Medior SOC Analist (2FTE)

Ministerie van Justitie en Veiligheid

In overleg
6 maanden
HBO - WO
Nog 8 dagen

Dit ga je doen

Functieomschrijving:
Het SOC JenV is het centrale SOC van het ministerie van Justitie en Veiligheid. Vanuit het Bestuursdepartement staan wij opgesteld om zowel proactief als reactief cyberdreigingen te detecteren en deze middels eerstelijns response te mitigeren. Daarnaast ondersteunt het SOC JenV de organisaties binnen JenV op het gebied van Detectie en Response. Hiervoor wordt er veel samengewerkt met de decentrale SOC's binnen JenV en met organisaties binnen de Rijksoverheid. Je komt te werken in een gezellig, groeiend team met een stevige ambitie. Aan jouw input wordt veel waarde gehecht en er is veel ruimte om jezelf te ontwikkelen en om werkzaamheden op te pakken waar je interesse naar uit gaat.

Achtergrond, aanleiding en doel van de opdracht
Het Security Operations Center (SOC) van het Ministerie van Justitie en Veiligheid is volop in ontwikkeling. Binnen een federatief SOC-stelsel werken we JenV-breed aan één gezamenlijk situationeel beeld, sterke detectie en een effectieve incidentrespons. Ter versterking van dit team zoeken we een medior SOC Analist die incidenten onderzoekt, coördineert en helpt om de aanpak continu te verbeteren. Je werkt in een omgeving waar incidenten impact kunnen hebben op meerdere JenV-onderdelen en waar samenwerking essentieel is. Binnen dit federatieve SOC-stelsel krijg je de ruimte om initiatief te nemen, verantwoordelijkheid te dragen en mee te bouwen aan een volwassen, toekomstbestendig SOC.

Over de klant:
Het Bestuursdepartement van het ministerie van Veiligheid en Justitie bestaat uit de beleidsdirecties. Het Bestuursdepartement ondersteunt het ministerie onder meer op de volgende gebieden: bestuurlijke verhoudingen, bedrijfs- voering van de Rijksdienst, vreemdelingenzaken en het ondersteunen van de politieke en ambtelijke leiding. Ook de NCTV, NNO en Inspectie JenV maken onderdeel uit van het Bestuursdepartement. De digitale werkomgeving van het Bestuursdepartement kan worden onderverdeeld in twee typen; de reguliere werkplek en de beveiligde werkplek. De reguliere werkplekken van het Bestuursdepartement worden geleverd door SSC-ICT en voldoen aan de standaard die deze dienstverlener toepast binnen haar verzorgingsgebied. Eventueel maatwerk wordt hierbij zoveel mogelijk beperkt. De zogenaamde “specialties” binnen het bestuursdepartement, met name NCSC en NCTV, maken naast het reguliere netwerk gebruik van een eigen beveiligd netwerk en werkplek welke is toegespitst op de specifieke positie van deze onderdelen met bijbehorende behoeften. Met name deze specialties maken verhoudingsgewijs veel gebruik van ICT/AV professionals om de hoge standaard die wordt gesteld aan hun werkomgeving te garanderen. Gelet op het vertrouwelijke karakter van de primaire activiteiten van deze organisatieonderdelen wordt vaak een aanvullende screening van ingehuurde expertise verlangt.

  • Analyseren van security events en complexe incidenten en uitvoeren van diepgaand onderzoek.
  • Bepalen van impact, achterliggende oorzaken en verbanden; correleren van signalen om patronen en trends te herkennen.
  • Nauw samenwerken met interne en externe partijen voor snelle en zorgvuldige afhandeling van incidenten.
  • Regie nemen over containment- en herstelmaatregelen en zorgdragen voor volledige vastlegging en opvolging.
  • Verbeteren van detectieregels, ontwikkelen van nieuwe use cases en optimaliseren van playbooks en werkwijzen.
  • Collega’s ondersteunen, feedback geven op analyses en bijdragen aan verdere professionalisering van triage en incidentrespons.

Dit ben jij

  • Minimaal 4 jaar aantoonbare werkervaring als SOC-analist
  • Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van
    incident response
  • Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR
  • Beheerst de Nederlandse taal vloeiend in woord en geschrift
  • Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te
    komen voor gunning
  • Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en
    NDR
  • Ervaring met het behandelen en analyseren van X aantal complexe
    cybersecurity-incidenten
  • Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile
    werken, NIST CSF, MITRE ATT&CK en SOC-CMM
  • Ervaring met Elastic SIEM X jaar

Het proces

Dit verhaal gaat over jou

01

De zoektocht – waar begin je?

Elke maand ontvangen we honderden vacatures. Die publiceren we op onze website, maar we blijven niet achteroverleunen. Ons team gaat actief op zoek naar de juiste match. Misschien vind jij ons, of wij jou – hoe dan ook: we maken snel contact.

02

De kennismaking – een goed gesprek, geen kruisverhoor

Jij ziet een interessante opdracht of wij denken dat er een goed bij je past. We bellen om je beter te leren kennen en de opdracht door te nemen. Wat vind jij belangrijk? Wat zijn je ambities? We houden het persoonlijk én to the point. Zo verkennen we samen wat de juiste match voor je is en wat daarmee ook het beste voor de klant is.

Gemeente Noordoostpolder vacatures

03

Afspraken maken – helder en zonder kleine lettertjes

Past de opdracht bij jouw expertise? Top. We bespreken de voorwaarden, je gewenste salaris en hoe de opdracht eruitziet. Omdat het om overheidsvacatures gaat, kunnen de eisen complex zijn en het proces tijdrovend – maar daar helpen wij je soepel doorheen.

04

Introductie – wij regelen de papierwinkel

Je levert een bijgewerkt cv, motivatie en eventuele referenties aan. Wij stellen de introductie samen, volledig afgestemd op de wensen van de opdrachtgever. Alles wat we bespreken komt daarin terug – eerlijk, transparant en geen verrassingen.

05

Even geduld – maar we houden je op de hoogte

Overheidsprocessen kunnen soms traag zijn. Wij geven je vooraf een realistische tijdlijn en houden je tussendoor op de hoogte. Geen radiostilte, maar duidelijke updates.

06

Op gesprek – goed voorbereid op pad

Word je uitgenodigd? Mooi! We plannen samen het gesprek en bereiden het grondig voor. We geven je tips & tricks en duiken in de inhoud van de opdracht. Het doel: jouw kansen maximaliseren.

07

Go of No-Go – samen evalueren

Na het gesprek evalueren we hoe het ging. Wil jij door en ziet de opdrachtgever het ook zitten? Dan koppelen we je aan één van onze uitzendpartners. Zij regelen het uitzendcontract. Is het toch geen match? Dan halen we feedback op en zoeken we verder.

08

Aan de slag – alles geregeld, jij kunt starten

Bij een succesvolle bemiddeling leggen we alle afspraken vast in een overeenkomst. Je uitzendpartner regelt het contract, de administratie en zorgt ervoor dat je netjes en op tijd betaald wordt. Jij hoeft alleen maar te focussen op je werk (en een taart sturen mag altijd 😉).

09

Service – ook ná de start zijn we er voor je

Zolang je aan de opdracht werkt, blijven wij je aanspreekpunt. Ook kan je regelmatig uitnodigingen van ons verwachten voor kleine events en borrels bij ons op kantoor. Heb je vragen over je opdracht, verlenging of indexaties? Eén belletje en we helpen je verder. Is de opdracht afgerond? Dan zoeken we met plezier naar een volgende uitdaging voor je.

Iets voor jou?

Laat het ons weten!

Reageer op deze vacature via TenMonks en ons recruitment team neemt contact met je op om de match te verkennen.

Iets voor jou?

Reageer dan vandaag nog!

Feedback