Senior Cyber Security Analist – Dienst Justitiële Inrichtingen - Verloning opdracht in Zuid-Holland

Dienst Justitiële Inrichtingen
Direct solliciteren Let op! De opdracht sluit vandaag

Opdrachtomschrijving

Wij zijn de Justitiële ICT Organisatie: ICT’ers die het justitieveld door en door kennen. Door onze inspanningen kunnen vele rijkscollega’s hun werk makkelijk en efficiënt doen. Wij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland, in de vorm van op maat gemaakte systemen en applicaties. Wij ontwikkelen veilige cloud-omgevingen, waardoor onze collega’s overal kunnen werken: op een werkplek, thuis en onderweg. En altijd veilig.

Wij zijn ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Wij werken onder meer voor de Dienst Justitiële Inrichtingen, de Raad voor de Kinderbescherming, de Immigratie- en Naturalisatiedienst, de Autoriteit Persoonsgegevens, de Dienst Terugkeer en Vertrek, Reclassering Nederland en de dienst Justis.

Wij brengen technologie en onze kennis van het JenV-domein bij elkaar door deze te vertalen naar praktische en veilige ICT-oplossingen. Doordat wij de innovatieve en technische kant voor onze rekening nemen, kunnen onze opdrachtgevers zich volledig richten op hun primaire taak. Kortom: wij zorgen dat ICT werkt.

In deze rol krijg je de kans om hands-on bij te dragen aan de ontwikkeling en automatisering van onze security operations en incident response-capaciteiten. Je fungeert als technisch zwaargewicht binnen het SOC-team en slaat de brug tussen dreigingsdetectie, logverwerking, infrastructuur en automatisering.

Je ontwikkelt en onderhoudt integraties met behulp van Python en JavaScript (o.a. Node-RED) om logbronnen te koppelen aan ons detectieplatform. Daarnaast ontwerp en optimaliseer je Ingest Pipelines in Elasticsearch en ontwikkel je Logstash-pipelines die zorgen voor betrouwbare, schaalbare dataverwerking. Je bent bekend met containeromgevingen zoals Kubernetes en OpenShift, en je draait je hand niet om voor een volledige CI/CD deployment of het troubleshooten van een complexe microservice.

Naast je technische bijdrage ben je in staat om bestaande processen binnen het SOC te analyseren en te verbeteren, onder andere door deze te automatiseren. Je werkt zelfstandig, maar deelt je kennis actief met collega’s en draagt zo bij aan de verdere professionalisering van het team.

Identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases

Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.

Je verricht functioneel beheer van de SIEM applicaties (finetunen/detectie regels opstellen)

Je bent in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM

Ontwikkelen van technische integraties en automatiseringen m.b.v. Python en JavaScript/Node-RED

Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties

Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie

Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering

Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift

Representeren van het SOC in interne en externe overleggen


Eisen

  • Opleiding: HBO / WO Informatica
  • Kandidaat is in het bezit van een security certificering (zoals bijvoorbeeld SANS GSEC, SANS GCIH, CISSP, CEH, CHFI of vergelijkbaar)
  • Algemene kennis van netwerk protocollen en technische beveiligings principes
  • Kennis van container platformen zoals kubernetes en openshift.
  • Kandidaat heeft aantoonbare ervaring als cyber security analist in een SOC (5 jaar)
  • Kandidaat heeft aantoonbare ervaring in scripting talen waaronder python, javascript en powershell.
  • Kandidaat heeft aantoonbare ervaring in het analyseren van geavanceerde aanval methoden en de vertaling hiervan in use cases (5 jaar)

Wensen

  • Kandidaat heeft ten minste 5 jaar ervaring met kubernetes technologie, en is in staat deployments te maken en te troubleshooten
  • Kandidaat heeft minimaal 5 jaar ervaring met elasticsearch en is bij voorkeur in bezit van de "Elastic Certified Engineer" certificering
  • Ervaring in een organisatie die ICT diensten verleend aan verschillende tenants/klanten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving
  • Gevraagd en ongevraagd adviseren op gebied van security aan projecten, beheerteams, management (mondeling en schriftelijk)
  • Deelname CIRT/crisis teams
  • Offensive kennis t.b.v. het testen van detectie regels
  • Je mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers.

Competenties

  • Analyseren
  • Creativiteit
  • Netwerken
  • Omgevingsbewustzijn
  • Organisatiesensitiviteit
  • Overtuigingskracht
  • Plannen en organiseren

Overige informatie

Wij zijn de Justitiële ICT Organisatie: ICT’ers die het justitieveld door en door kennen. Door onze inspanningen kunnen vele rijkscollega’s hun werk makkelijk en efficiënt doen. Wij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland, in de vorm van op maat gemaakte systemen en applicaties. Wij ontwikkelen veilige cloud-omgevingen, waardoor onze collega’s overal kunnen werken: op een werkplek, thuis en onderweg. En altijd veilig.

Wij zijn ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Wij werken onder meer voor de Dienst Justitiële Inrichtingen, de Raad voor de Kinderbescherming, de Immigratie- en Naturalisatiedienst, de Autoriteit Persoonsgegevens, de Dienst Terugkeer en Vertrek, Reclassering Nederland en de dienst Justis.

Wij brengen technologie en onze kennis van het JenV-domein bij elkaar door deze te vertalen naar praktische en veilige ICT-oplossingen. Doordat wij de innovatieve en technische kant voor onze rekening nemen, kunnen onze opdrachtgevers zich volledig richten op hun primaire taak. Kortom: wij zorgen dat ICT werkt.

Opdrachtvereisten

De opdrachtgever heeft eisen en wensen doorgegeven waaraan een kandidaat moet voldoen. Hieronder vind je een overzicht van de belangrijkste punten, zodat je een goed beeld krijgt van de opdracht.

Eisen opdrachtgever

  • Opleiding: HBO / WO Informatica
  • Kandidaat is in het bezit van een security certificering (zoals bijvoorbeeld SANS GSEC, SANS GCIH, CISSP, CEH, CHFI of vergelijkbaar)
  • Algemene kennis van netwerk protocollen en technische beveiligings principes
  • Kennis van container platformen zoals kubernetes en openshift.
  • Kandidaat heeft aantoonbare ervaring als cyber security analist in een SOC (5 jaar)
  • Kandidaat heeft aantoonbare ervaring in scripting talen waaronder python, javascript en powershell.
  • Kandidaat heeft aantoonbare ervaring in het analyseren van geavanceerde aanval methoden en de vertaling hiervan in use cases (5 jaar)

Wensen opdrachtgever

  • Kandidaat heeft ten minste 5 jaar ervaring met kubernetes technologie, en is in staat deployments te maken en te troubleshooten
  • Kandidaat heeft minimaal 5 jaar ervaring met elasticsearch en is bij voorkeur in bezit van de “Elastic Certified Engineer” certificering
  • Ervaring in een organisatie die ICT diensten verleend aan verschillende tenants/klanten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving
  • Gevraagd en ongevraagd adviseren op gebied van security aan projecten, beheerteams, management (mondeling en schriftelijk)
  • Deelname CIRT/crisis teams
  • Offensive kennis t.b.v. het testen van detectie regels
  • Je mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers.
  • Analyseren
  • Creativiteit
  • Netwerken
  • Omgevingsbewustzijn
  • Organisatiesensitiviteit
  • Overtuigingskracht
  • Plannen en organiseren

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Veelgestelde vragen

Een Senior Cyber Security Analist Zij zijn verantwoordelijk voor de implementatie en handhaving van beveiligingsoplossingen, het uitvoeren van dreigingsinformatieanalyses, het monitoren van beveiligingslogboeken en het reageren op beveiligingsincidenten. Zij werken nauw samen met SOC-teams en dragen bij tot een holistische veiligheidshouding.

De ideale kandidaat heeft een sterke achtergrond in cybersecurity met een relevante HBO/WO-diploma in Informatiewetenschappen of Computerwetenschappen. Eerdere ervaring in een SOC-omgeving (5+ jaar) is essentieel. Met name moeten ze hebben aangetoond bekwaamheid in scripting talen zoals Python, JavaScript, en PowerShell, evenals ervaring met container platforms (Kubernetes, idealiter Certified Engineer). Sterke ervaring met Elasticsearch en Logstash, naast ervaring met SIEM en incident respons is ook cruciaal.

Belangrijke vaardigheden zijn onder andere sterke analytische vaardigheden, creatieve probleemoplossing, effectief netwerkbeheer, een diep begrip van cybersecurity principes en een sterk situationeel bewustzijn. De rol vereist ook organisatorische vaardigheden, het vermogen om taken te plannen en prioriteit te geven, en een proactieve aanpak om risico's te identificeren en te beperken.

De belangrijkste verantwoordelijkheden van de rol zijn onder meer: het uitvoeren van veiligheidsrisicobeoordelingen, het implementeren en onderhouden van beveiligingsinstrumenten en automatisering, het analyseren van beveiligingslogboeken en -trends, het uitvoeren van incidentresponsen, het ontwikkelen en onderhouden van veiligheidsintegraties, het ontwerpen en implementeren van SIEM-oplossingen, het uitvoeren van veiligheidsrijpheidsbeoordelingen, het verstrekken van advies aan projectteams en het bijdragen aan de algemene SOC-operatie. Ook vertegenwoordigt het SOC interne en externe communicatie en neemt actief deel aan CIRT/crisisteams.

Een Senior Cyber Security Analist Ze monitoren proactief beveiligingssystemen, onderzoeken en reageren op incidenten en gebruiken dreigingsinformatie om de algemene veiligheidsmaatregelen te verbeteren en het milieu veilig te houden voor inbreuken.
Direct solliciteren Let op! De opdracht sluit vandaag