Het Ministerie van Financiën vertrouwt op een sterke ICT-beveiliging. Als SOC-Analist werk je samen met een team van securityspecialisten aan het bewaken van beveiligingsgebeurtenissen in kritische systemen, zoals schatkistbankieren en de miljoenennota. Je bent het eerste aanspreekpunt (first responder) bij beveiligingsincidenten en zorgt ervoor dat we snel en adequaat reageren om continuïteit en stabiliteit te waarborgen.
Je vertaalt actuele cyberdreigingen naar effectieve maatregelen binnen het SOC. Samen met de business ontwikkel je nieuwe detectieregels (use cases, waarmee je dreigingen en fraude vroegtijdig signaleert) en optimaliseer je monitoringssystemen. Je analyseert beveiligingssignalen en incidenten, werkt aan het verminderen van onterechte alarmen (false positives) en past bij incidentafhandeling het incident response draaiboek (playbook) toe. Daarnaast draag je bij aan de doorontwikkeling van het SOC, bijvoorbeeld door het aansluiten van logbronnen of het meewerken aan SIEM engineering wanneer je daar affiniteit voor hebt.
Je werkt intensief samen met interne oplosgroepen, zoals technisch beheerders Netwerk, Windows en Linux, om incidenten te analyseren en op te lossen. Ook beoordeel je dreigingsinformatie van bronnen als het Nationaal Cyber Security Centrum (NCSC) voor concrete beveiligingsadviezen.
Dit krijg je
- Een maatschappelijk relevante functie waarin je direct bijdraagt aan een veilige digitale overheid;
- Hybride werken: gemiddeld 2 tot 3 dagen per week op kantoor, afhankelijk van rooster en werkzaamheden;
- Ingeroosterd als incidenthandler van dienst binnen het SOC, in overleg met het team; in de toekomst mogelijk consignatiediensten (piket);
- Volop ruimte om door te groeien richting SIEM engineering, onboarding van logbronnen en ontwikkeling van detectie;
- Goede secundaire arbeidsvoorwaarden, inclusief opleiding en doorgroeimogelijkheden.