Cyberveiligheid borgen op een plek waar het er écht toe doet. En in een uitdagend ICT-landschap. Dat doe je bij SSC-ICT, dé ICT-dienstverlener van en voor de Rijksoverheid. Binnen ons Security Operations Center zijn er doorlopend mogelijkheden voor medior en senior security analisten. Daarom zoeken we op voorhand alvast contact met ervaren specialisten zoals jij.
De Talentpool
Word jij onderdeel van onze talentpool? Meld je nu aan! Onze talentpool is een expertpool waarin jij als ICT-specialist je cv kan uploaden zonder motivatiebrief.
Sta vooraan in de rij
Bij een positieve beoordeling nemen we jouw cv op in ons recruitmentsysteem en gaan we voor je op zoek naar een passende functie. Hebben we een passende functie beschikbaar in de toekomst? Dan nemen we zo snel mogelijk contact met je op en gaan we in gesprek. Op deze manier ben jij altijd als eerste op de hoogte over ons functieaanbod en vergroot je de kans op een mooie en succesvolle vervolgstap in jouw ICT-loopbaan.
Hieronder lees je meer over wat een security analist doet bij SSC-ICT
In het kort: als security analist bij SSC-ICT ben jij de poortwachter die dreigingen signaleert en duidt voor maar liefst 7 ministeries. Je kunt je wel voorstellen hoe groot en complex het totale netwerk is dat jij en je collega’s overzien. Als Rijksoverheid zijn we bovendien een doelwit van APTs.
Jouw baan als security analist
In het Security Operations Center (SOC) van SSC-ICT werk je midden in de actie. Uit enorme datastromen volgen meldingen die variëren van klein en onschuldig tot groot en urgent. Jij analyseert en duidt ze met geavanceerde SIEM-tooling. Ook neem je verantwoordelijkheid voor de opvolging door beheerteams mee te nemen in de juiste maatregelen. Daarnaast denk je mee over de doorontwikkeling van het SOC, bijvoorbeeld door detectieregels te verbeteren, rapporten over cyberdreigingen te analyseren of processen te automatiseren. Zo help je de Rijksoverheid structureel veiliger te werken.
Een greep uit jouw taken:
- Dreigingen zoals kwetsbaarheden en malware identificeren via onder meer meldingen uit SIEM-tooling en rapportages van het Nationaal Cyber Security Centrum of interne beheerteams.
- Meldingen beoordelen op basis van triage: inschatten van de risico’s en bepalen van passende opvolging.
- Incidenten onderzoeken met veiliggesteld materiaal (zoals logfiles of malware) en uitvoeren van root-cause-analyses om de impact te bepalen.
- Bevindingen documenteren in de kennisbank van het SOC.
- Detectieregels verbeteren en meedenken over automatisering en scripting (bijvoorbeeld Python) om processen slimmer en sneller te maken.
- Als medior en zeker als senior pak je de zwaardere en complexe incidenten op. Ook draag je je kennis proactief over aan collega’s. Daarnaast neem je ook coördinerende taken op je tijdens shifts of grote incidenten.
Als medior en zeker als senior pak je de zwaardere en complexe incidenten op. Ook draag je je kennis proactief over aan collega’s. Daarnaast neem je ook coördinerende taken op je tijdens shifts of grote incidenten.
Dit maakt jouw baan extra interessant:
- Impact: je draagt bij aan onze missie om de cyberweerbaarheid van de Rijksoverheid te vergroten. Met 7 ministeries en grote netwerken werk je op gigantische schaal.
- Uitdaging: aanvallen worden steeds geavanceerder en veranderen continu. In dit dynamische dreigingslandschap blijf je leren.
- Kans om te specialiseren: je krijgt de kans om je expertise voortdurend te verdiepen via trainingen en certificeringen, bijvoorbeeld in incident response, red teaming of forensische analyse.
Herken jij jezelf in dit profiel? Upload jouw cv in de talentpool!
Of je nu een ervaren security architect, -coördinator of -engineer bent: je kunt je cv altijd toevoegen aan de talentpool. Bij een positieve beoordeling nemen we contact met je op.