Senior SOC analist - Freelance opdracht in Noord-Holland

Sociale Verzekeringsbank
Let op! De opdracht sluit vandaag

Opdrachtomschrijving

Drie redenen waarom dit jouw opdracht is
Je wilt graag met je ervaring en expertise helpen om een bestaand SOC verder te professionaliseren.
Je wilt je kennis, ervaring, bruisende energie en enthousiasme delen en overbrengen op anderen binnen en buiten het SOC en je wilt graag het verschil maken binnen onze samenleving
Heb jij initiatief, daadkracht en denk je graag in oplossingen? Dan kun je bij de SVB rekenen op veel vrijheid en eigen verantwoordelijkheid. Kortom, een mooie baan in een informele werksfeer.

Jij doet het
De miljoenen klanten van de SVB gaan ervan uit dat wij hun (privacygevoelige) gegevens goed beschermen. Security staat voor de SVB daarom hoog op de prioriteitenlijst en is een doorlopend aandachtspunt voor de ruim 20 medewerkers van de afdeling Informatiebeveiliging. Als analist bij ons Security Operations Center ben je, samen met 12 directe collega’s, dag in dag uit gespitst op interne en externe (cyber)bedreigingen. Leveranciers, collega-SOCs en instanties als het Nationaal Cyber Security Center leveren daarvoor belangrijke input. Op basis van door jou verzamelde data monitor je de interne en externe diensten (ESP, cloud). Je coacht junior collega's; werkt mee aan het verhogen van het maturity-level van het SOC. Je informeert je collega’s en het management over mogelijke bedreigingen én je adviseert over mitigerende maatregelen. Jouw doel: de organisatie naar een zo hoog mogelijk securityniveau brengen en bewust maken van risico’s. Wil jij de veiligheid waarborgen en verder verhogen van sensitieve gegevens in het kader van de AOW, AKW of PGB?

Jij bent het (eisen)
Je bent communicatief vaardig en met je analytisch vermogen en hebt een security mindset, met een gestructureerde manier van werken bewaak je onze systemen adequaat. Je reageert snel en zonder (veel) stress op (onverwachte) situaties. Tegelijk heb je ook overtuigingskracht, wat ervoor zorgt dat de voorgestelde maatregelen geaccepteerd worden. Vroeg opstaan vind je geen punt: het SOC is van maandag tot en met vrijdag van 7.00 tot 17.30 uur geopend. Verder neem je mee:

een hbo+ werk- en denkniveau;
minstens 3 jaar ervaring in het vakgebied van SOC/SIEM, informatiebeveiliging/cyber security (zowel offensief als defensief);
kennis en ervaring met het uitvoeren en/of organiseren van security assessment (pentesten, vulnerability assessments en source code reviews)
brede kennis van ICT-systemen, netwerken, clouddiensten en applicaties of deze snel tot je te kunnen nemen.
Kennis en ervaring van de gebruikelijke raamwerken en methodieken, zoals NIST CyberSecurity, MITRE Attack Framework etc.
Bereidheid om periodiek stand by dienstr te vervullen.

Aanvullende Informatie
Wanneer u bij ons als leverancier een professional aanbiedt en deze wordt geplaatst, hebben we informatie van u als contractpartij nodig, onder andere met betrekking tot de Wet keten- en inlenersaansprakelijkheid. De ‘WKA’ heeft als doel om misbruik te voorkomen bij de afdracht van loonheffingen bij alle schakels in de keten; van leverancier tot opdrachtgever. Wij dekken deze risico’s voor onze opdrachtgevers af middels een geblokkeerde rekening, de G-rekening. Dit is een rekening waarop een gedeelte van het factuurbedrag wordt gestort en waarvan u de loonheffingen en BTW kunt betalen aan de Belastingdienst. Het af te storten % hangt ervan af of u een SNA-certificering (NEN-4400-1 of NEN-4400-2) heeft of niet en of uw bedrijf in Nederland of daarbuiten is gevestigd. De G-rekening kunt u aanvragen bij de Belastingdienst. Indien u geen G-rekening kunt krijgen (en u kunt hier bewijs van de Belastingdienst van overleggen) dan heeft u ook de mogelijkheid elk kwartaal een accountantsverklaring (assurance report inzake inlening personeel) aan te leveren. Hierin zal een gecertificeerd accountant (AA of RA) een verklaring afgeven over de juistheid, volledigheid en tijdigheid van de afdrachten. Let wel, de kosten voor deze verklaring komen voor uw eigen rekening.

Opdrachtvereisten

De opdrachtgever heeft eisen en wensen doorgegeven waaraan een kandidaat moet voldoen. Hieronder vind je een overzicht van de belangrijkste punten, zodat je een goed beeld krijgt van de opdracht.

Eisen opdrachtgever

  • HBO+ werk- en denkenveau
  • Minimaal 3 jaar ervaring in het vakgebied van SOC/SIEM, informatiebeveiliging/cyber security (zowel offensief als defensief)
  • Kennis en ervaring met het uitvoeren en/of organisatoren van security assessment (penten, kwetsbaarheid assessments en source code reviews)
  • Brede kennis van ICT-systemen, netwerken, clouddiensten en toepassingen van deze snel tot je te kunnen nemen
  • Kennis en ervaring van de gebruikte raamwerken en methoden, zoals NIST CyberSecurity, MITRE Attack Framework etc.

Wensen opdrachtgever

  • Bevrijding om periode stand by dienst te vervullen

Sollicitatie procedure

Vind opdracht
Solliciteren
Reactie
Start opdracht
  1. Vind een opdracht die bij je past

    Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.

  2. Solliciteer direct

    Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.

  3. Reactie van de opdrachtgever

    Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.

  4. Start met je opdracht

    Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.

Veelgestelde vragen

Een senior SOC-analist vervult doorgaans een veelzijdige rol, waarbij hij zich richt op diepgaande technische expertise, strategisch toezicht en operationele uitmuntendheid. Ze dragen bij tot een groeiende SOC, identificeren, onderzoeken en verminderen van veiligheidsbedreigingen in interne en externe omgevingen. Dit omvat monitoring, analyse, rapportage en samenwerking met verschillende teams en belanghebbenden.

De ideale kandidaat beschikt over een robuuste security mindset, een solide begrip van incident response, en een aantoonbare geschiedenis van succes in cybersecurity. Typisch, de rol vereist een bachelor's diploma in een relevant gebied (cybersecurity, IT, of gerelateerde), samen met ten minste drie jaar ervaring direct gerelateerd aan security analyse en incident respons. Ook ervaring met beveiligingsbeoordelingsmethoden (bijvoorbeeld penetratietests, kwetsbaarheidsscanning) en een vertrouwdheid met beveiligingstools en -technologieën wordt zeer gewaardeerd.

Succes hangt af van de sterke analytische capaciteiten die de analist in staat stelt gegevens te interpreteren en trends te identificeren. Bovendien zijn cruciale competenties onder meer uitzonderlijke communicatievaardigheden, het vermogen om snel veiligheidsincidenten te beoordelen en te reageren, en een proactieve benadering van risicobeheer. Het vermogen om effectief samen te werken met cross-functionele teams en een duidelijk inzicht in de ontwikkelingsstrategie van SOC zijn eveneens van vitaal belang.

De rol omvat meerdere belangrijke verantwoordelijkheden. Ten eerste is de analist verantwoordelijk voor het monitoren, analyseren en evalueren van veiligheidsgegevens en gebeurtenissen om proactief mogelijke bedreigingen te identificeren en te reageren. Ten tweede voeren zij veiligheidsbeoordelingen uit (penetratietests, kwetsbaarheidsbeoordelingen, beoordeling van de broncode) om de SOC-rijpheid te verbeteren. Ten derde bieden ze inzichten en adviezen aan het management over beveiligingsrisico's en mitigatiestrategieën. Ten slotte dragen zij actief bij tot de ontwikkeling en verfijning van veiligheidsbeleid en -procedures.

Een senior SOC analist is een centrale figuur in het beschermen van de gevoelige gegevens van de organisatie, het benutten van hun analytische en technische vaardigheden om de algemene beveiligingshouding te versterken. Zij zijn verantwoordelijk voor een constante staat van bewaking, dreigingsdetectie en mitigatie, en werken samen met een team van collega's om de beveiliging van kritieke activa en systemen te waarborgen. Dit vereist sterke communicatievaardigheden en het vermogen om complexe bevindingen om te zetten in bruikbare inzichten.
Let op! De opdracht sluit vandaag