SOC Analist 2x

Kamer van Koophandel (KVK)

Kamer van Koophandel (KVK)
€5.132 — €5.866 / maand
6 maanden
HBO
Nog 9 dagen

Dit ga je doen

Op deze aanvraag is het niet toegestaan een ZZP'er aan te bieden. Kandidaten dienen in loondienstverband te werken.

Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken.

De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar twee Cybersecurity SOC analisten.
De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening.

De kandidaat werkt aan het pro- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van KVK. Hieraan valt te denken:
 
– Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
– Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
– Documenteren incident resultaten en uitgevoerde handelingen;
– Ontwikkelen, onderhouden en validateren van het Incident Response Plan;
– Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
– Periodiek uitvoeren van een kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
– Bepaal je in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;
- Je tilt het pentesten naar een hoger niveau door verbeteringen aan te brengen in het proces van pentesten, het rapporteren en het opvolgingsproces;
– Voer je periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
– Meten van effectiviteit detectie incidenten en response;
– Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
– Ontwikkelen en invoeren test methoden op het incident afhandeling;
– Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
– Voer je periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
– Stel risicoclassificaties op binnen verschillende IT-security gebieden;
– Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
– Maken, onderhouden en valideren van use cases;
– Maken, onderhouden en valideren van play books;
- Je ziet verbeteringen in de usecase en playbook lifecycle en kan deze verwerken in het kader van een hoger volwassenheidsniveau;
– Samenwerken met het Cyber Security Incident Response Team (CSIRT);
– Je ontwikkelt en implementeert een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen;
– Je initieert en implementeert verbeteringen vanuit de Kanban-werkwijze om het team naar een hoger volwassenheidsniveau te brengen;
– Het optimaliseren van processen, het verhogen van de operationele efficiëntie en het versterken van de samenwerking met andere afdelingen;
– Je borgt kennisoverdracht, coaching en procesverbeteringen binnen het team, zodat de organisatie duurzaam minder afhankelijk wordt van externe expertise;
– Je organiseert op verschillende niveau's oefeningen: tabletop validaties van playbooks, technisch georiënteerde SOC oefeneningen en oefeningen in een breder gremium.

De kandidaat werkt samen met de product owner en het product team. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatie beveiliging normen, standaarden en frameworks. (bv ISO, NIST, Mitre etc.) Vanuit de werkzaamheden opereert de kandidaat als een teamplayer maar ook zelfstandig waarbij zowel mondeling als in schrift goed wordt gecommuniceerd/rapporteert. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake het verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK.

Vanuit jouw senioriteit wordt verwacht dat je ervaring hebt met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen, zowel van laag naar gemiddeld als gemiddeld naar hoog. Je signaleert proactief verbeterkansen op het gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking. Vervolgens neem je het initiatief om deze kansen te vertalen naar concrete verbetermaatregelen en zorg je voor een succesvolle implementatie en borging binnen de organisatie. Je bent in staat om strategische doelstellingen te formuleren en deze ook te vertalen naar tactische en operationele verbeteringen en weet stakeholders effectief mee te nemen in de veranderingen die hiervoor nodig zijn.

Kandidaatomschrijving

Kwaliteitsgerichtheid
Hanteert hoge kwaliteitsnormen bij de uitvoering van het werk, bewaakt en verbetert deze waar mogelijk.

Verantwoordelijkheid nemen
Heeft plichtbesef en voelt zich er verantwoordelijk voor dat het afgeleverde werk of een beslissing aan bepaalde eisen voldoet. Is aanspreekbaar op resultaten van afgesproken acties.

Analytisch vermogen
Onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun onderlinge samenhang.

Communiceren
Verwoordt gedachten helder en vlot, brengt mondeling en schriftelijk een boodschap begrijpelijk over aan anderen en weet hierbij hun aandacht vast te houden.

Samenwerken
Handelt vanuit het groepsbelang en levert samen met anderen een bijdrage aan het gemeenschappelijke resultaat en aan de relaties en sfeer in de groep.

De competenties worden tijdens het interview getoetst.

Let op!: Voorafgaand aan de beoordeling van uw aanbieding wordt deze getoetst op volledigheid en geldigheid aan de hand van de in de uitvraag gestelde eisen en de informatie in het CV. Indien gestelde eisen niet aantoonbaar in het cv zijn te herleiden dan zal deze eis in het antwoord van uw aanbieding worden aangepast. Het resultaat daarvan is dat uw aanbieding of lager scoort in de ranking of terzijde wordt gelegd. U ontvangt hierover een gemotiveerd bericht.

Goed om te weten: screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt. Zie https://werkenbij.kvk.nl/pages/nl-nl/algemeen/privacyverklaring voor meer informatie hierover.

Dit ben jij

  • Kandidaat heeft aantoonbare hbo werk- en denkniveau
  • Kandidaat heeft een afgeronde opleiding richting Informatica,
    bedrijfskunde/ICT (of vergelijkbaar)
  • Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
  • Kandidaat is goed in Engels en Nederlands in woord en geschrift
  • Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar
    aantoonbare ervaring als SOC analist
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met de dagelijkse technische, functionele en operationele aspecten van het
    cybersecurity incident en response proces
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met het verzamelen, analyseren en correleren van cyber dreiging informatie
    vanuit verschillende bronnen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met besturingssystemen, servers, cloud en relevante infrastructuur
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met Security Operation Center operatie
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met SIEM platformen en het opstellen van use cases, play books en tuning
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met het verbeteren van het incident proces en best practices
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met incident tools zoals Topdesk en Microsoft
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met incident communicatie procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met offensieve en defensieve concepten
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met cybersecurity dreigingen en -aanval procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met scannen systeem vulnerabilities
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met Microsoft Cloud oplossingen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS
    etc
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met automatiseren en optimaliseren
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
    met Computer Security Incident Response Team operatie
  • Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke
    overheidsorganisaties
  • Kandidaat heeft een afgeronde HBO opleiding

Vincent Vermeulen

Recruitment Consultant

Vincent Vermeulen

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

Gemeente Noordoostpolder vacatures

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en Vincent neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback