SOC Analist

2 weken geleden


Utrecht, Utrecht, Nederland Kamer van Koophandel Voltijd

Ondernemen is kansen benutten, risico's nemen, klanten vinden en behouden. De Kamer van Koophandel geeft ondernemers zinvolle informatie die het leven makkelijker maakt. Met toegang tot het Handelsregister en onze data, kennis en netwerken. Wij bieden als moderne publieke dienstverlener actuele en onafhankelijke informatie voor alle fasen van ondernemerschap. Of het nu gaat om het starten van een bedrijf, veilig zakendoen, innoveren, internationaal ondernemen of financiering.

Wat ga je doen?

Binnen KVK zijn we volop bezig met Cyber Security, waaronder het cyber security services team. Dit team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met gezamenlijk 1 doel: De KVK een veiligere plek maken.

De ontwikkelingen om het onderwerp security gaat steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het team wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het team werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het team is de KVK op zoek naar een "Cybersecurity SOC analist".

De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening.

De kandidaat werkt aan het pro- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van de KvK. Hieraan valt te denken:

  • Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
  • Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
  • Documenteren incident resultaten en uitgevoerde handelingen;
  • Ontwikkelen, onderhoud en validatie van het Incident Response Plan;
  • Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
  • Periodiek uitvoeren kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
  • Bepaal in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;
  • Voer periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
  • Meten van effectiviteit detectie incidenten en response;
  • Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
  • Ontwikkelen en invoeren test methoden op het incident afhandeling;
  • Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
  • Voer periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
  • Stel risicoclassificaties op binnen verschillende IT-security gebieden;
  • Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
  • Onderhoud en validatie van use cases;
  • Onderhoud en validatie van play books;
  • Samenwerken met het Cyber Security Incident Response Team (CSIRT).

De kandidaat werkt samen met de product owner en het product team. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatie beveiliging normen, standaarden en frameworks. ( bv ISO, NIST, Mitre et cetera.)

Vanuit de werkzaamheden opereert de kandidaat zelfstandig en als team player waarbij zowel mondeling als in schrift goed wordt gecommuniceerd/rapporteert. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake het verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK.

Wat neem je mee?

Kennis & vaardigheden:

  • Je bent in het bezit van een MBO+ / HBO diploma, maar we vinden het belangrijker dat je snapt wat je doet;
  • Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Nederlandse taal;
  • Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Engelse taal;
  • Je bent In het bezit van security certificeringen zoals CSA, SC200;
  • Van de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces;
  • Verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen;
  • Werken met besturing systemen, servers, cloud en relevante infrastructuur;
  • Gewend zijn om te werken onder druk;
  • Draaien van bereikbaarheids- en beschikbaarheidsdienst conform de Rijks CAO;
  • Beheren en analyseren van log bestanden;
  • Communiceren, presenteren en rapporteren aan de relevante stakeholders.

Ervaring:

  • Minimaal 3 jaar ervaring als analist bij een SOC;
  • Security Operation Center operatie;
  • SIEM platformen en het opstellen van use cases, play books en tuning;
  • Verbeteren van het incident proces en best practices;
  • Incident tools zoals Topdesk en Microsoft;
  • Incident communicatie procedures;
  • Offensieve en defensieve concepten;
  • Besturingssysteem & hypervisor beveiliging;
  • Netwerk beveiliging;
  • Cybersecurity dreigingen;
  • Cybersecurity aanval procedures;
  • Scannen systeem vulnerabilities;
  • Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF);
  • Microsoft Cloud oplossingen;
  • Cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
  • Computer Security Incident Response Team operatie.
Wat bieden wij?

Werken bij KVK betekent bijdragen aan ondernemend Nederland en hen ondersteunen met informatie en advies zodat zij zich kunnen richten op waar ze goed in zijn: ondernemen

Wij bieden de vrijheid om in een snel veranderende wereld jouw expertise in te zetten om complexe vraagstukken op te pakken en te vertalen naar duurzame en praktische oplossingen. Dit doen we in een unieke werkomgeving waarin je jezelf kunt ontwikkelen door de diversiteit aan uitdagende projecten en een divers en ambitieus team van professionals. Je krijgt de ruimte om jouw werk in te richten zoals jij dat zinvol vindt.

Daarnaast bieden we je:

  • Een interessante en diverse functie voor 40 uur per week;
  • Een uitstekend salaris gebaseerd op jouw ervaring en kennis is maximaal €5.194,96,- per maand in schaal 10 of maximaal €5.896,46 in schaal 11 op basis van 38 uur per week;
  • Uitstekende primaire en secundaire arbeidsvoorwaarden conform de CAO Rijk, zoals studiefaciliteiten en bedrijfsfitness;
  • Volledige reiskostenvergoeding in de vorm van een Shuttel vervoerskaart;
  • 41 vakantiedagen, inclusief 12 ADV-dagen op basis van een 40-urige werkweek;
  • Een goede pensioenregeling;
  • Een individueel keuzebudget van 16.37% van je bruto jaarsalaris;
  • Veel mogelijkheden voor inhoudelijke en persoonlijke ontwikkeling;
  • Na een jaar een vast contract bij goed functioneren;
  • Hybride werken in een inspirerend team op locatie;
  • Een thuiswerkvergoeding;
  • Een vergoeding voor het inrichten van een goede thuiswerkplek.
Waar kom je te werken?

De missie van KVK is om onmisbaar te zijn voor veilig én verantwoord zakendoen in Nederland. We laten ondernemers starten, innoveren en groeien in binnen- en buitenland. Onze dienstverlening is gericht op digitaal gemak, simpelheid en snelheid, met persoonlijke aandacht daar waar gewenst of nodig. We beheren onder andere het Handelsregister en leveren informatie, diensten en producten aan ondernemers.

Om sneller in te spelen op de wereld van de ondernemer, werkt KVK agile, data gedreven, en digitaal. De wensen van klanten vertalen we in praktische IT-oplossingen die makkelijk toegankelijk en 24/7 beschikbaar moeten zijn.

Vragen over deze vacature

Met een ondernemende houding kom je binnen KVK het verst. Mensen die kansen signaleren en deze verzilveren, passen het beste bij ons. Ben jij zo iemand en herken jij jezelf direct als onze nieuwe Data en Dashboard Ontwikkelaar? Solliciteer dan nu.
Goed om te weten:

  • De (online) selectiegesprekken vinden doorlopend plaats;
  • Bij voldoende passende sollicitanten kan de vacature eerder worden gesloten;
  • Screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt. Zie voor meer informatie hierover.
  • Voldoe je niet helemaal aan het profiel, maar denk je wel dat deze functie bij je past? Overtuig ons met je motivatie

#LI-EB1


  • SOC Analist

    2 weken geleden


    Utrecht, Utrecht, Nederland Kamer van Koophandel Voltijd

    **Wat ga je doen?**:Binnen KVK zijn we volop bezig met Cyber Security, waaronder het cyber security services team. Dit team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met gezamenlijk 1 doel:...

  • SOC Analist

    2 weken geleden


    Utrecht, Utrecht, Nederland Kamer van Koophandel Voltijd

    SOC Analist Ondernemen is kansen benutten, risico's nemen, klanten vinden en behouden. De Kamer van Koophandel geeft ondernemers zinvolle informatie die het leven makkelijker maakt. Met toegang tot het Handelsregister en onze data, kennis en netwerken. Wij bieden als moderne publieke dienstverlener actuele en onafhankelijke informatie voor alle fasen van...

  • IT Security Analist

    2 weken geleden


    Utrecht, Utrecht, Nederland a.s.r. Voltijd

    Durf jij het aan om a.s.r. te beschermen tegen cyberdreigingen? En wil je de mogelijkheid om thuis te werken en baas te zijn over je eigen agenda? Word dan IT Security Analist bij a.s.r.Als ervaren IT Security Analist neem je securityincidenten onder de loep en denk je vanuit jouw expertise mee over de doorontwikkeling van het Security Operations Center...


  • Utrecht, Utrecht, Nederland Sogeti Voltijd

    Werken bij SogetiJe wordt onderdeel van onze Security community die nu sterk groeiend is met al ruim 100 GRC consultants, IAM professionals, Ethical Hackers en Security Analisten. Jij hebt interesse in een van bovenstaande vakgebieden en wil hier graag na je studie mee verder. Je krijgt de vrijheid om je eigen opdracht vorm te geven. Wij zorgen dat je hier...


  • Utrecht, Utrecht, Nederland Info Support Voltijd

    Security Engineer Managed Services Het Security Operations Center (SOC) is verantwoordelijk voor de vertrouwelijkheid en integriteit van belangrijke, privacygevoelige gegevens waarmee wij én de klanten van Managed Services werken. Om die veiligheid te kunnen garanderen in een tijd van cybercrime, open digitale communicatie en online...

  • Ciso

    2 weken geleden


    Utrecht, Utrecht, Nederland Sogeti Voltijd

    Als Chief Information Security Officer bij Sogeti maak je deel uit van onze hechte Security Community. Met borrels, kennisdelings-sessies en een hoop gezelligheid staan alle collega's voor elkaar klaar En dan voer je ook nog eens hele gave opdrachten bij grote aansprekende klanten uitWerken bij SogetiIn elke opdracht is de Chief Information Security Officer...


  • Utrecht, Utrecht, Nederland Kamer van Koophandel Voltijd

    De ontwikkelingen om het onderwerp security gaat steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De team zijn breed en multidisciplinair samen gesteld. Voor het maken van...

  • SOC Analist

    2 weken geleden


    Utrecht, Nederland Kamer van Koophandel Voltijd

    **Wat ga je doen?**: Binnen KVK zijn we volop bezig met Cyber Security, waaronder het cyber security services team. Dit team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met gezamenlijk 1 doel:...

  • IT Security Analist

    4 weken geleden


    Utrecht, Nederland a.s.r. Voltijd

    Durf jij het aan om a.s.r. te beschermen tegen cyberdreigingen? En wil je de mogelijkheid om thuis te werken en baas te zijn over je eigen agenda? Word dan IT Security Analist bij a.s.r.! Als ervaren IT Security Analist neem je securityincidenten onder de loep en denk je vanuit jouw expertise mee over de doorontwikkeling van het Security Operations Center...

  • SOC Analist

    1 maand geleden


    Utrecht, Nederland Kamer van Koophandel Voltijd

    SOC Analist Ondernemen is kansen benutten, risico's nemen, klanten vinden en behouden. De Kamer van Koophandel geeft ondernemers zinvolle informatie die het leven makkelijker maakt. Met toegang tot het Handelsregister en onze data, kennis en netwerken. Wij bieden als moderne publieke dienstverlener actuele en onafhankelijke informatie voor alle fasen...

  • SOC Analist

    2 weken geleden


    Utrecht, Nederland Kamer van Koophandel Voltijd

    Wat neem je mee? Kennis & vaardigheden: Je bent in het bezit van een MBO+ / HBO diploma, maar we vinden het belangrijker dat je snapt wat je doet; Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Nederlandse taal; Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Engelse taal; Je bent In het bezit van security certificeringen...


  • Utrecht, Nederland Sogeti Voltijd

    Werken bij Sogeti Je wordt onderdeel van onze Security community die nu sterk groeiend is met al ruim 100 GRC consultants, IAM professionals, Ethical Hackers en Security Analisten. Jij hebt interesse in een van bovenstaande vakgebieden en wil hier graag na je studie mee verder. Je krijgt de vrijheid om je eigen opdracht vorm te geven. Wij zorgen dat je hier...


  • Utrecht, Nederland Info Support Voltijd

    Security Engineer Managed Services Het Security Operations Center (SOC) is verantwoordelijk voor de vertrouwelijkheid en integriteit van belangrijke, privacygevoelige gegevens waarmee wij én de klanten van Managed Services werken. Om die veiligheid te kunnen garanderen in een tijd van cybercrime, open digitale communicatie en online...

  • Ciso

    4 weken geleden


    Utrecht, Nederland Sogeti Voltijd

    Als Chief Information Security Officer bij Sogeti maak je deel uit van onze hechte Security Community. Met borrels, kennisdelings-sessies en een hoop gezelligheid staan alle collega’s voor elkaar klaar! En dan voer je ook nog eens hele gave opdrachten bij grote aansprekende klanten uit! Werken bij Sogeti In elke opdracht is de Chief Information Security...

  • Cyber Defense Analyst

    1 maand geleden


    Utrecht, Nederland True Legends Voltijd

    Wil je bijdragen aan de bescherming van waardevolle data en informatiesystemen bij een toonaangevend internationaal bedrijf? In deze spannende functie als Cyber Defense Analyst bescherm je kostbaar goed. Want in de huidige wereld draait alles om informatie. Gegevens zijn kostbaarder dan ooit tevoren. Het beschermen van deze gegevens en informatiesystemen is...


  • Utrecht, Nederland Rijksinstituut voor Volksgezondheid en Milieu Voltijd

    Information Security OfficerRijksinstituut voor Volksgezondheid en Milieu (RIVM)FunctieomschrijvingHet RIVM is een belangrijke speler in Nederland op het gebied van gezondheid en veiligheid. Het bredere doel van de opdracht is het RIVM te beschermen tegen cyberaanvallen en zorgen dat de cybersecurity op orde is. Daarnaast zorg je dat de beschikbaarheid,...