Inhuurbron

Security analist

Bekijk en reageer bij circle8.nl (externe link)

Security analist gezocht voor Justid in Almelo voor dreigingsanalyses en SIEM-monitoring, 24 uur per week.

Locatie
Almelo
Werkvorm
hybride
Uren
24 uur per week
Contractvorm
payroll
Startdatum
Looptijd
6 maanden (tot 21 maart 2027)
Sluitingsdatum
Gepubliceerd
Opdrachtgever
De Justitiële Informatiedienst (DJI)

Eisen

Wensen

Omschrijving

Opdrachtbeschrijving:

Dreigingsanalyse uitvoeren: vaststellen welke aanvalspaden het meest voor de hand liggen gekoppeld aan relevante actoren en welke componenten in deze paden cruciaal zijn om te bewaken via logging in de SIEM-monitoring. Doel is dat het SOC van JustID inzicht krijgt in de meest waarschijnlijke aanvalspaden en de noodzakelijke logging.

Achtergrond opdracht:

De organisatie wil op alle technische systemen security monitoring realiseren, maar mist volledig zicht op het totale landschap. Informatie is mogelijk versnipperd aanwezig. De kandidaat moet beschikken over sterke communicatieve vaardigheden, actief op zoek kunnen gaan naar het complete plaatje en kunnen beoordelen of verkregen informatie logisch, compleet en van voldoende kwaliteit is om het gevraagde beeld te geven.

Werkzaamheden (indicatief):

- Uitvoeren van een dreigingsanalyse en in kaart brengen van aanvalspaden per type actor. - Bepalen welke componenten in de aanvalspaden kritieke logging vereisen binnen de SIEM. - Samenwerken met het SOC en stakeholders om informatie te verzamelen, te valideren en te consolideren. - Beoordelen van volledigheid en kwaliteit van aangeleverde informatie en bevindingen helder rapporteren. - Minimaal twee dagen per week op kantoor aanwezig in Almelo; hybride werken is bespreekbaar.

Over de klant:

De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van informatie die wij, via onze ICT-voorzieningen, beschikbaar stellen. Informatie die strikt vertrouwelijk is en met veel zorg moet worden behandeld: het gaat namelijk over mensen. En dat is ons werk; zorgen dat de juiste informatie beschikbaar is over een persoon. Wij maken dit mogelijk door slim gebruik te maken van bestaande technologie en door innovaties en creativiteit te stimuleren. Op de locaties, Almelo, Zutphen, Den Haag en Leeuwarden werken wij met zo'n 500 professionals iedere dag keihard om onze samenleving net een beetje veiliger te maken. ICT richt zich met name op de directies Dienstverlening en Ketenvoorzieningen. Binnen de Justitiële Informatiedienst wordt het informatievoorzieningslandschap onderhouden in productgroepen. Een productgroep onderhoudt en ontwikkelt meerdere diensten. De productgroepen zijn georganiseerd in teams. De teams passen een agile werkwijze toe, dit doen ze middels de Scrum of Kanban methode. Binnen de teams wordt gestreefd naar T-shaped werken, waarbij DevOps-engineers de specialisatie ontwikkelaar, tester, technisch (applicatie)beheerder of functioneel beheerder hebben. Daarnaast werken er binnen de productgroep product-owners, informatieanalisten en productspecialisten samen met de teams. De informatievoorziening wordt onder architectuur ontwikkeld en onderhouden. De technische realisatie architectuur is leidend voor keuzes die gemaakt worden. In de werkgroep voor de technische realisatie architectuur worden nieuwe technieken en tools besproken. De Justitiële Informatiedienst kiest ervoor alleen veelgebruikte (mainstream) frameworks en technologieën te gebruiken. Gebruikte frameworks, tools en technologieën zijn o.a. Angular, Spring, Django, Flask, Oracle database, Robot Framework, Pytest, Jest, SonarQube, Nexus IQ, Rancher en Jenkins.

Eisen:

- HBO/WO-opleiding op IT en security gebied (bijvoorbeeld Cybersecurity, Informatica of Netwerkbeheer). - HBO/WO werk- en denkniveau met aantoonbare ervaring op securitygebied. - Minimaal 5 jaar ervaring met alle aspecten van security monitoring. - Minimaal 5 jaar ervaring met SIEM en inzicht in de werking van SIEM-oplossingen. - Ervaring met complexe netwerken en bij voorkeur ervaring/kennis op het gebied van software engineering.

Wensen:

- Kan goed functioneren in teamverband en binnen een overheidsorganisatie. - Kan goed zelfstandig werken. - Sterk analytisch vermogen en stressbestendig. - Betrouwbaar met hands-on mentaliteit. - Kan zaken kort, krachtig en duidelijk schriftelijk verwoorden in rapportages.

- Beschikt bij voorkeur over relevante certificeringen zoals: Offensive Security (OSCP), EC-Council CEH, CompTIA PenTest+, GIAC GPEN, ISC² CISSP, ISACA CISM of ISACA CRISC.

Competenties:

- Teamgericht samenwerken in een overheidscontext. - Zelfstandig werken. - Sterk analytisch vermogen. - Stressbestendigheid. - Betrouwbaarheid en hands-on mentaliteit.

Opdrachtdetails:

Alle opdrachtenBekijk en reageer bij circle8.nl (externe link)

Deze aanvraag is ook op 5 andere borden gezien; wij linken alleen naar de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.