Cybersecurity Analist
Aanvraag ICK18637 Tijdelijke inhuur
Voor de GGD Nederland, GHOR Nederland en GGD GHOR Ned zijn wij op zoek naar een Cybersecurity Analist
Omschrijving opdracht:
GGD GHOR Nederland is op zoek naar een Cybersecurity Analist voor het Malware Readiness programma. GGD GHOR Nederland is dé belangenbehartiger voor de publieke gezondheid en veiligheid in Nederland. Als overkoepelende brancheorganisatie van de 25 Gemeentelijke Gezondheidsdiensten (GGD’en) en Geneeskundige Hulpverleningsorganisaties in de Regio (GHOR) werken wij mét en vóór onze leden aan het versterken van de publieke gezondheid en veiligheid in Nederland. Daarvoor bundelen wij de krachten van onze leden met hun 12.000 professionals. Ook zijn we de verbindende schakel met kennisinstituten, ministeries en andere belangrijke partners. De kerntaken van de Cybersecurity Analist in het Malware Readiness programma is het opstellen/afronden van Quick Scans, Programma van Eisen, RFI/RFQ/RFP, beoordeling van solution designs van leveranciers en uitvoeren van validatietesten van de te implementeren solutions voor (klant)systemen en infrastructuur. Het programma bestaat uit drie onderliggende projecten, namelijk: Identificeer & Bescherm; Detecteer en Reageer en Herstel & Herstart. Elk project bestaat uit diverse security deliverables. Het Malware Readiness programma bevindt zich momenteel in de Quick Scan fase waarin de delta per deliverable wordt bepaald. Het Malware Readiness programma bestaat momenteel uit tweetal projectleiders, een aantal deeltijd analisten vanuit SOC en CIO Office en architecten. Het programma wordt aangestuurd door de Malware Readiness programmamanager. De Cybersecurity Analist zal aan een van de projectleiders rapporteren.
Over welke kwaliteiten moet een succesvolle Cybersecurity Analist beschikken?
De beste Cybersecurity Analisten hebben een aangeboren achterdocht en een aangeboren nieuwsgierigheid. Dit is een functie die past bij technische mensen die zich kunnen aanpassen aan verandering en elke taak enthousiast en methodisch benaderen. Een grondig begrip van de manier waarop cybercriminelen te werk gaan, is een must voor alle kandidaten. Er is regelmatig behoefte aan goede communicatie met hogere managers, afdelingshoofden, klanten en andere belanghebbenden. Daarom moet een succesvolle Cybersecurity Analist communicatief vaardig zijn, ook als het gaat om het uitleggen van technische zaken aan mensen met een minder technische achtergrond.
Functie eisen (knock-out criteria)
2. Vloeiend in de Nederlandse taal, zowel in woord als geschrift.
3. Uitstekend analytisch vermogen.
4. Minimaal 3 jaar aantoonbare (werk)ervaring in cybersecurity als analist.
5. Kennis van netwerktechnologie: routing/switching/TCP-IP/proxies/firewalls, etc.
6. Kennis van operating systemen: Windows en Linux op beheerdersniveau, meer specifiek de beveiliging ervan.
7. Kennis van logging en logmechanismen.
8. Kennis en ervaring met van één of meerdere SIEM en logmanagementsystemen: zoals splunk, elastic, arcsight, loglogic, etc.
9. Kennis van IDS en endpoint securityoplossingen en pentesting tooling.
10. Ervaren met (ten minste één van de) frameworks zoals Cobit, NIST, SOX, ISO27001, NEN7510, of BIR/VIR/BIO.
11. Professioneel en kritisch, proactief, communicatief vaardig, nauwkeurig, resultaatgericht en je vindt het leuk om in een team te werken.
12. Gecertificeerd in (ten minste één van de) relevante of vergelijkbare certificeringen zoals CISSP, CISM, CISA, CCSK, CCSP, CRISC, CIPP/e of SANS.
Functie wensen (gunningscriteria)
2. Studierichting IT, Technische Bedrijfskunde of vergelijkbaar.
3. Eerder betrokken geweest bij een Malware en/of Ransomware project.
4. Je hebt een passie voor techniek en cyber security.
Competenties
- Je bent in staat om een Programma van Eisen (PvE) te maken op basis van de Delta uit de Quick Scans.
- Je bent in staat om een product selectie uit te voeren op basis van de PvE.
- Je bent in staat de te implementeren oplossing te toetsen aan de vooraf gedefinieerde eisen.
- Je kunt met jouw analyses en doorzettingsvermogen diep doordringen tot computers, systemen en netwerken vanuit een security perspectief.
- Je houdt van een uitdaging en je kan buiten de gebaande paden denken, zodat je tot steeds betere (maatwerk)oplossingen komt.
- Je staat stevig in je schoenen.
- Kunnen werken in een organisatie in verandering.
- Je werkt graag samen in een team, hebt uitstekende communicatieve vaardigheden en weet wat je op welk moment moet zeggen of vragen om je doelen te bereiken.
Algemene informatie m.b.t. de aanvraag
Startdatum: ZSM
Duur: 6 maanden
Optie op verlenging: ja
Inzet: 32-36 uur per week
Tarief: marktconform
Sluitingsdatum: 15-11-2022
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie