An application made for this job — a tailored resume and cover letter that speak straight to the posting.
UWV zoekt een Security Analist (AI Focus) die binnen het Cyber Defense Center de veiligheid van het systeemlandschap bewaakt, bedreigingen signaleert en incidenten regisseert om risico’s te mitigeren. Je onderhoudt relaties met oplospartijen, voert threat hunting uit en configureert geautomatiseerde detectietooling.
Daarnaast draag je bij aan security awareness campagnes en bent beschikbaar buiten kantooruren tijdens crises.
Voor UWV zoeken wij een Security Analist (AI Focus). Je werkt als Security Analist binnen het Cyber Defense Center (CDC) van UWV en begeleidt het Valk-team op het gebied van securityorganisatie en de doorontwikkeling met een AI-focus.
Je scant middels pluriforme interne en externe bronnen de veiligheid van het gehele systeemcomplex van UWV. Je signaleert, weegt en lost bedreigingen, kwetsbaarheden en veiligheidsincidenten op en regisseert oplospartijen om risico's te mitigeren. Je geeft sturing en controle bij het herstel van de veiligheid en communiceert waar nodig met stakeholders.
Je overziet zowel het systeemlandschap als de IV voortbrenging- en deliveryprocessen en kent de dienstverlening van de divisies, zodat je impact van risico's en oplossingsrichtingen kunt bepalen. Je onderhoudt diepgaande contacten met vertegenwoordigers van oplospartijen en managet uiteenlopende belangen tijdens incidentoplossing. Je voert namens UWV regie over operationele security teams van leveranciers tijdens incidenten en risico’s en werkt samen met externe partners om kennis te delen en risico’s gezamenlijk te signaleren.
Je voert threat hunting uit om kwetsbaarheden en inbraken te vinden in het systeemlandschap en adviseert over technische oplossingsrichtingen richting leveranciers en softwarebeheer- en ontwikkelteams. Je configureert, ontwikkelt, beheert en onderhoudt gespecialiseerde securitytooling, bouwt use cases in geautomatiseerde detectietooling en verzorgt updates en changes voor optimale instellingen.
Je werk heeft directe impact op de continuïteit van dienstverlening en de bescherming van klantgegevens doordat inbraakpogingen, DDoS-aanvallen en ransomware-risico's door jouw onderzoeken en automatisering worden gesignaleerd en afgewend. Je draagt bij aan het veiligheidsbewustzijn door workshops te geven en bij te dragen aan security awareness-campagnes.
Je blijft je kennis continu bijspijkeren vanwege de snelle ontwikkelingen in ICT-technieken en -producten. Je neemt deel aan het ondersteuningsteam van de crisisorganisatie in cybercrisissituaties; tijdens crises ben je ook buiten kantooruren beschikbaar voor analyse en advies. Het is mogelijk om deel te nemen aan de piketdienst waarbij je buiten kantooruren paraat staat om beveiligingssignalen te beoordelen, te escaleren en de eerste regie te voeren over risicomitigatie.