
SOC Analist
4 weken geleden
**Wat ga je doen?**:
Binnen KVK zijn we volop bezig met Cyber Security, waaronder het cyber security services team. Dit team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met gezamenlijk 1 doel: De KVK een veiligere plek maken.
De ontwikkelingen om het onderwerp security gaat steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het team wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het team werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het team is de KVK op zoek naar een “Cybersecurity SOC analist”.
De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening.
De kandidaat werkt aan het pro
- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van de KvK. Hieraan valt te denken:
- Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
- Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
- Documenteren incident resultaten en uitgevoerde handelingen;
- Ontwikkelen, onderhoud en validatie van het Incident Response Plan;
- Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
- Periodiek uitvoeren kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
- Bepaal in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;
- Voer periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
- Meten van effectiviteit detectie incidenten en response;
- Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
- Ontwikkelen en invoeren test methoden op het incident afhandeling;
- Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
- Voer periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
- Stel risicoclassificaties op binnen verschillende IT-security gebieden;
- Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
- Onderhoud en validatie van use cases;
- Onderhoud en validatie van play books;
- Samenwerken met het Cyber Security Incident Response Team (CSIRT).
De kandidaat werkt samen met de product owner en het product team. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatie beveiliging normen, standaarden en frameworks. ( bv ISO, NIST, Mitre et cetera.)
Vanuit de werkzaamheden opereert de kandidaat zelfstandig en als team player waarbij zowel mondeling als in schrift goed wordt gecommuniceerd/rapporteert. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake het verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK.
**Wat neem je mee?**:
**Kennis & vaardigheden**:
- Je bent in het bezit van een MBO+ / HBO diploma, maar we vinden het belangrijker dat je snapt wat je doet;
- Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Nederlandse taal;
- Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Engelse taal;
- Je bent In het bezit van security certificeringen zoals CSA, SC200;
- Van de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces;
- Verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen;
- Werken met besturing systemen, servers, cloud en relevante infrastructuur;
- Gewend zijn om te werken onder druk;
- Draaien van bereikbaarheids
- en beschikbaarheidsdienst conform de Rijks CAO;
- Beheren en analyseren van log bestanden; Communiceren, presenteren en rapporteren aan de relevante stakeholders.
**Ervaring**:
- Minimaal 3 jaar ervaring als analist bij een SOC;
- Security Operation Center operatie;
- SIEM platformen en het opstellen van use cases, play books en tuning;
- Verbeteren van het incident proces en best practices;
- Incident tools zoals Topdesk en Microsoft;
- Incident communicatie procedures;
- Offensieve en defensieve concepten;
- Besturingssysteem & hypervisor beveiliging;
- Netwerk beveiliging;
- Cybersecurity dreigingen;
- Cybersecurity aanval procedures;
- Scannen systeem vulnerabilities;
- Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF);
- Microsoft Cloud oplossingen;
- Cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
- Computer Security Incident Response Team operatie.
**Wat bieden wij?**:
Werk
-
IT Security Analist
3 weken geleden
Utrecht, Nederland a.s.r. VoltijdDurf jij het aan om a.s.r. te beschermen tegen cyberdreigingen? En wil je de mogelijkheid om thuis te werken en baas te zijn over je eigen agenda? Word dan IT Security Analist bij a.s.r.! Als ervaren IT Security Analist neem je securityincidenten onder de loep en denk je vanuit jouw expertise mee over de doorontwikkeling van het Security Operations Center...
-
Vacature in Utrecht: SOC ANALYST – CYBER THREATHUNTING
7 dagen geleden
Utrecht, Utrecht, Nederland CareerValue B.V. VoltijdDe Functie: In deze rol ben je verantwoordelijk voor de dagelijkse detectie, onderzoek en reactie van cybersecurity-incidenten. Met behulp van de tools duik je diep in security rapportages waarbij je threats en incidenten identificeer om zo tot oplossingen te mogen komen Het gaat hier om een Soc Analisten/ Engineer functie waarbij je ook bezig bent...
-
Data Analist
3 dagen geleden
Utrecht, Utrecht, Nederland RED Global VoltijdRed GlobalBent u een gedreven en nauwkeurige Data Analist die op zoek bent naar een nieuwe uitdaging?In dat geval zijn wij op zoek naar u!We zijn momenteel op zoek naar een Tier 3 SOC Analyst om ons team te versterken voor een freelance B2B-contract. Deze functie is hybride in Utrecht en je bent 2 dagen per week op locatie vereist.Je zult werken aan de...
-
Security-analist
3 weken geleden
Huis ter Heide, Provincie Utrecht, 3712 BR, Zeist, Nederland Ministerie van Defensie VoltijdWat ga je doen?Wat ga je doen?Het SOC team bestaat uit analisten op verschillende niveaus waaronder, experts op het gebied van security monitoring en forensisch onderzoekers en wordt aangestuurd door het hoofd OPS.Daarnaast biedt de analist ondersteuning aan het SOC team op 1ste, 2de en 3de lijn bij cyber security onderzoeken en bij het verbeteren en...
-
Account Manager IT
3 weken geleden
Utrecht, Nederland HAYS VoltijdJouw nieuwe functie In deze rol heb je veel te maken met inkomende aanvragen van klanten in de Benelux waar jij de leads kwalificeert, behoefte achterhaalt en vervolgens met een passende advies een match maakt. Je presenteert passende oplossing aan klanten en draagt bij aan de bewustwording van cybersecurity. Je werkt samen aan trajecten met ethische...
-
Account Manager IT
3 weken geleden
Utrecht, Nederland HAYS VoltijdJouw nieuwe functie In deze rol heb je veel te maken met inkomende aanvragen van klanten in de Benelux waar jij de leads kwalificeert, behoefte achterhaalt en vervolgens met een passende advies een match maakt. Je presenteert passende oplossing aan klanten en draagt bij aan de bewustwording van cybersecurity. Je werkt samen aan trajecten met ethische...
-
Senior Cyber Security Specialist
3 weken geleden
Huis ter Heide, Provincie Utrecht, 3712 BR, Zeist, Nederland Ministerie van Defensie VoltijdWat ga je doen?Werken bij het ministerie van Defensie maar niet als militair?Word Senior Cyber Security SpecialistAls je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.Naast ongeveer 49 duizend beroepsmilitairen en reservisten werken er ook nog ruim 22 duizend burgers bij...
-
Senior Cyber Security Specialist
3 weken geleden
Huis ter Heide, Provincie Utrecht, 3712 BR, Zeist, Nederland Ministerie van Defensie VoltijdWat ga je doen?Werken bij het ministerie van Defensie maar niet als militair?Word Senior Cyber Security SpecialistAls je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.Naast ongeveer 49 duizend beroepsmilitairen en reservisten werken er ook nog ruim 22 duizend burgers bij...
-
1e cyber security specialist
4 weken geleden
Huis ter Heide, Provincie Utrecht, 3712 BR, Zeist, Nederland Ministerie van Defensie VoltijdWat ga je doen?Werken bij het ministerie van Defensie maar niet als militair?Word 1e Cyber Security SpecialistAls je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.Naast ongeveer 49 duizend beroepsmilitairen en reservisten werken er ook nog ruim 22 duizend burgers bij...
-
1e cyber security specialist
3 weken geleden
Huis ter Heide, Provincie Utrecht, 3712 BR, Zeist, Nederland Ministerie van Defensie VoltijdWat ga je doen?Werken bij het ministerie van Defensie maar niet als militair?Word 1e Cyber Security SpecialistAls je kiest voor een baan bij Defensie, dan kies je voor maatschappelijk relevant werk. Je draagt echt iets bij aan een veilig Nederland.Naast ongeveer 49 duizend beroepsmilitairen en reservisten werken er ook nog ruim 22 duizend burgers bij...