Ministerie van Volksgezondheid, Welzijn en Sport
Senior Security engineer/ Dreigingscoördinator
Functie: Senior SOC Engineer
Als Senior SOC Engineer ben jij verantwoordelijk voor het versterken van de SOC-basis, het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots. Je hebt veel invloed op technische keuzes en krijgt de ruimte om, waar passend, innovatieve open source oplossingen te introduceren.
Belangrijkste verantwoordelijkheden
- Ontwikkelen en inrichten: Opzetten van detecties, monitoring en een werkbare procesinrichting voor het verzamelen, prioriteren en opvolgen van signalen uit verschillende bronnen.
- Vulnerability management: Duiden en analyseren van kwetsbaarheden in en rondom projecten; bepalen van opvolgacties en implementatie van oplossingen.
- Incidentonderzoek en -afhandeling: Zelf meedraaien in onderzoek naar kwetsbaarheden en cybersecurity-incidenten, en mede verantwoordelijk zijn voor de implementatie van fixes.
- Werkinstructies en playbooks: Opstellen van duidelijke werkinstructies, playbooks en escalatiepaden voor (toekomstige) eerstelijns security collega’s.
- Rapportage en kennisborging: Opzetten van een rapportagestructuur voor beveiligingsincidenten en samen met QA en security liaisons zorgen dat geleerde lessen structureel worden geborgd.
- Dreigingscoördinatie: Inrichten van het proces voor dreigingsinformatiebeheer, inclusief plannen en een cyclus voor jaarlijkse evaluatie; selectie van relevante bronnen, actief verzamelen en analyseren van dreigingsinformatie en vertalen naar heldere rapportages voor MT en stakeholders.
- Escalatie en besluitvorming: Bij urgente situaties direct polshoogte nemen en zo nodig snel escaleren naar de Lead SPC.
Werkwijze en samenwerking
Je werkt nauw samen met (toekomstige) security collega’s, QA, security liaisons en interne deskundigen. Je combineert bouwen en hands-on opereren, gebruikt opgedane lessen direct om het SOC te verbeteren en deelt tijdig inzichten om de organisatie scherp en alert te houden.
Eisen
- Je beschikt over WO werk- en denkniveau
- Je hebt minimaal 5 jaar aantoonbare werkervaring met security engineering
werkzaamheden - Je hebt minimaal 3 jaar werkervaring binnen een Security Operations Center
(SOC) of vergelijkbare omgeving
Wensen
- Je hebt aantoonbare werkervaring binnen het cybersecuritydomein
- Je hebt aantoonbare werkervaring binnen
softwareontwikkeltrajecten/-projecten in complexe organisaties - Je hebt aantoonbare ervaring met het van begin tot eind oprichten en
inrichten van een Security Operations Center: van ontwerp en
toolingselectie tot het operationeel brengen van processen en team - Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en
met het opzetten én uitvoeren van security-monitoring (het bepalen van log
sources en het ontwikkelen van detectie use cases) - Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek
gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten
SOC-dienstverlening - Je hebt aantoonbare ervaring met het inrichten van
dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het
opstellen van managementrapportages - Mate waarin kandidaat aantoonbare werkervaring binnen het Cyber security
domein - Mate waarin de kandidaat aantoonbare werkervaring met
informatiebeveiligingsvraagstukken en met security-monitoring - Mate waarin de kandidaat ervaring heeft met stakeholdermanagement binnen
politiek gevoelige organisatie - Mate waarin de kandidaat ervaring heeft met het van begin tot eind
oprichten en inrichten van een Security Operations Center: van ontwerp en
toolingselectie tot het operationeel brengen van processen en team - Mate waarin kandidaat ervaring heeft met dreigingsinformatiebeheer,
dreigingsanalyse en het opstellen van managementrapportages - Mate waarin kandidaat voldoet aan de overige functieprofiel en
functiewensen
Competenties
- Je bent een proactieve, analytische professional die effectief samenwerkt
met interne en externe stakeholders, zelfstandig prioriteiten stelt in een
omgeving waar nog niet alles staat, en adequaat handelt bij acute
dreigingen en incidenten - Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed
afstemmen met en op ideeën van anderen - Je hebt ervaring met het inrichten, beheren en verbeteren van processen
rondom dreigingsinformatie, incident response en beveiligingscoördinatie,
inclusief het opstellen van playbooks en werkinstructies - Je bent in staat om je in een dynamische omgeving, waarin nog niet alles
staat, informatie snel eigen te maken en zelf prioriteiten te stellen - Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk
niveau draagvlak creëren
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!