1e Security Analist Security Intelligence Operations Center (SIOC) | Soesterberg
- Standplaats:
-
Soesterberg
- Aanvraagnummer:
- 1403
- Startdatum:
- 01-12-2017
- Verwachte einddatum:
- 01-12-2021
- Aantal uur per week:
- 36
- Uurtarief:
- n.o.t.k.
- Sluitingsdatum aanvraag:
- 08-11-2017 12:00
- Contactpersoon Quest4:
- Wendy van Ooijen
- Telefoonnummer:
- 06 – 29 98 58 99
Functie omschrijving
Security Intelligence Operations Center: 1e Security Analist Het vergroten van de digitale weerbaarheid is een van de speerpunten van de Defensie Cyber Strategie. Als onderdeel hiervan richt Defensie één Security Operations Centre (SOC) op, waarin alle beheerorganisaties samenwerken om alle netwerken, IT-diensten en SEWACO-systemen van Defensie in Nederland en in operatiegebieden, dag en nacht te monitoren en te beschermen.
De werkzaamheden worden uitgevoerd binnen het Security Intelligence and Operations Center (SIOC) van de afdeling Infrastructuur en Services (I&S),
organisatorisch ondergebracht binnen het dienstencentrum Operations van de Defensie Materieel Organisatie.
De 1e security analist is belast met het detecteren van kwetsbaarheden en dreigingen en het nemen van maatregelen om gevolgen van bekende en
vergelijkbare kwetsbaarheden en dreigingen voor de Defensie organisatie te voorkomen en/of te mitigeren.
Werkzaamheden
Detecteert kwetsbaarheden en dreigingen op het gebied van cybersecurity door het (realtime) analyseren van gecorreleerde loggegevens en andere
bronnen op basis van bekende dreigingen Neemt mitigerende maatregelen om dreigingen en kwetsbaarheden te verhelpen of voorkomen, door:
– Het bepalen van de impact van de geconstateerde dreigingen en kwetsbaarheden.
– Het besluiten over de te nemen mitigerende maatregelen voor bekende of soortgelijke dreigingen en kwetsbaarheden van elke complexiteit op basis van de vastgestelde kaders en het geven van opdracht tot het nemen van deze mitigerende maatregelen
– Het bewaken van de uitvoering van de gegeven opdrachten tot mitigerende maatregelen
– Het escaleren van onbekende, ongerelateerde kwetsbaarheden en dreigingen binnen het SIOC
– Het documenteren van de eigen bevindingen en gekozen oplossingsrichtingen Vertaalt cybersecurity risico’s en dreigingen naar binnen het SIOC gebruikte producten, door:
– Het opstellen van technische aspecten van toegepaste dreigingsscenario’s (use cases) en het evalueren en doen van voorstellen ter verbetering hiervan
– Het evalueren en doen van voorstellen ter verbetering de business aspecten van use cases
– Het opstellen van maatregelen voor mitigatie van dreigingen en kwetsbaarheden (threat books) en het evalueren en doen van voorstellen ter
verbetering hiervan.
– Het vertalen van dreigingsanalyses naar de instellingen van de security tooling
Beheert de binnen het SIOC gebruikte informatie, systeemcontent en processen door:
– Het beheren van de binnen het SIOC gebruikte brongegevens (o.a. assetmodel en netwerkmodel)
– Het beheren van de use case en threat book bibliotheken
– Het configureren van de security tooling
– Het borgen de werking en kwaliteit van de aansluiting van externe systeemcontent op de SIOC apparatuur.
Het actueel houden van de relevante processen, procedures en werkinstructies
Functie eisen
Door aanbieder (leverancier) aan te tonen HBO werk- en denkniveau (d.m.v. diploma;s, certificaten of anderszins);
2. Minimaal 3 jaar aantoonbare werkervaring in het IT security werkveld;
3. Minimaal 2 jaar aantoonbare werkervaring als IT Security analist;
4. Minimaal 2 jaar aantoonbare kennis van IV/ICT en werkervaring met betrekking tot besturingssystemen en netwerken;
5. Minmaal 3 jaar aantoonbare kennis van en werkervaring methoden en technieken m.b.t cybersecurity dreigingen;
6. Minimaal 2 jaar kennis van en werkervaring met logging van IV/ ICT systemen;
7. Minimaal 24 uur per week beschikbaar.
Wensen ( maximaal 10 punten te behalen)
1. Werkervaring met het opstellen (min 1 jaar) en het gebruiken van use cases (min 2 jaar):
2. Werkervaring met het opstellen (min 1 jaar) en het gebruiken van threat play books (min 2 jaar):
3. Werkervaring met besturingssystemen en netwerken: >3 jaar werkervaring
4. Werkervaring met logging: >2 jaar werkervaring
Eventuele competenties worden getoetst in het toelichtend gesprek.
Aanvullende informatie
CV in het Nederlands en max 5 pagina’s
Screeningsniveau B
Het voornemen is om eventuele gesprekken in week 47/48 te houden
Voor meer informatie over deze functie kun je contact opnemen met Wendy van Ooijen bereikbaar op het nummer: 06 – 29 98 58 99. Als je geïnteresseerd bent in de functie nodigen wij je van harte uit een aanbieding te verzorgen via het aanbiedingsformulier.
Geplaatst op 2017-11-06 14:54:55

