De Justitiële ICT Organisatie – een grote ICT-leverancier binnen de Overheid – is op zoek naar eenSecurity Analist Level 3.
De kerntaak van de Security Analist Level 3 binnen het Security Operations Center (SSC-I) is het opsporen, signaleren, analyseren en afhandelen van IT-beveiligingsincidenten binnen de door SSC-I beheerde (klant)systemen en infrastructuur. Daarnaast ondersteunt de analist het SOC-team op 1e, 2e en 3e lijnsniveau bij cybersecurity-onderzoeken en draagt hij bij aan het verbeteren en ontwikkelen van de security monitoring-dienstverlening voor klanten en de onderliggende processen. Het SOC-team bevindt zich momenteel in een opbouwfase en bestaat uit een aantal analisten op verschillende niveaus, experts op het gebied van security monitoring, forensisch onderzoekers, en wordt aangestuurd door het hoofd SOC.
Als SOC Analist ben je verantwoordelijk voor het monitoren en analyseren van security events met behulp van SIEM/IDS en endpoint security systemen. Je houdt je bezig met het analyseren en opvolgen van beveiligingsmeldingen en incidenten, waarbij je nauw samenwerkt met verschillende oplospartijen binnen de organisatie. Dit omvat ook het beheer van openstaande meldingen en wijzigingen om de voortgang te waarborgen. Daarnaast ben je actief in het identificeren en analyseren van dreigingen die de organisatie kunnen beïnvloeden.
Een belangrijk onderdeel van je rol is het doorontwikkelen en implementeren van SIEM en monitoringtechnologie. Je zorgt ervoor dat logbronnen correct worden aangesloten en gemonitord op SOC-platformen om bedreigingen tijdig te detecteren. Tot slot werk je aan het ontwikkelen van SOC-werkprocessen, zodat de beveiligingsprocessen optimaal en efficiënt verlopen.
Naast de primaire taken draag je bij aan de beleids- en adviesvoorbereiding op het gebied van informatiebeveiliging, mede naar aanleiding van ontwikkelingen of incidenten. Je stelt adviezen en feitenrapportages op met betrekking tot securitymaatregelen en voorziet het security management en de beheerorganisaties van advies.
Ook ben je betrokken bij het scripten en automatiseren van SOC-platformen en voer je kwetsbaarheidsscans uit om zwakke plekken binnen de infrastructuur op te sporen. Waar nodig coördineer of voer je kwetsbaarheidsanalyses uit. Tot slot stel je rapportages op om inzicht te geven in de beveiligingsstatus en de uitgevoerde acties.
Ons hoofdkantoor is momenteel gevestigd in Gouda, maar in het najaar van 2026 verhuizen we naar Utrecht, direct achter Utrecht Centraal. Deze verhuizing biedt nieuwe kansen om onze samenwerking te versterken en innovatie te stimuleren. Bovendien komen we daarmee centraal in Nederland te liggen, wat onze bereikbaarheid voor zowel opdrachtgevers als collega’s verder vergroot.