Dienst Uitvoering Onderwijs
Security Incident Analist (2FTE) (200419078:1)
Security Incident Analist
Als Security Incident Analist maak je deel uit van het Security Operations Center (SOC). Je bewaakt samen met je team systemen en netwerken, beoordeelt meldingen en onderzoekt verdachte gebeurtenissen. Je zorgt dat er snel en gericht wordt gereageerd zodat vitale ICT-diensten veilig en beschikbaar blijven. Je vertaalt actuele dreigingen naar betere detectie en helpt het SOC zich verder te ontwikkelen in processen, tooling en detectiecapaciteit.
Belangrijkste werkzaamheden
Dagelijkse taken:
- Monitoren van systemen en netwerken en beoordelen van security-meldingen.
- Onderzoeken van verdachte gebeurtenissen (bijv. ongebruikelijke inlogpogingen, vreemde processen, afwijkend netwerkverkeer) en bepalen of er sprake is van een echte dreiging.
- Opstellen en opvolgen van incidenten: impact inschatten, indammen en de juiste teams/collega’s inschakelen.
- Vastleggen van bevindingen en verbeteren van detectie zodat dreigingen sneller of automatisch worden herkend.
Verbetering en ontwikkeling:
- Vertalen van dreigingsinformatie naar concrete detectieregels en use cases.
- Terugdwingen van onterechte meldingen (false positives).
- Delen van kennis met collega’s en bijdragen aan werkinstructies en de doorontwikkeling van het SOC.
Eisen
- Cybersecurity Management -HBO werk- en denkniveau (in een richting als
cybersecurity, netwerk- en securitybeheer of (technische) informatica) - Relevante securitycertificering, zoals Blue Team Level 1, CompTIA CySA+,
CISSP, OSCP of vergelijkbaar - Uitstekende beheersing van het Nederlands en goede beheersing van het
Engels - Aantoonbare en recente ervaring binnen een SOC: het onderzoeken, analyseren
en opvolgen van security-incidenten – 3jr - Aantoonbare ervaring met een SIEM/EDR-omgeving, inclusief het zelf
opstellen van zoekopdrachten/queries – 3jr - Aantoonbare kennis van het MITRE ATT&CK-framework en van aanvalstechnieken
en malwaregedrag, en kennis van netwerken en van zowel Linux als Windows,
inclusief virtualisatie en containerisatie – 3jr - Ervaring met detection engineering: het zelf bouwen van detectieregels
(bijvoorbeeld Sigma) en het onboarden/parsen van nieuwe logbronnen - Ervaring met threat hunting en threat intelligence (IOC’s, STIX)
- Offensieve ervaring (pentesten, vulnerability management) met tooling als
Nessus, OpenVAS, Burp Suite of Nmap, ingezet om detectie te versterken - Ervaring met scripten en automatiseren (Python, Bash of PowerShell) van
terugkerende SOC-werkzaamheden - Kennis van security-normen en wet- en regelgeving (ISO 27001, CIS
Benchmarks, BIO, AVG, NIS2)
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!