Als Medior Security Analist bij het SSC-ICT Security Operations Center draag je bij aan de weerbaarheid van de Rijksoverheid tegen hackpogingen en cyberdreigingen. Dit doe je door events en incidenten op te volgen die we zelf signaleren of die binnenkomen vanuit onze partners. Je monitort, interpreteert en associeert logdata en komt dan met doordachte oplossingen om dreigingen weg te nemen. Als medior heb je de bevoegdheden om oplossingen aan te dragen en werk je mee in alle incidenten.
Naast je werk in de dagelijkse operatie draag je bij aan een sterker Security Operations Center. Je werkt dan bijvoorbeeld mee aan het beheer en onderhoud van tooling, het verbeteren van detectie door ontwikkeling van usecases, of het optimaliseren van de werkwijze.
- Kandidaat beschikt over minimaal HBO werk- en denkniveau. Bij voorkeur op het gebied van cybersecurity, informatica of informatiekunde.
- In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat.
- Aantoonbare ervaring met een SIEM-tooling bij voorkeur Splunk.
- Ervaring met beheer- en beveiligingsmethodieken zoals BIO, ISO 27001/2 en/of NIST.
- In het bezit van Security Certificeringen bijvoorbeeld GMON, GCFA, GCFE, GPEN en/of GCIA.
- Ervaring met het werken binnen een Security Operactions center als Medior Analist.
- De kandidaat beschikt over een B-screening in een zelfde of vergelijkbare functie bij de overheid.
- Kandidaat begrijpt de opdracht en past binnen de organisatie.
- Pro-actief
- Communicatief vaardig
- Teamplayer
- Integer
- Luisteren, samenvatten en doorvragen