Functieomschrijving
Voor Ministerie van Justitie en Veiligheid zoeken wij een Security Analist.Je voert een dreigingsanalyse uit om vast te stellen welke aanvalspaden het meest voor de hand liggen voor verschillende actoren en welke je moet bewaken binnen de ICT-omgeving. Het doel is dat het SOC Justid inzicht krijgt in de aanvalspaden binnen hun netwerk die actoren waarschijnlijk zullen gebruiken. Voor alle typen actoren geef je aan welke paden het meest waarschijnlijk zijn dat ze worden gebruikt. Je antwoord geeft duidelijkheid over welke componenten in deze aanvalspaden cruciaal zijn om logging op in te richten binnen de SIEM-monitoring.
Omdat de doelstelling is dat op alle technische systemen security monitoring aanwezig moet zijn en er nog geen volledig overzicht is van het landschap, voer je een grondige dreigingsanalyse uit. De benodigde informatie kan verspreid beschikbaar zijn. Het is belangrijk dat je beschikt over goede communicatieve vaardigheden en dat je in staat bent om het complete plaatje te achterhalen. Je beoordeelt of de verkregen informatie logisch en compleet is en of deze voldoende kwaliteit biedt om het gevraagde beeld te schetsen.
Competenties
- Je functioneert goed in teamverband en kunt goed functioneren binnen een overheidsorganisatie.
- Je kunt zelfstandig werken.
- Je beschikt over een sterk analytisch vermogen.
- Je bent stressbestendig.
- Je bent betrouwbaar en hebt een hands-on mentaliteit.
Functie eisen
- Je beschikt over een HBO/WO opleiding in ICT, bij voorkeur met specialisatie in Cybersecurity.
- Je hebt aantoonbare opleiding en ervaring op het gebied van security.
- Je hebt een HBO/WO achtergrond in ICT (Informatica of Netwerkbeheer) en ervaring met complexe netwerken.
- Je hebt aantoonbare opleiding en ervaring op het gebied van software engineering.
- Je hebt minimaal 5 jaar werk- en denkniveau op IT- en securitygebied.
- Je hebt minimaal 5 jaar ervaring met alle aspecten van security monitoring.
- Je hebt minimaal 5 jaar ervaring met SIEM-systemen en weet hoe deze functioneren.
- Je hebt brede ervaring op het gebied van security management.
- Je beschikt over voldoende kennis en ervaring van beveiligingsaspecten in technisch complexe omgevingen.
- Je hebt eerder vergelijkbare opdrachten succesvol uitgevoerd.
Functie wensen
- Je kunt zaken gemakkelijk en duidelijk kort en krachtig schriftelijk verwoorden in een rapportage
- Het is een pre als je certificeringen hebt, zoals Offensive Security (OSCP), EC-Council CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC
