Job 1000 van 1000


Report this listing
Solliciteren



Senior SOC Analist


Functie­omschrijving Ben jij een intrinsiek gemotiveerde SOC analist die het gezamenlijke werk steeds maar weer beter wil doen en hier ook een voorbeeldfunctie in kan nemen? En beschik jij over minstens vijf jaar ervaring in een Security Operations Centre? Dan zijn wij van DICTU op zoek naar jou! Als Senior SOC Analist binnen DICTU speel je een cruciale rol in het beveiligen en weerbaar houden van onze essentiële ICT-diensten. Samen met je collega’s monitor je continu security events en incidenten, waarbij je snel en effectief reageert om de veiligheid en stabiliteit te waarborgen. Op deze manier lever je een directe bijdrage aan een veilig BV Nederland. Ons SOC is recent vernieuwd en staat niet stil; het wordt constant verbeterd en uitgebreid. Jij bent verantwoordelijk voor het vertalen van actuele cyberdreigingen naar concrete acties en helpt bij het ontwikkelen van nieuwe use cases om aanvallen vroegtijdig te detecteren. Met jouw expertise ben je de eerste die meldingen analyseert en beoordeelt, en je werkt nauw samen met collega’s binnen DICTU om de monitoringsystemen continu te optimaliseren en false positives te verminderen. Je analyseert dreigingen op basis van vertrouwelijke informatie uit betrouwbare bronnen zoals het Nationaal Cyber Security Centrum en adviseert over de weerbaarheid van het Ministerie van Economische Zaken. Daarnaast ondersteun je collega’s technisch en voer je het benodigde beheer uit. Als Senior SOC Analist coach je bovendien junior collega’s en draag je bij aan het verbeteren van processen en het opstellen van heldere werkinstructies, zodat het SOC zich blijft ontwikkelen tot een volwassen en slagvaardig team. Tot slot draag je actief bij aan de verbetering van onze detectiecapaciteit en tooling. Functie-eisen Wat verwachten we van jou Om voor deze functie in aanmerking te komen, verwachten we dat je:
  • Over minimaal HBO werk- en denkniveau beschikt
  • Jezelf gecertificeerd mag noemen op het gebied van SOC of cybersecurity, zoals: GIAC GCIH, GPEN of OffSec SOC-200 (of gelijkwaardig)
  • Minstens vijf jaar ervaring in een Security Operations Centre (SOC) hebt
  • Uitgebreide kennis hebt van netwerken, besturingssystemen, virtualisatie, containerisatie en applicaties
  • Kennis hebt van diverse aanvalstechnieken en malware en bekend bent met het MITRE ATT&CK Framework
  • Ervaring hebt met SIEM-, SOAR-, en XDR systemen, zoals Splunk en Defender
  • Bekend bent met Threat Intelligence systemen, securitybeleid en IP-netwerkconcepten
  • Bereid bent om (24/7) consignatiediensten te draaien
Daarnaast willen we je vragen om in jouw motivatiebrief in te gaan op onderstaande mini SOC challenge. Stel, je werkt op een doordeweekse ochtend op het SOC. Je SIEM genereert de volgende alerts: Alert 1 (08:12 uur) – “10 mislukte inlogpogingen op een externe RDP-server vanaf intern IP binnen 2 minuten.” Alert 2 (08:14 uur) – “PowerShell-aanroep met Base64-encoded string op server srv-fin-01 door gebruiker j.jansen.” Alert 3 (08:15 uur) – “Nieuwe aanmelding bij admin-account svc_backup vanaf onbekend extern IP-adres.” Welke alert onderzoek je als eerste en waarom? Beschrijf in een aantal zinnen jouw redenering, om te laten zien hoe jij dit aan zou pakken. Daarnaast maak je nog meer kans wanneer je ook:
  • Over een HBO diploma op het gebied van cybersecurity of informatiebeveiliging beschikt
  • Ervaring hebt met detection engineering en/of automation
De competenties die wij zoeken voor deze rol, zijn:
  • Communicatief vaardig
  • Teamspeler
  • Coachen
  • Analytisch
  • Gedetailleerd
  • Kritisch
  • Samenwerken
Arbeids­voorwaarden
  • Salaris­niveau
schaal 12 Maand­salaris: Min €4691 - Max €6907

Solliciteren

Meer banen van je zoekopdracht