Opdrachtomschrijving & Achtergrond 

Het betreft een opdracht bij het CLSK Cyber Warfare Team dat zich richt op de digitale veiligheid van de Luchtmacht. De standplaats is Breda en fulltime aanwezigheid op locatie is noodzakelijk om de werkzaamheden uit te voeren.


Werkzaamheden (Taken en verantwoordelijkheden)

  • Het begeleiden en on-the-job opleiden van junior analisten (jij laat de juniors zien hoe het moet of kan).

  • Leiderschap in expertise tonen: samen met de andere seniors geef jij richting aan de inhoudelijke ontwikkeling van het SOC.

  • Incident response uitvoeren: samen met de andere seniors zorg jij dat incidenten tot een goed einde worden gebracht.

  • Actief uitvoeren van Threat hunting: jij gaat proactief op zoek naar de APTs (Advanced Persistent Threats) in de CLRS omgeving.

  • Detection engineering oppakken: jij zorgt dat alert fatigue voorkomen wordt en dat TTPs en IOCs vertaald worden naar effectieve detectieregels.

  • Het ondersteunen bij het ontwikkelen van systeemspecifieke use cases gericht op de detectie van Advanced Persistent Threats (APTs).


Kennis en vaardigheden

  • Werkervaring met security tooling waaronder tenminste vallen SIEM (zoals Splunk, Qradar, Arcsight, Elastic, Microsoft), FW's, IDS/IPS, EDR en SOAR.

  • Kennis van frameworks zoals Magma en Mitre, waarbij je ook de beperkingen hiervan onderkent.

  • Ervaring met het vertalen van Threat Intelligence en TTP's in maatwerk detectielogica en het implementeren hiervan in security tooling.

  • Toepassen van het begrip 'defense in depth' door passende maatregelen (zowel preventief als detectief) in de securityketen voor te stellen en te implementeren.

  • Aantoonbare werkervaring als L3 SOC analist met verantwoordelijkheid voor de dagelijkse monitoring en incident response.

  • Ervaring met het proces van incident response binnen grotere organisaties.

  • Het kunnen uitvoeren van forensische analyses.

  • Het kunnen interpreteren van security- en auditlogs van IT-systemen.

  • Ervaring met red & purple teaming (bijvoorbeeld conform het TIBER-programma van DNB).

  • Brede kennis van netwerken, operating systems (Windows en Linux) en protocollen.

  • Ervaring met overige securityprocessen zoals notice & takedown, vulnerability management en identity & access management.

  • In staat zijn een goede balans te vinden tussen security aan de ene kant en compliancy aan de andere kant.

  • Ervaring met SOC-werkzaamheden binnen een volgens de NIS-2 richtlijn 'essentiële' entiteit (bijvoorbeeld de financiële markt of overheidsdiensten).

  • Ervaring met het uitvoeren van werkzaamheden conform compliance-normen (bijvoorbeeld ECB guidelines, ISO27k, RMF).

  • Het kunnen vertalen van compliance-normen naar dagelijkse werk

Eisen

  • KO-eis: De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring met het gekozen eCF profiel (eCF3 Senior Professional/Manager, Information Security Specialist) of een soortelijke functie.

  • De functie is volledig op locatie!

Wensen

  • De kandidaat heeft bij voorkeur meer dan de aangegeven eiseis (3 jaar) aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.

  • De kandidaat heeft bij voorkeur aantoonbare werkervaring binnen het Ministerie van Defensie.

  • De kandidaat heeft tenminste 10 jaar aantoonbare werkervaring als SOC Analist level 3.


Reageer nu