SOC Analist (Security Operations Center)
Aanvraag ICG18932 Tijdelijke inhuur
Voor Stichting Waternet zijn wij op zoek naar een SOC Analist (Security Operations Center).
Omschrijving opdracht:
Waternet is bezig een om een Security Operations Center (SOC) in te richten. Hierdoor kunnen wij het digitale verkeer in ons IT en industrieel ecosysteem nog beter volgen naast de al bestaande beveiligingsmaatregelen. Als Medior/Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol het Waternet SOC-team om samen het SOC op te bouwen en vorm te geven. Daarnaast draag je kennis en praktijkervaring over op de collega's binnen de Waternet organisatie.
Het SOC helpt Waternet vroegtijdig dreigingen te detecteren zoals ransomware, dataextracties en DDOS aanvallen in onze industriële- en kantoor automatisering. Het SOC onderzoekt de bevindingen, treedt indien nodig op en is daarnaast een belangrijke schakel voor de samenwerking met andere partijen van de overheid waaronder het NCSC en RWS.
Als Medior/Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol in het Waternet SOC-team om samen het SOC op te bouwen en vorm te geven. Je werkt nauw samen met de ICT collega’s van IT en de procesautomatisering om de SOC tooling & processen in te richten. Hierbij werk je met bestaande en innovatieve next generation SOC tools, je implementeert PoC’s en test de effectiviteit en werkbaarheid vanuit het SOC perspectief. Geeft inhoudelijke input aan de SOC roadmap en de monitoring activiteiten en de borging hiervan binnen Waternet.
Omschrijving werkzaamheden:
- Finetunen van bestaande tools en implementatie van innovatieve next generation SOC tools.
- Initiële opzet 1 & 2de-lijns Security monitoring & analyse. Als Medior-senior security analist ben je verantwoordelijk voor het monitoren van security events met behulp van de IDS & SIEM tooling. De Security meldingen en -incidenten afkomstig uit verschillende bronnen worden nauwkeurig door jou geanalyseerd, opgevolgd & vastgelegd.
- Mogelijk SOC stand-by dienst buiten kantoortijden.
- Het aansluiten en fine-tunen van (audit)log-bronnen op het SIEM.
- Vulnerability analyse & threat hunting.
- Je helpt inzicht te creëren in wat er gebeurt in onze omgeving en de wereld om ons heen en welke dreigingen er op ons afkomen.
- Je werkt aan SOC verbeter projecten.
- Je bouwt mee aan de verdere vormgeving van het incident response proces en zoekt hiervoor de verbinding met de het team security en de crisisorganisatie.
- Je werkt nauw samen met de afdelingen IT, Architectuur, Procesautomatisering, Crisisorganisatie en het Security & Privacy Office en natuurlijk het SOC-team.
- Je rapporteert aan de Kwartiermaker SOC waar je nauw mee samen werkt.
- Je werkt samen met externe partijen zoals Rijkswaterstaat, NCSC en het CERT-WM.
Functie eisen (knock-out criteria)
2. Je hebt minimaal 2 jaar aantoonbare hand-on ervaring als een SOC-analist bij een (grote) organisatie.
3. Je hebt minimaal 3 jaar aantoonbare ICT ervaring met TCP/IP netwerken, firewalls, besturingssystemen (Windows, Linux), databases (MS SQL), proxies, en Cloud (Azure, O365).
4. Je hebt algemene kennis van beheer-, beveiligings- en projectmethodieken o (Bijvoorbeeld: ITIL, ISO 27001/2, OWASP, PRINCE2, Agile).
5. Je hebt minimaal 2 jaar ervaring met NIDS, SIEM, Vulnerability scanning, anti-malware tooling.
Functie wensen (gunningscriteria)
- Certified Intrusion Analyst
- Certified Incident Handler
- GMON
- Certified Detection Analyst (GCDA),
- Defending Advanced Threats (GDAT),
- SANS trainingen SEC 401, SEC501, SEC 504,
- CEH,
- CCNA,
- CISM,
- CISSP
2. Je hebt aantoonbare hands-on kennis van en ervaring met ICS / SCADA /proces automatisering.
3. Je bent in bezit van een HBO diploma op het gebied van technische informatica.
Competenties
Algemene informatie m.b.t. de aanvraag
Startdatum: Zo spoedig mogelijk na gunning
Duur: 31 december 2023
Optie op verlenging: Ja
Inzet: 36 uur per week
Tarief: marktconform
Sluitingsdatum: 1-12-2022
Sluitingstijd: 09:00
Intakegesprek: 8 december 2022 – 09:00 – 12:00 uur de gesprekken vinden digitaal plaats via MS Teams
Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).
N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.