Kwartiermaker Security Operations Center (SOC)
Details
- Status:
- Gearchiveerd
- Publicatiedatum:
- 12-7-2020
- Weergaven:
- 72
- Reacties:
- 2
- Op locatie:
- Amsterdam
- FTE:
- 36 uur per week
Opdrachtomschrijving
De klant gaat de eerste stappen zetten om een Security Operations Center (SOC) op te richten. Hierdoor kunnen wij het digitale verkeer in ons IT en industrieel ecosysteem nog beter volgen naast de al bestaande beveiligingsmaatregelen. Als Kwartiermaker SOC krijg jij de mogelijkheid om deze vanaf het begin op te richten.
Het SOC helpt dreigingen te detecteren zoals ransomware, dataextracties en DDOS aanvallen in onze industriële- en kantoorautomatisering. Het SOC onderzoekt de bevindingen, treedt indien nodig op en is daarnaast een belangrijke schakel voor de samenwerking met andere partijen.
Het oprichten van het SOC doe je in nauwe samenwerking met het team PA beheer, de solution Cloud, andere IT stakeholders en de business.
Om het SOC te bemensen zal jij als kwartiermaker een nieuw team inrichten met de beste security specialisten, intern en extern. Dit team zal er voor zorgen dat de juiste gegevens (onder andere databases, firewalls, netwerken en applicatielogs) verzameld worden voor analyse op potentiële risico’s.
Wat je gaat doen
Je geeft vorm aan, en begeleidt het SOC naar industriële en IT standaarden;
Je bent verantwoordelijk voor het creëren van inzicht wat er gebeurt in onze omgeving en de wereld om ons heen;
Je ondersteunt de business met de vertaalslag van een business risico naar een technische monitoring en response;
Je bouwt mee aan de verdere vormgeving van het incident response proces en zoekt hiervoor de verbinding met de het team security en de crisisorganisatie;
Je werkt nauw samen met de afdelingen IT, Architectuur, Procesautomatisering, Crisisorganisatie en het Security & Privacy Office;
Je onderhoudt de contacten met de betrokken stakeholders over de bevindingen van het SOC en haalt informatie op vanuit de business voor het verbeteren van de SOC dienstverlening;
Je rapporteert aan de CISO en de CTO waar je nauw mee samen werkt
Je werkt samen met externe partijen zoals Rijkswaterstaat, NCSC en het CERT-WM.
Eisen
Een afgeronde HBO opleiding in (technische) informatica en/of 10 jaar relevante werkervaring binnen IT security
Je hebt verantwoordelijk geweest voor de inrichting van een SOC en hebt deze opgericht (rol/verantwoordelijkheden toelichten bij de motivatie)
Minimaal 5 jaar ervaring met het resultaatgericht aansturen van een multidisciplinair team binnen security.
Minimaal 2 jaar ervaring in verschillende security rollen binnen red, blue teams en/of een SOC.
Goede beheersing van de Nederlandse taal in woord en geschrift
Ervaring met IDS, SIEM, EDR en scanning platformen (zoals Nessus)
Minimaal 5 jaar ervaring met veranderprojecten en het doorgronden van complexe ICT omgevingen.
Minimaal 2 jaar aantoonbare ervaring met het coachen van junior/medior collega’s.
De kandidaat dient te beschikken over de volgende competenties:
Je zoekt het contact op en weet diverse groepen met elkaar te verbinden, een bruggenbouwer. Jij ziet een uitdaging in snel veranderende en complexe omgevingen en weet daar met creativiteit op in te spelen. Als persoon weet jij door jouw daadkracht rust binnen de organisatie en de afdeling te scheppen. Deze competenties worden getest in een gesprek.
Wensen
CISSP certificaat
CISSM certificaat
CEH certificaat
Aantoonbare hands-on kennis van en ervaring met ICS/SCADA
Je hebt ruime ervaring met het inrichten van een SOC als hoofdverantwoordelijke voor de inrichting