Senior Cyber Security Analistmoni

Ministerie van Justitie en Veiligheid

Ministerie van Justitie en Veiligheid
In overleg
12 maanden
HBO - WO
Laatste dag

Dit ga je doen

Achtergrond opdracht

In een digitale wereld waar dreigingen steeds geavanceerder en persistenter worden, is een sterke, proactieve securityorganisatie essentieel. Onze organisatie bevindt zich in een fase van volwassenwording op het gebied van cyberbeveiliging. De basis van het SOC staat, maar we willen naar een hoger niveau. Daarom zijn we op zoek naar een Senior Cyber Security Analist met een bewezen staat van dienst, diepgaande technische kennis én strategisch inzicht om onze digitale weerbaarheid verder te versterken.

Opdrachtbeschrijving

In deze rol krijg je de kans om hands-on bij te dragen aan de ontwikkeling en automatisering van onze security operations en incidentresponse-capaciteiten. Je fungeert als technisch zwaargewicht binnen het SOC-team en slaat de brug tussen dreigingsdetectie, logverwerking, infrastructuur en automatisering. Je ontwikkelt en onderhoudt integraties met behulp van Python en JavaScript (o.a. Node-RED) om logbronnen te koppelen aan ons detectieplatform. Daarnaast ontwerp en optimaliseer je Ingest Pipelines in Elasticsearch en ontwikkel je Logstash-pipelines die zorgen voor betrouwbare, schaalbare dataverwerking. Je bent bekend met containeromgevingen zoals Kubernetes en OpenShift, en je draait je hand niet om voor een volledige CI/CD deployment of het troubleshooten van een complexe microservice. Naast je technische bijdrage ben je in staat om bestaande processen binnen het SOC te analyseren en te verbeteren, onder andere door deze te automatiseren. Je werkt zelfstandig, maar deelt je kennis actief met collega’s en draagt zo bij aan de verdere professionalisering van het team.

  • Identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
  • Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
  • Functioneel beheren van de SIEM-applicaties (finetunen/detectieregels opstellen).
  • Aansluiten van infrastructurele componenten en applicaties aan de SIEM.
  • Ontwikkelen van technische integraties en automatiseringen met Python en JavaScript/Node-RED.
  • Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties.
  • Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie.
  • Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering.
  • Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift.
  • Representeren van het SOC in interne en externe overleggen.

Dit ben jij

  • HBO/WO Informatica
  • In het bezit van een security certificering (bijvoorbeeld SANS GSEC, SANS
    GCIH, CISSP, CEH, CHFI of vergelijkbaar)
  • Diepgaande kennis van netwerkprotocollen en technische
    beveiligingsprincipes op L3-niveau
  • Op de hoogte van architectuurprincipes en informatiebeveiligingsbeleid
    binnen de rijksoverheid zoals NORA, BIO, NIS2
  • Ervaring als Cyber Security Analist Level 3 in een SOC met kennis op
    expertniveau van ElasticSearch, LogStash en Kibana in grootschalige
    omgevingen (5 jaar)
  • Ervaring in bouw-, verbeter- of vernieuwingstraject(en) van SIEM-systemen
    (2 jaar)
  • Beschikbaarheid: Meteen 36 uur per week beschikbaar (niet opbouwend)
  • Meerjarige ervaring met ElasticSearch, Kibana en LogStash
  • Ervaring met containerinfrastructuren en in staat deployments te maken en
    te troubleshooten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR-technologie en gebruik van Elastic in combinatie
    met Fleet
  • Ervaring met Azure Sentinel in een MSSP-omgeving is een pré
  • Offensive kennis ten behoeve van testen van detectieregels
  • Goede mondelinge en schriftelijke adviesvaardigheden in het Nederlands,
    passend voor communicatie met technische experts, opdrachtgever en
    IT-managers

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

VNG

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback