Cybersecurity-analist
Aanvraag ICK20245 Tijdelijke inhuur
Voor de GGD Nederland, GHOR Nederland en GGD GHOR Ned zijn wij op zoek naar een Cybersecurity-analist
Functieomschrijving
GGD GHOR Nederland is op zoek naar een Cybersecurity Analist voor het Malware Readiness programma. GGD GHOR Nederland is dé belangenbehartiger voor de publieke gezondheid en veiligheid in Nederland. Als overkoepelende brancheorganisatie van de 25 Gemeentelijke Gezondheidsdiensten (GGD’en) en Geneeskundige Hulpverleningsorganisaties in de Regio (GHOR) werken wij mét en vóór onze leden aan het versterken van de publieke gezondheid en veiligheid in Nederland. Daarvoor bundelen wij de krachten van onze leden met hun 12.000 professionals. Ook zijn we de verbindende schakel met kennisinstituten, ministeries en andere belangrijke partners. De kerntaken van de Cybersecurity Analist in het Malware Readiness programma is het opstellen van Quick Scans, meeschrijven aan het Programma van Eisen op de percelen, onderbouwt adviseren voor RFI/RFQ/RFP, beoordeling van ontwerpen van leveranciers en het uitvoeren van validatietesten voor (klant)systemen en infrastructuur. Het programma bestaat uit drie onderliggende projecten, namelijk: Identificeer & Bescherm; Detecteer en Reageer en Herstel & Herstart. Elk project bestaat uit diverse security deliverables. Het Malware Readiness programma bevindt zich momenteel in de Quick Scan fase waarin de delta per deliverable wordt bepaald. Het Malware Readiness programma bestaat momenteel uit twee projectleiders, een aantal deeltijd analisten vanuit ons eigen SOC en (security-)architecten. Het programma wordt aangestuurd door de Malware Readiness programmamanager. De Cybersecurity Analist zal rechtstreeks aan een van de projectleiders rapporteren.
Over welke kwaliteiten moet een Cybersecurity Analist beschikken?
De beste Cybersecurity Analisten hebben een aangeboren achterdocht en nieuwsgierigheid. Dit is een functie die past bij technische mensen die zich kunnen aanpassen aan elke taak en deze enthousiast en methodisch benaderen. Een grondig begrip van de manier waarop cybercriminelen te werk gaan, is een must voor alle kandidaten. Er is regelmatig behoefte aan goede communicatie met hogere managers, afdelingshoofden, klanten en andere belanghebbenden. Daarom moet een Cybersecurity Analist communicatief vaardig zijn, ook als het gaat om het uitleggen van technische zaken aan mensen met een minder technische achtergrond.
Functie eisen (knock-out criteria)
2. WO/HBO denk- en werkniveau.
3. Vloeiend in de Nederlandse taal, zowel in woord als geschrift.
4. Uitstekend analytisch vermogen.
5. Minimaal 3 jaar aantoonbare (werk)ervaring als cybersecurity analist.
6. Kennis van netwerktechnologie: routing/switching/TCP-IP/proxies/firewalls, etc.
7. Kennis van operating systemen: Windows en Linux op beheerdersniveau, meer specifiek: de beveiliging ervan.
8. Kennis van verslaglegging en logmechanismen.
9. Kennis met van één of meerdere SIEM en logmanagementsystemen. Bij voorkeur: splunk, elastic, arcsight, loglogic, etc.
10. Kennis van IDS, endpoint securityoplossingen en pentesting tooling.
11. Ervaring met frameworks zoals Cobit, NIST,, ISO27001, NEN7510, of BIR/VIR/BIO.
12. Professioneel kritisch, proactief, , nauwkeurig, resultaatgericht en je vindt het leuk om in een team te werken.
13. Gecertificeerd in (ten minste één van de) relevante of vergelijkbare certificeringen zoals CISSP, CISM, CISA, CCSK, CCSP, CRISC, CIPP/e of SANS.
Functie wensen (gunningscriteria)
2. Studierichting IT, Technische Bedrijfskunde of vergelijkbaar.
3. Eerder betrokken geweest bij een Malware en/of Ransomware project.
4. Je hebt een passie voor techniek en cyber security.
Competenties
- Je bent in staat om een Programma van Eisen (PvE) te voeden op basis van de Delta uit de Quick Scans.
- Je bent in staat om een productselectie voor te bereiden.
- Je bent in staat de (te implementeren) oplossing te toetsen aan de vooraf gedefinieerde eisen.
- Je kunt met jouw analyses en doorzettingsvermogen diep doordringen tot de kerneigenschappen van computers, systemen en netwerken vanuit een security perspectief.
- Je staat stevig in je schoenen.
- Je werkt graag samen in een team, hebt uitstekende communicatieve vaardigheden en weet wat je op welk moment moet zeggen of vragen om je doelen te bereiken.
Algemene informatie m.b.t. de aanvraag
Startdatum: ZSM
Duur: 6 maanden
Optie op verlenging: ja
Inzet: 32-36 uur per week
Tarief: marktconform
Sluitingsdatum: 25-01-2023
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie