basis, het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots. Je hebt veel invloed op de technische keuzes en de inrichting van het SOC en krijgt de ruimte om, waar passend, innovatieve open source oplossingen te introduceren. Je werkt hierbij nauw samen met de (toekomstige) security collega's die vanuit de eerste lijn security meldingen en incidenten gaan oppakken, en je zorgt ervoor dat zij straks kunnen werken met duidelijke werkinstructies, playbooks en escalatiepaden.
Een belangrijk onderdeel van het SOC dat jij inricht, is het duiden en analyseren van kwetsbaarheden die worden geconstateerd in en rondom de projecten van iRealisatie en iRealisatie als geheel. Je bepaalt hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd, en je richt hier een werkbaar proces voor in.
Naast het bouwen draai je ook zelf mee: je onderzoekt kwetsbaarheden en cybersecurity incidenten, zorgt voor adequate oplossingen en bent medeverantwoordelijk voor de implementatie daarvan. De lessen die je hierbij opdoet, gebruik je direct om het SOC verder aan te scherpen. Je zet een rapportagestructuur op voor beveiligingsincidenten en zorgt er, samen met de collega's van QA en de security liaisons, voor dat kennis over incidenten structureel in de organisatie wordt geborgd.
Als dreigingscoördinator richt je bovendien het gehele proces van dreigingsinformatiebeheer in, inclusief het opstellen van plannen en een cyclus voor jaarlijkse evaluatie. Je bepaalt welke bronnen relevant zijn, verzamelt en analyseert actief dreigingsinformatie en vertaalt deze naar heldere rapportages voor het MT en stakeholders. In nauwe samenwerking met interne deskundigen deel je inzichten tijdig om de organisatie continu scherp en alert te houden. Bij urgente situaties neem je direct polshoogte en escaleer je zo nodig snel naar de Lead SPC. Zo bouw je een gestroomlijnde en doeltreffende beveiligingsketen die vanaf dag één meebeweegt met het veranderende dreigingslandschap.
Eisen
- Je beschikt over WO werk- en denkniveau.
- Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.
- Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.
Wensen
- Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
- Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
- Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
- Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
- Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
- Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
- Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
- Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
- Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
- Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.
- Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.
Hoe dient uw aanbieding verzorgd te zijn
- Cv (5 a4 en in het Nederlands) Word-formaat waarin de eisen en waar mogelijk de wensen aantoonbaar in jouw werkervaring terug te lezen zijn, zodat je kunt laten zien dat je aan het gevraagde voldoet.
- Begeleidende (persoonlijke) motivatie (ik-vorm) op deze aanvraag gericht.
- Beschikbaarheid (wanneer, hoeveel uur per week en eventuele vakantieplannen).
- Uurtarief (inclusief reis- en verblijfskosten en excl. BTW).
Goed om te weten wat aanbieden op deze aanvraag betekent
- Aanbiedingen op basis van exclusiviteit en beschikbaarheid voor een eventueel (online) intakegesprek (in overleg).
- Na ontvangst van de aanbieding ontvangt u z.s.m. een reactie, via de mail, telefoon.
- De aanbesteding van deze Mantel is (mede) gegund aan de combinatie DiVetro, Bartosz en LINKIT. DiVetro heeft het exclusieve recht om aanvragen te vervullen op het gebied van analyse, sourcing, agile/scrum, regievoering, waaronder management, security en architectuur. Voor deze aanvragen zijn wij altijd op zoek naar specialisten op dit vakgebied.
Vragen over deze aanvraag en/of onze dienstverlening? Neem dan gerust contact met mij op. Direct aanbieden op deze aanvraag? Dat mag ook. Dan neem ik na ontvangst graag contact op.
Voor andere aanvragen zie: https://divetro.catsone.nl/careers/5320-General.
Met vriendelijke groeten,
Tomas Senne
T: +31(0) 88 000 5400
M: +31(0) 6 53259257
E: [e-mailadres]
Website: www.divetro.nl
Voor opdrachten bij interessante klanten: Klik hier!
Voor praktijkgericht leren; trainingen & workshops: Klik hier!
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.