15 Sep. 2022

Systeembeheerder SOC

36
Zuid-Holland

Aanvraag ICK16907 Tijdelijke inhuur

Voor de Centraal Orgaan opvang asielzoekers (COA) zijn wij op zoek naar een Systeembeheerder SOC

Omschrijving opdracht:
De securityanalist is verantwoordelijk voor de technische implementatie van cyberbeveiligingsbeleid, controles en de toepassing van technieken en technologieën. Om ervoor te zorgen dat ons landschap voldoende wordt beschermd tegen (on) opzettelijk verlies, openbaarmaking, wijziging, vernietiging en onbeschikbaarheid van bedrijfsinformatiemiddelen Daarbuiten het verrichten van werkzaamheden met betrekking tot beveiligings gerelateerde projecten.

Taken:
Elke organisatie heeft wel eens te maken met dreigingsbeelden. Zo ook wij. Hoe belangrijk is het dan dat er een professioneel team aanwezig is dat precies weet wat ze moeten doen. Of sterker nog, precies die actie(s) uitvoeren zodat het dreigingsbeeld geen kans krijgt om zich te ontplooien. En dat herhaling wordt uitgesloten. In de rol van securityanalist breng jij “gewicht” in de schaal. Dat komt door jouw concrete jaren van werkervaring in dit vakgebied. Essentieel voor het succes in deze rol, omdat jij met jouw kennis en ervaring de snelheid beïnvloedt voor verdere groei en professionalisering van het team. Hierin neem je ook een aantal taken van de teamleider over op het gebied van advisering, maar ook op de technische inhoud.
De werkzaamheden zijn divers en geen dag is hetzelfde. Zo kijk je naar monitoren, logs en dreigingsbeelden. En adviseer je CISO’s. Dan handel je weer wat meer technisch (bijv. implementaties) en maak je ook use cases. Of schrijf je frameworks en procedures. Als securityanalist binnen COA ICT bent u belast met onder andere de volgende taken:
- Het inrichten van werkinstructies, rapportages, best practices namens het SOC.
- Het inrichten en uitvoeren van overige Security werkzaamheden, bijv. het maken van goede use cases voor het SIEM en verbeteringen voor het SOC platform opstellen.
- Analyse van incidentmeldingen en het voorbereiden van, of assisteren bij forensisch onderzoek.
- De security analist geeft gevraagd en ongevraagd advies aan de organisatie over de (technische) implementatie op basis van het dreigingsbeeld voor de organisatie.
- Het testen, de implementatie en het onderhoud van beveiliging hardware en -softwareproducten, evenals uitbestede regelingen. Tevens dient u bereid te zijn om werkzaamheden uit te voeren op COA locaties en datacentra buiten reguliere werktijden ('s nachts, weekenden).
U bent bereid deel te nemen aan de 24/7 bereikbaarheidsdienst Daarbuiten participeert u in vervangings- en vernieuwingsprojecten, u heeft een adviserende rol naar de rest van de organisatie.

Activiteiten:
- Het inrichten van werkinstructies, rapportages, best practices namens het SOC.
- In staat om een malwarebesmetting te onderzoeken en te mitigeren en zet acties uit om de systemen op te schonen en herhaling te voorkomen;
- Je begrijpt wat je moet doen met de resultaten van een penetratietest en neemt acties n.a.v. de bevindingen;
- Je weet goed welke Securitymeldingen aandacht nodig hebben, en wat de foutieve meldingen (false positives) zijn;
- Samen met de business bedenk je herkenningspatronen (Use Cases) om fraude en Securityproblemen te detecteren, en je helpt deze te implementeren in de systemen van het SOC;
- Installeren en beheren security componenten incl. bijbehorende software.
- Het opvolgen van het Incident proces t.b.v. security meldingen(Incident Management).
- Uitvoeren van preventief onderhoud.
- Uitvoeren van wijzigingen in de security infrastructuur(Change Management).
- Werken conform richtlijnen voor doelmatig gebruik van de security infrastructuur.
- het deelnemen aan het CSIRT tijdens grote incidenten;
- Onderzoek verbeteringen SOC platformen;
- Samenwerken met externe partijen zoals de verschillende SOC teams binnen J&V
Beoogd resultaat:
- Stabiele ICT infrastructuur welke functioneert binnen afgesproken kaders.
- Het COA landschap veiliger maken en professionaliseren.
- Voldoen aan de BIA

Profiel:
- Je bent klant- en servicegericht, flexibel, pragmatisch & resultaatgericht. Je heeft een analytisch denkvermogen.
- Je bent is staat projectmatig te werken.
- Je neemt initiatief en kunt zelfstandig werken.
- Je bent in staat level 1 en 2 analisten te begeleiden

Omschrijving opdrachtgever:
De afdeling ICT verleent professionele en efficiënte ondersteuning op het gebied van ICT, zodanig dat het primaire proces zich kan focussen op de kernactiviteiten, zonder zich zorgen te maken over de randvoorwaarden. Als doelstelling voor ICT wordt gehanteerd: ICT ondersteunt en adviseert gebruikers en management voor ICT bij het realiseren van de COA doelstellingen. De beheersactiviteiten bestaan uit systemen, netwerken, werkplekken en applicaties. Daarnaast voert ICT de regie over ICT- beheersactiviteiten en projecten die bij derden zijn belegd ICT realiseert hiertoe ICT vernieuwingsprojecten in samenwerking met en of op basis van vraag van de gebruikers en management.

Functie eisen (knock-out criteria)

1. Afgeronde ICT Security HBO opleiding.
2. 3-5 jaar relevante werkervaring als security analist;
3. Een of meerdere certificaten gehaald bij SANS/GIA of ISACA is een pre Ervaring met Elastic SIEM tooling
4. Ervaring met Nessus
5. Uitgebreide technische ervaring op het gebied van Security en IT
6. Gedegen kennis van TCP/IP, UDP, DNS, DHCP, FTP, SNMP, SMTP, SSH, SSL, HTTP en HTTPS.
7. Ervaring met vulnerability scanning
8. Aantoonbare kennis van Elastic Search
9. Gedegen kennis van Nmap en pcaps analyseren met bijv. Wireshark
10. Beschikt u over een geldig Rijbewijs.
11. Heb je kennis van ICT registratiesystemen op een gebruikersniveau.

Functie wensen (gunningscriteria)

1. Kennis van ITIL-processen is een pré
2. Kennis van Scrum is een pré
3. Kennis en ervaring met Python is een pre

Algemene informatie m.b.t. de aanvraag

Locatie: Den Haag
Startdatum: 10-10-2022
Duur: 8 maanden
Optie op verlenging: n.t.b
Inzet: 36 uur per week
Tarief: marktconform
Sluitingsdatum: 20-09-2022
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b

Hoe dient uw aanbieding verzorgd te worden?

- Uw reactie bij voorkeur via ons webportaal: klik hier
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.

Team Recruitment ICQ Groep

Contactpersoon

Team Recruitment ICQ Groep
ICQ-Groep gebruikt cookies om bepaalde voorkeuren te onthouden en vacatures af te stemmen op je interesses.