De cyberweerbaarheid van de Rijksoverheid vergroten, dát is de missie van het Security Operations Center (SOC) van SSC-ICT in Den Haag. Als security analist draag jij hier dagelijks aan bij. Met jouw analytische en communicatieve vaardigheden werk je aan de cyberveiligheid van 7 ministeries. Daarbij maak je gebruik van geavanceerde securitytools. Je krijgt volop ruimte om je vakinhoudelijk en persoonlijk verder te ontwikkelen. Zo word jij steeds beter in je vak, en wordt onze organisatie steeds slimmer en sneller in het detecteren en bestrijden van cyberdreigingen.
Je werkt binnen het SOC, onderdeel van het Chief Technology Office (CTO). Als security analist heb je een breed takenpakket met veel verschillende verantwoordelijkheden. Je monitort cyberdreigingen, analyseert securitymeldingen en bepaalt op basis van triage welke opvolging nodig is. Ook tijdens de verdere afhandeling van incidenten blijf je als inhoudelijk expert betrokken.
Je houdt je onder andere bezig met het:
- Identificeren van dreigingen zoals kwetsbaarheden en malware. Dit doe je op basis van rapportages van externe partijen, beheerteams en securitymanagement;
- Analyseren en opvolgen van securitymeldingen en incidenten aan de hand van onder andere logbestanden en veiliggesteld materiaal;
- Onderzoeken van de oorzaak en impact van securityincidenten;
- Vastleggen en documenteren van bevindingen in een knowledgebase;
- Verbeteren van detectieregels en bijdragen aan de verdere ontwikkeling van het SOC;
- Ondersteunen en begeleiden van collega’s bij complexere incidenten;
- Delen van kennis en het vertalen van technische bevindingen naar duidelijke adviezen voor verschillende stakeholders.
In deze functie werk je zelfstandig aan complexe securitymeldingen en incidenten. Je ondersteunt minder ervaren collega’s, neemt waar nodig complexere dossiers over en levert een actieve bijdrage aan de verdere professionalisering van het SOC. Ook kun je een coördinerende rol vervullen tijdens incidenten en weet je jouw kennis helder over te brengen. Je werkt in een deskundig team met korte lijnen, waarin iedere collega een eigen expertise meebrengt. Samen zorgen jullie ervoor dat dreigingen tijdig worden herkend, incidenten zorgvuldig worden afgehandeld. Zo versterken jullie de digitale weerbaarheid van 7 ministeries.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 4.1.3 CYBERSECURITY MANAGEMENT.
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV)