SOC Analist (Security Operations Center)
Aanvraag ICMO09192 Tijdelijke inhuur
Voor de Stichting Waternet zijn wij op zoek naar een SOC Analist (Security Operations Center).
Omschrijving opdracht:
Het SOC helpt Waternet vroegtijdig dreigingen te detecteren zoals ransomware, dataextracties en DDOS aanvallen in onze industriële- en kantoor automatisering. Het SOC onderzoekt de bevindingen, treedt indien nodig op en is daarnaast een belangrijke schakel voor de samenwerking met andere partijen van de overheid waaronder het NCSC en RWS. Als Medior/Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol in het Waternet SOC-team om samen het SOC op te bouwen en vorm te geven. Je werkt nauw samen met de ICT collega’s van IT en de procesautomatisering om de SOC tooling & processen in te richten. Hierbij werk je met bestaande en innovatieve next generation SOC tools, je implementeert PoC’s en test de effectiviteit en werkbaarheid vanuit het SOC perspectief. Geeft inhoudelijke input aan de SOC roadmap en de monitoring activiteiten en de borging hiervan binnen Waternet.
Wat ga je doen?
- Finetunen van bestaande tools en implementatie van innovatieve next generation SOC tools.
- Initiële opzet 1 & 2de-lijns Security monitoring & analyse. Als Medior-senior security analist ben je verantwoordelijk voor het monitoren van security events met behulp van de IDS & SIEM tooling. De Security meldingen en -incidenten afkomstig uit verschillende bronnen worden nauwkeurig door jou geanalyseerd, opgevolgd & vastgelegd.
- Het aansluiten en fine-tunen van (audit)log-bronnen op het SIEM
- Vulnerability analyse & threat hunting
- Je helpt inzicht te creëren in wat er gebeurt in onze omgeving en de wereld om ons heen en welke dreigingen er op ons afkomen.
- Je werkt aan SOC verbeter projecten.
- Je bouwt mee aan de verdere vormgeving van het incident response proces en zoekt hiervoor de verbinding met de het team security en de crisisorganisatie;
- Je werkt nauw samen met de afdelingen IT, Architectuur,
- Procesautomatisering, Crisisorganisatie en het Security & Privacy Office en natuurlijk het SOC-team;
- Je rapporteert aan de Kwartiermaker SOC waar je nauw mee samen werkt
- Je werkt samen met externe partijen zoals Rijkswaterstaat, NCSC en het CERT-WM.
Beschrijving probleemstelling:
Waternet is bezig een om een Security Operations Center (SOC) in te richten. Hierdoor kunnen wij het digitale verkeer in ons IT en industrieel ecosysteem nog beter volgen naast de al bestaande beveiligingsmaatregelen. Als Medior/Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol het Waternet SOC-team om samen het SOC op te bouwen en vorm te geven. Daarnaast draag je kennis en praktijkervaring over op de collega's binnen de Waternet organisatie.
Functie eisen (knock-out criteria)
1. Je hebt HBO werk- en denkniveau met een technische achtergrond.
2. Je hebt minimaal 3 jaar hand-on ervaring als een SOCanalist bij een (grote) organisatie.
3. Je hebt minimaal 3 jaar ICT ervaring met TCP/IP netwerken, firewalls, besturingssystemen (Windows,Linux), databases (MS SQL), proxies, en Cloud (Azure,O365).
4. Je hebt algemene kennis van beheer-, beveiligings- en projectmethodieken (Bijvoorbeeld: ITIL, ISO 27001/2, OWASP, PRINCE2, Agile)
5. Je hebt minimaal 3 jaar ervaring met NIDS, SIEM, Vulnerability scanning, anti-malware tooling.
Functie wensen (gunningscriteria)
1. Je hebt een of meer van deze security certificering:
a. Certified Intrusion Analyst
b. Certified Incident Handler
c. GMON
d. Certified Detection Analyst (GCDA),
e. Defending Advanced Threats (GDAT),
f. SANS trainingen SEC 401, SEC501, SEC 504,
g. CEH,
h. CCNA,
i. CISM,
j. CISSP.
2. Je hebt aantoonbare hands-on kennis van en ervaring met ICS / SCADA /proces automatisering.
3. Je bent in bezit van een HBO diploma (Technische informatica).
Competenties
Jij ziet een uitdaging in snel veranderende en complexe omgevingen en weet daar met creativiteit op in te spelen. Je neemt zelf initiatief om verbeteringen voor te stellen, af te stemmen en door te voeren binnen het SOC. Analytisch en oplossingsgericht. Resultaat gericht met oog voor de business context. Je vindt het leuk je kennis en kunde te delen met je collega’s.
Algemene informatie m.b.t. de aanvraag
Locatie: Amsterdam
Startdatum: z.s.m. na gunning
Duur: 6 maanden
Optie op verlenging: ja
Inzet: 36 uur
Tarief: marktconform
Sluitingsdatum: 01-07-2021
Sluitingstijd: 09:00 uur
Intakegesprek: 08-07-2021 13:00/16:00 uur
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.
Locatie