Security Analist

  • Opdrachtgever Ministerie van Defensie
  • Referentienummer 2017-1434
  • Uren 24
  • Locatie Maasland/2018 mogelijk Soesterberg
  • Duur opdracht 1 september 2017 - 1 april 2019
  • Solliciteer voor 27 juli 2017 09:00 uur

Expertises

  • IT Security Specialist
  • Security
  • Analysis

Solliciteren? of registreer


Functieomschrijving

Voor onze klant Ministerie van Defensie zijn wij op zoek naar Security Analist.

Voor deze functie zal een uitgebreide screening moeten worden doorlopen. Deze zal 6 tot 14 weken in beslag nemen.

Functieomschrijving:

Het vergroten van de digitale weerbaarheid is een van de speerpunten van de Defensie Cyber Strategie. Als onderdeel hiervan richt Defensie één Security Operations Centre (SOC) op, waarin alle beheerorganisaties samenwerken om alle netwerken, IT-diensten en SEWACO-systemen van Defensie in Nederland en in operatiegebieden, dag en nacht te monitoren en te beschermen.

De werkzaamheden worden uitgevoerd binnen het Security Intelligence and Operations Center (SIOC) van de afdeling Infrastructuur en Services (I&S), Pagina 2 van 7

organisatorisch ondergebracht binnen het dienstencentrum Operations van de Defensie Materieel Organisatie.

De security analist is belast met het detecteren van kwetsbaarheden en incidenten en het nemen van maatregelen om gevolgen van bekende kwetsbaarheden en dreigingen voor de Defensie organisatie te voorkomen en/of te mitigeren.

Werkzaamheden:

  • Detecteert kwetsbaarheden en dreigingen op het gebied van cybersecurity door het (realtime) reactief interpreteren van gecorreleerde loggegevens en andere bronnen op basis van bekende dreigingen.
  • Neemt mitigerende maatregelen om dreigingen en kwetsbaarheden te verhelpen of te voorkomen, door:
    • het bepalen van de impact van de geconstateerde dreigingen en kwetsbaarheden.
    • het besluiten over de te nemen mitigerende maatregelen voor bekende incidenten en kwetsbaarheden met een gemiddelde complexiteit op basis van vastgestelde threat books en het geven van opdracht tot het nemen van deze mitigerende maatregelen
    • het documenteren van de eigen bevindingen en gekozen oplossingsrichtingen
  • Vertaalt cybersecurity risico’s en dreigingen naar binnen het SIOC gebruikte producten, door:
    • het opstellen van maatregelen voor mitigatie van incidenten en kwetsbaarheden (threat books) en het evalueren en doen van voorstellen ter verbetering hiervan.
    • het interpreteren van de dreigingsanalyse om de benodigde instellingen van de security tooling vast te stellen
    • het evalueren en doen van voorstellen ter verbetering van toegepaste dreigingsscenario’s (use cases)
  • Beheert de binnen het SIOC gebruikte informatie, systeemcontent en processen door:
    • het beheren van de binnen het SIOC gebruikte brongegevens (o.a. assetmodel en netwerkmodel)
    • het beheren van de use case en threat book bibliotheken
    • door het configureren van de security tooling
    • het borgen van de werking en kwaliteit van de aansluiting van externe systeemcontent op de SIOC apparatuur.
    • het actueel houden van de relevante processen, procedures en werkinstructies

 

Eisen

  • Afgeronde MBO opleiding in de ICT of een aanverwante technische richting
  • Aantoonbaar HBO werk- en denkniveau (Aantoonbaar dmv werkervaring)
  • Minimaal twee jaar aantoonbare werkervaring in het IT security werkveld; Pagina 3 van 7
  • Minimaal één jaar aantoonbare werkervaring als IT Security analist;
  • Aantoonbare kennis van IV/ICT en 2 jaar werkervaring met betrekking tot besturingssystemen en netwerken
  • Aantoonbare kennis van en 1 jaar werkervaring methoden en technieken m.b.t cybersecurity dreigingen
  • Aantoonbare kennis van en 1 jaar werkervaring met logging van IV/ ICT systemen.

Wensen

  • Werkervaring met het gebruiken van use cases
  • Werkervaring met het gebruiken van threat play books
  • Competentie Analyseren (volgens het Defensie Competentie woordenboek)

Share

Print