Senior SOC Analist

2 weken geleden


Assen, Nederland DICTU Voltijd

Functie­omschrijving Ben jij een intrinsiek gemotiveerde SOC analist die het gezamenlijke werk steeds maar weer beter wil doen en hier ook een voorbeeldfunctie in kan nemen? En beschik jij over minstens vijf jaar ervaring in een Security Operations Centre? Dan zijn wij van DICTU op zoek naar jou Als Senior SOC Analist binnen DICTU speel je een cruciale rol in het beveiligen en weerbaar houden van onze essentiële ICT-diensten. Samen met je collega’s monitor je continu security events en incidenten, waarbij je snel en effectief reageert om de veiligheid en stabiliteit te waarborgen. Op deze manier lever je een directe bijdrage aan een veilig BV Nederland. Ons SOC is recent vernieuwd en staat niet stil; het wordt constant verbeterd en uitgebreid. Jij bent verantwoordelijk voor het vertalen van actuele cyberdreigingen naar concrete acties en helpt bij het ontwikkelen van nieuwe use cases om aanvallen vroegtijdig te detecteren. Met jouw expertise ben je de eerste die meldingen analyseert en beoordeelt, en je werkt nauw samen met collega’s binnen DICTU om de monitoringsystemen continu te optimaliseren en false positives te verminderen. Je analyseert dreigingen op basis van vertrouwelijke informatie uit betrouwbare bronnen zoals het Nationaal Cyber Security Centrum en adviseert over de weerbaarheid van het Ministerie van Economische Zaken. Daarnaast ondersteun je collega’s technisch en voer je het benodigde beheer uit. Als Senior SOC Analist coach je bovendien junior collega’s en draag je bij aan het verbeteren van processen en het opstellen van heldere werkinstructies, zodat het SOC zich blijft ontwikkelen tot een volwassen en slagvaardig team. Tot slot draag je actief bij aan de verbetering van onze detectiecapaciteit en tooling. Functie-eisen Wat verwachten we van jou Om voor deze functie in aanmerking te komen, verwachten we dat je: Over minimaal HBO werk- en denkniveau beschikt Jezelf gecertificeerd mag noemen op het gebied van SOC of cybersecurity, zoals: GIAC GCIH, GPEN of OffSec SOC-200 (of gelijkwaardig) Minstens vijf jaar ervaring in een Security Operations Centre (SOC) hebt Uitgebreide kennis hebt van netwerken, besturingssystemen, virtualisatie, containerisatie en applicaties Kennis hebt van diverse aanvalstechnieken en malware en bekend bent met het MITRE ATT&CK Framework Ervaring hebt met SIEM-, SOAR-, en XDR systemen, zoals Splunk en Defender Bekend bent met Threat Intelligence systemen, securitybeleid en IP-netwerkconcepten Bereid bent om (24/7) consignatiediensten te draaienDaarnaast willen we je vragen om in jouw motivatiebrief in te gaan op onderstaande mini SOC challenge. Stel, je werkt op een doordeweekse ochtend op het SOC. Je SIEM genereert de volgende alerts: Alert 1 (08:12 uur) – “10 mislukte inlogpogingen op een externe RDP-server vanaf intern IP binnen 2 minuten.” Alert 2 (08:14 uur) – “PowerShell-aanroep met Base64-encoded string op server srv-fin-01 door gebruiker j.jansen.” Alert 3 (08:15 uur) – “Nieuwe aanmelding bij admin-account svc_backup vanaf onbekend extern IP-adres.” Welke alert onderzoek je als eerste en waarom? Beschrijf in een aantal zinnen jouw redenering, om te laten zien hoe jij dit aan zou pakken. Daarnaast maak je nog meer kans wanneer je ook: Over een HBO diploma op het gebied van cybersecurity of informatiebeveiliging beschikt Ervaring hebt met detection engineering en/of automationDe competenties die wij zoeken voor deze rol, zijn: Communicatief vaardig Teamspeler Coachen Analytisch Gedetailleerd Kritisch SamenwerkenArbeids­voorwaarden Salaris­niveauschaal 12 Maand­salaris:Min €4691 - Max €6907