Cybersecurity Consultant SOC – Ministerie van Financiën - Verloning opdracht

Ministerie Van Financiën
Direct solliciteren Let op! De opdracht sluit over 3 dagen

Opdrachtomschrijving

De Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) adviseert en ondersteunt het primaire proces van het ministerie van Financiën op het gebied van informatievoorziening en levert uiteenlopende ICT diensten aan het beleidsdepartement. De directie bestaat uit de afdelingen Informatiehuishouding, Informatiebeleid, Openbaarheid en Transparantie, en de afdeling Dienstverlening.

De directie heeft als missie de beste informatievoorziening voor elke medewerker van het ministerie te willen leveren. Vanzelfsprekend staat toegevoegde waarde voor de business centraal. Beleid, producten en diensten worden in toenemende mate gestandaardiseerd om vanuit daar weer ingezet te worden om maatwerk te bieden.

Hierdoor is afstemming tussen de behoeften van gebruikers en het benutten van de mogelijkheden van vaak innovatieve oplossingen cruciaal. Ook werken we mee aan de totstandkoming en het beheer van rijksbrede kaders en afspraken waarbinnen de ontwikkeling van producten en diensten plaatsvindt. We behartigen de belangen van het kerndepartement en vertalen de rijkskaders door naar departementale kaders.

Het Security Operations Center (SOC) is onderdeel van de afdeling Dienstverlening van de Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) en levert cybersecuritydiensten aan het ministerie van Financiën. Het SOC richt zich op het tijdig signaleren, analyseren en opvolgen van cyberdreigingen en beveiligingsincidenten en op het structureel versterken van de digitale weerbaarheid.

Het SOC is een compact team dat is ingericht in de subteams Operations en Engineering. Vanuit deze operationele en technische basis werkt het SOC nauw samen met andere onderdelen die nodig zijn voor effectieve cybersecurity, waaronder Informatiebeveiliging en Privacy (IBP), IT Specials (ITS), leveranciers en andere SOC's en securitypartners.

Het ministerie van Financiën zoekt voor het Security Operations Center een Senior Cybersecurity Consultant SOC die brede kennis van cybersecurity combineert met tactische advies-, regie-, communicatie- en coachingsvaardigheden. De consultant opereert vanuit het SOC en verbindt de dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving waarin het SOC afhankelijk is van andere partijen.

Daarbij gaat het onder andere om SOC Operations en Engineering, IBP, ITS, leveranciers en andere SOC's en securitypartners. De consultant draait actief mee binnen SOC Operations om de dagelijkse praktijk van securitymonitoring, analyse, casebehandeling en incidentafhandeling goed te leren kennen.

Het doel hiervan is niet om primair als specialistisch senior securityanalist te functioneren, maar om voldoende inzicht in de operationele praktijk op te bouwen om knelpunten, risico's, afhankelijkheden en verbetermogelijkheden te herkennen en deze vanuit een breder tactisch perspectief te kunnen oppakken. Vanuit deze praktijk helpt de consultant vraagstukken over de keten heen te verbinden.

Bevindingen uit monitoring, incidenten, risicoanalyses, rapportages en de dagelijkse operatie kunnen bijvoorbeeld aanleiding zijn voor aanpassingen in detectie en engineering, acties binnen ITS, nadere afstemming met IBP of veranderingen bij leveranciers. De consultant helpt deze afhankelijkheden zichtbaar te maken, organiseert waar nodig de juiste partijen en ondersteunt bij het bepalen van eigenaarschap, acties, prioriteiten en voortgang.

Richting IBP vertegenwoordigt de consultant het SOC als tactisch gesprekspartner. De consultant ondersteunt de wederzijdse vertaling tussen de operationele en technische SOC-praktijk en vraagstukken op het gebied van informatiebeveiliging, privacy, risico's, beleid en wet- en regelgeving.

Richting ITS vervult de consultant een vergelijkbare verbindings- en regierol voor securityvraagstukken waarbij realisatie of verbetering afhankelijk is van de interne IT-organisatie. De consultant werkt daarbij samen met de relevante specialisten en de teammanager van ITS en helpt vraagstukken rond onder andere logging, monitoring, incident response, kwetsbaarheden en technische securitymaatregelen verder te brengen.

Waar vraagstukken afhankelijk zijn van externe dienstverlening helpt de consultant de inhoudelijke SOC-behoefte te verbinden met de betreffende leveranciers en de verantwoordelijke interne rollen rond leveranciers-, service- of projectsturing. De consultant draagt daarnaast bij aan het verder ontwikkelen van bestaande en nieuwe samenwerkingen met andere SOC's en securitypartners.

Hierbij ligt de nadruk op het vertalen van gezamenlijke ambities naar concrete afspraken, verantwoordelijkheden, informatie-uitwisseling en werkbare samenwerking. De toegevoegde waarde van de consultant ligt in het combineren van brede cybersecuritykennis met tactische regie, vertaling, coaching en het organiseren en aanjagen van resultaat over de keten heen.


Eisen

  • Kandidaat beschikt over WO werk- en denkniveau op het gebied van ICT, cybersecurity, informatiebeveiliging of een vergelijkbaar vakgebied.
  • Kandidaat beschikt over minimaal 7 jaar aantoonbare werkervaring binnen cybersecurity en/of informatiebeveiliging.
  • Kandidaat beschikt over minimaal 3 jaar aantoonbare ervaring in een senior of tactische cybersecurityrol waarin advisering, regie, coördinatie en samenwerking tussen meerdere organisatieonderdelen, disciplines en/of externe dienstverleners onderdeel waren van de werkzaamheden.
  • Kandidaat beschikt over aantoonbare ervaring met minimaal één onderdeel binnen operationele security, zoals SOC/CERT, securitymonitoring en incident response, en beschikt daarmee over kennis en ervaring om als gesprekspartner voor securityanalisten en engineers te functioneren.
  • Verklaring Omtrent Gedrag (VOG) met screeningspunten 11, 12, 13 en 41.
  • Veiligheidsonderzoek op niveau B vereist voor werkzaamheden binnen het SOC.

Wensen

  • Mate waarin kandidaat aantoonbare ervaring heeft met tactische regie op cybersecurityvraagstukken waarbij security operations, informatiebeveiliging, IT, leveranciers en/of andere securityorganisaties gezamenlijk betrokken waren.
  • Mate waarin kandidaat aantoonbare ervaring heeft met het verbeteren van security operations en ketenprocessen, waaronder rapportage, escalatie, opvolging, samenwerking en eigenaarschap.
  • Mate waarin kandidaat cybersecuritykaders, risico- en privacyvraagstukken en relevante wet- en regelgeving kan vertalen naar praktische gevolgen voor security operations en SOC-dienstverlening.
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden.
  • Mate van ervaring en/of affiniteit met de organisatie van de opdrachtgever.

Competenties

  • Regievoering
  • Verbinden
  • Adviseren
  • Organisatiesensitiviteit
  • Beïnvloeden
  • Coachen
  • Communiceren
  • Analyseren
  • Oordeelsvorming
  • Resultaatgerichtheid
  • Initiatief

Overige informatie

De Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) adviseert en ondersteunt het primaire proces van het ministerie van Financiën op het gebied van informatievoorziening en levert uiteenlopende ICT diensten aan het beleidsdepartement.

De directie bestaat uit de afdelingen Informatiehuishouding, Informatiebeleid, Openbaarheid en Transparantie, en de afdeling Dienstverlening. De directie heeft als missie de beste informatievoorziening voor elke medewerker van het ministerie te willen leveren. Vanzelfsprekend staat toegevoegde waarde voor de business centraal.

Beleid, producten en diensten worden in toenemende mate gestandaardiseerd om vanuit daar weer ingezet te worden om maatwerk te bieden. Hierdoor is afstemming tussen de behoeften van gebruikers en het benutten van de mogelijkheden van vaak innovatieve oplossingen cruciaal.

Ook werken we mee aan de totstandkoming en het beheer van rijksbrede kaders en afspraken waarbinnen de ontwikkeling van producten en diensten plaatsvindt. We behartigen de belangen van het kerndepartement en vertalen de rijkskaders door naar departementale kaders.

Het SOC is een compact team dat is ingericht in de subteams Operations en Engineering. Vanuit deze operationele en technische basis werkt het SOC nauw samen met andere onderdelen die nodig zijn voor effectieve cybersecurity, waaronder Informatiebeveiliging en Privacy (IBP), IT Specials (ITS), leveranciers en andere SOC's en securitypartners.

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Direct solliciteren Let op! De opdracht sluit over 3 dagen