Wil jij cyberveiligheid waarborgen op de plek waar het écht telt? Dit complexe ICT-landschap vraagt om jouw expertise. In deze essentiële dubbelrol combineer je security-engineering met analyse. Bij SSC-ICT in Den Haag ben jij de expert die uiteenlopende dreigingen signaleert én duidt. Dit alles doe je voor liefst 9 ministeries, een netwerk dat zowel enorm als complex is.
De Rijksoverheid staat continu bloot aan geavanceerde dreigingen. Bind de strijd aan tegen top-level cybercrime. Uitdaging gegarandeerd. In ons Security Operations Center (SOC) werk je midden in de actie. Jij bent verantwoordelijk voor het detecteren, analyseren en beperken van risico’s van cyberdreigingen binnen de ICT-infrastructuur van de verschillende ministeries en voor het beheer en onderhoud van ons state-of-the-art monitoringplatform waarmee we dreigingen snel detecteren.
Jouw missie? Zorgen dat ons platform en de bijbehorende securitysystemen blijven inspelen op huidige en nieuwe vormen van cyberdreiging. Daarbij hoort ook de implementatie van nieuwe technieken om dreigingen te detecteren, zoals machine learning. Dit is een omgeving waarin de dreigingen én de technologische ontwikkelingen elkaar in hoog tempo opvolgen. Hierdoor kun je jouw expertise continu verdiepen en zijn er volop kansen om door te groeien binnen de Rijksoverheid.
Jouw baan in de praktijk
- Dreigingen identificeren, zoals kwetsbaarheden en malware, via onder meer meldingen uit SIEM-tooling en rapportages van het Nationaal Cyber Security Centrum of interne beheerteams.
- Meldingen beoordelen op basis van triage: inschatten van de risico’s en bepalen van passende opvolging.
- Je bevindingen documenteren in de knowledgebase van het SOC.
- Beheren, bouwen en testen van de infrastructuur (applicaties, systemen, servers en netwerkcomponenten) rondom het monitoringplatform, waarbij je focust op verdere automatisering (Python, Ansible, CI/CD) en zorgt voor optimale afstemming op de behoefte van het SOC.
Nauw samenwerken met security-analisten, technisch architecten, functioneel beheerders en in- en externe leveranciers, waarbij je naast de operationele taken de technische verbeteringen oppakt.
Jouw werkzaamheden sluiten aan op het KWIV-profiel 4.1.3 CYBERSECURITY MANAGEMENT.
Meer informatie over KWIV-profielen vind je op: Kwaliteitsraamwerk Informatievoorziening (KWIV)