Senior Security engineer/ Dreigingscoördinator

Senior Security engineer / dreigingscoördinator (SOC) voor Ministerie van VWS, Den Haag, 36 uur/week, ZZP.

Bekijk en reageer bij sourcepower.nl (externe link)

Eisen

  • Minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden
  • Minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving
  • WO werk- en denkniveau

Wensen

  • Aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team
  • Ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies
  • Aantoonbare werkervaring binnen het cybersecuritydomein
  • In staat om in een dynamische omgeving informatie snel eigen te maken en zelf prioriteiten te stellen
  • Aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases)
  • Aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties
  • Aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages
  • Communicatief sterk en kan op zowel operationeel als bestuurlijk niveau draagvlak creëren
  • Initiatief, visie en ideeën afstemmen met anderen
  • Proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten
  • Aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening
Volledige omschrijving

Als Senior SOC Engineer ben jij verantwoordelijk voor het versterken van deze basis, het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots. Je hebt veel invloed op de technische keuzes en de inrichting van het SOC en krijgt de ruimte om, waar passend, innovatieve open source oplossingen te introduceren. Je werkt hierbij nauw samen met de (toekomstige) security collega’s die vanuit de eerste lijn security meldingen en incidenten gaan oppakken, en je zorgt ervoor dat zij straks kunnen werken met duidelijke werkinstructies, playbooks en escalatiepaden.

Een belangrijk onderdeel van het SOC dat jij inricht, is het duiden en analyseren van kwetsbaarheden die worden geconstateerd in en rondom de projecten van iRealisatie en iRealisatie als geheel. Je bepaalt hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd, en je richt hier een werkbaar proces voor in. Naast het bouwen draai je ook zelf mee: je onderzoekt kwetsbaarheden en cybersecurity incidenten, zorgt voor adequate oplossingen en bent medeverantwoordelijk voor de implementatie daarvan.

De lessen die je hierbij opdoet, gebruik je direct om het SOC verder aan te scherpen. Je zet een rapportagestructuur op voor beveiligingsincidenten en zorgt er, samen met de collega's van QA en de security liaisons, voor dat kennis over incidenten structureel in de organisatie wordt geborgd. Als dreigingscoördinator richt je bovendien het gehele proces van dreigingsinformatiebeheer in, inclusief het opstellen van plannen en een cyclus voor jaarlijkse evaluatie.

Je bepaalt welke bronnen relevant zijn, verzamelt en analyseert actief dreigingsinformatie en vertaalt deze naar heldere rapportages voor het MT en stakeholders. In nauwe samenwerking met interne deskundigen deel je inzichten tijdig om de organisatie continu scherp en alert te houden. Bij urgente situaties neem je direct polshoogte en escaleer je zo nodig snel naar de Lead SPC. Zo bouw je een gestroomlijnde en doeltreffende beveiligingsketen die vanaf dag één meebeweegt met het veranderende dreigingslandschap.

Eisen

• Je beschikt over WO werk- en denkniveau.

• Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.

• Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.

Functie wensen

• Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.

• Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.

• Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.

• Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).

• Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.

• Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.

• Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.

• Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.• Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.

• Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.

• Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.

Voortijdige beëindiging

Bij voortijdige beëindiging van de nadere overeenkomst wordt de opzegtermijn zoals beschreven in de raamovereenkomst gehanteerd.

KO-criteria.

Benodigdheden voor aanbieding VWS:

1. Nederlandstalig CV MAX 6 pagina's

2. Ingevuld Nederlands aanbieddocument met daarin een motivatie gericht op de aanvraag. Aanbieddocument max 1-1,5 pagina's lang zijn.

3. CV AVG-proof: Géén foto. Géén persoonsgegevens zoals (mail)adres, telefoonnummer, geboortedatum, nationaliteit of LinkedIn. Géén leveranciersgegevens

Eisen

- Kandidaat beschikt over WO werk- en denkniveau.

- Kandidaat beschikt over minimaal 5 jaar aantoonbare werkervaring met security engineering werkzaamheden.

- Kandidaat beschikt over minimaal 3 jaar werkervaring binnen een Security Operations Center (SOC) of vergelijkbare omgeving.

Wensen

- Mate waarin kandidaat aantoonbare werkervaring binnen het Cyber security domein.

- Mate waarin de kandidaat aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met security-monitoring.

- Mate waarin de kandidaat ervaring heeft met stakeholdermanagement binnen politiek gevoelige organisatie.

- Mate waarin de kandidaat ervaring heeft met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.

- Mate waarin kandidaat ervaring heeft met dreigingsinformatiebeheer, dreigingsanalyse en het opstellen van managementrapportages.

- Mate waarin de kandidaat voldoet aan de overige functieprofiel en functiewensen.

- Uurtarief: (laagste tarief / aangeboden tarief ) * maximale prijsscore

Vacature overzicht

Je CV en reacties

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.