SOC Analist - Cluster BCO
Opdracht ID: 38664
Budget: € 82 tot € 90 p.u.
Geplaatst: 30-01-2025
Reacties: 0
Locatie: Rotterdam, België
Laatst gewijzigd: 01-05-2025
Status: Gesloten
Waar ben jij van?
Wil je jouw kennis en kunde van cyber security delen in een leuk en dynamisch team van zeven andere specialisten? Ben je altijd op de hoogte van actuele cyber dreigingen? Kan je deze vertalen naar de impact op onze Rotterdamse infrastructuur en snap je welke opvolging daarbij nodig is? En kan je daarbij makkelijk communiceren en schaken op meerdere borden tegelijkertijd? Dan is dit d? functie voor jou!
Jouw functie
Als SOC analist draag je direct bij aan de bewaking van de beschikbaarheid, integriteit en vertrouwelijkheid van de IT infrastructuur van de gemeente Rotterdam. Samen met je collega SOC analisten ben je verantwoordelijk voor de verwerking van security meldingen uit de organisatie en ons SIEM systeem. Met jouw analytisch vermogen en technisch inzicht doorzie jij aanvalspatronen en ben je niet alleen in staat om, op basis van relevante beschikbare informatie, te concluderen of een melding daadwerkelijk een security incident betreft, maar draag jij ook proactief bij aan het tunen en bedenken van SIEM detectie scenario's (use-cases), het uitwerken van procedures en instructies voor het analyseren van meldingen, en ben je tevens in staat jouw directe security collega's, en de indirecte collega's van beheerteams, te begeleiden, instrueren, en te informeren tijdens het security incident proces.
Als SOC analist ben je op de hoogte van de relevante, populaire, en meest recente aanvalstechnieken van APT's en hun malware, en ben je in staat deze kennis up-to-date te houden door actief relevante informatiebronnen te raadplegen en relevante opleidingen te volgen.
Jouw taken bestaan voornamelijk uit:
o Het detecteren, beoordelen en afhandelen van complexere cybersecurity incidenten.
o Het helpen van onze Rotterdamse collega's in de dagelijkse beveiliging van hun IT-omgeving.
o Het analyseren en adviseren op het gebied van cybersecurity incidenten;
o Het zoeken naar de beste en meest passende security oplossing voor de Rotterdamse infrastructuur.
o Het samen bouwen aan de professionalisering en uitbreiding van het SOC, waarbij er veel eigen inbreng verwacht wordt.
Jouw profiel
Jij vindt het niet erg om af en toe buiten kantoortijd te werken wanneer het werk daarom vraagt, hebt en houdt overzicht, denkt logisch na en maakt je nieuwe technieken en producten snel eigen. Je bent in staat actief te reageren op vragen en problemen en bent daarbij klant- en resultaatgericht, waarbij je altijd oog hebt voor beveiliging van de gemeentelijke omgeving en data. Je werkt zelfstandig, maar bent tevens een teamspeler en je herkent jezelf in de competenties resultaatgericht, integer, representatief, analytisch, flexibel, stressbestendig en proactief. Tot slot ben je communicatief vaardig in de Nederlandse en Engelse taal zowel in woord als geschrift.
Opleidisngsniveau
o HBO
Eisen
o Je hebt minimaal een afgeronde hbo-opleiding
o Je hebt certificeringen en aantoonbare ervaring met de volgende systemen/producten
o AZ-900 Azure Fundamentals
o AZ-104 Azure Administrator
o AZ-500 Security Engineer
o AZ-700 Network Engineer
o MS-102 MS365 Administrator
o CompTia Network+
o CompTia Security+
o SC-200 Security Analyst
o SC-300 Identity & Access Administrator
o Python Course
o Blue Team
o Splunk SPLK 101
Wensen
o Je hebt ervaring bij een gemeente met 300.000 inwoners
o Je hebt ervaring met het softwarepakket Dynatrace
o Je hebt kennis en ervaring met het gebruik van PowerShell