Dreigingen staan niet stil en worden met de dag complexer. Een uitdaging die volop de ruimte biedt om onze cyberweerbaarheid verder te versterken. Dit doen we samen met onze partners waarbij we de krachten bundelen om onze kennis en ervaringen met elkaar te delen om Nederland nog een stukje veiliger te maken in het cyberweerbaarheidsnetwerk. Hiervoor moeten wij als NCSC zelf natuurlijk ook veilig zijn.
Om de veiligheid ook in de toekomst te kunnen waarborgen hebben we professionals nodig die nieuwsgierig zijn, scherp blijven en gemotiveerd zijn om het NCSC veilig te houden. En daar ligt voor jou als senior SOC-analist een mooie uitdaging voor!
Wat ga je doen?
Als senior SOC-analist binnen het NCSC speel je een cruciale rol in het beveiligen en weerbaar houden van het NCSC en Nederland. Samen met je collega’s in het team Digitale Security Diensten monitor je continu security events en incidenten, waarbij je snel en effectief reageert om de veiligheid en stabiliteit te waarborgen.
De security monitoring van het NCSC is in opbouw, wordt constant verbeterd en uitgebreid. Je analyseert en beoordeelt dreigingen op basis van vertrouwelijke informatie en bent verantwoordelijk voor het vertalen van actuele cyberdreigingen naar concrete use cases om aanvallen vroegtijdig te detecteren. Met jouw expertise ben je de eerste die meldingen analyseert, beoordeelt en de response doet. Je doet dit vanuit jouw kennis en ervaring binnen het SOC en werkt hierbij nauw samen met de operationele teams binnen het NCSC. Bij response zet je zelfstandig deze meldingen door zodat dit binnen de organisatie wordt opgepakt. Je bent niet bang om hierin prioriteiten bij de teams aan te geven en door te zetten tot het opgelost is. Het gewenste resultaat, waarbij het incident is verholpen is van belang. Om dit voor elkaar te krijgen ben jij ook verantwoordelijk voor het opstellen van use cases en detectiemogelijkheden. Je hebt dan ook ervaring met use case engineering, detection engineering en/of automation via Security Orchestration, Automation and Response, hierna SOAR.
Een greep uit jouw werkzaamheden:
- Playbooks en use cases opstellen;
- Automatiseren van responses binnen een SOAR met de opgestelde playbooks;
- Incidenten, al dan niet zelfstandig, oppakken en de response coördineren binnen het NCSC;
- In teamverband proactief threat hunting uitvoeren op de beschikbare data. Use Cases opstellen en optimaliseren aan de hand van jouw bevindingen;
- Opstellen van post-incident analyse rapportages;
- Proactief meedenken om het SOC, zowel technisch als procesmatig, team overstijgend te verbeteren.
Verder werk je nauw samen met diverse collega’s zowel binnen het NCSC alsook binnen het ministerie van Justitie en Veiligheid om de monitoringsystemen continu te optimaliseren. Daarnaast ondersteun je collega’s technisch en draag je bij aan het verbeteren van processen en het opstellen van heldere werkinstructies, zodat het SOC zich blijft ontwikkelen tot een volwassen en slagvaardig team. Je coacht bovendien junior collega’s binnen je competentiecluster Security Analyse. Tot slot draag je actief bij aan de verbetering van de detectiecapaciteit en tooling van het NCSC.