Security Analist / Engineer Level 3

SynProfs B.V.

Soesterberg

Hybrid

EUR 60,000 - 90,000

Full time

3 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Justitiële ICT Organisatie zoekt een Security Analist / Engineer Level 3. Je analyseert en handelt complexe security-events af binnen een operationeel SOC en draagt bij aan ontwikkeling van ELK, detecties, logging en automatisering.

De kandidaat heeft CTI, Threat Hunting en incidentresponservaring in grootschalige (semi)overheidsomgevingen, en beschikt over minimaal 3 jaar Elastic/Logstash/Kibana-expertise. Je bewaakt de beveiligingslogistiek en weet Level 1/2 te begeleiden.

Qualifications

  • Relevante securitycertificeringen.
  • Expertkennis van Elastic, Logstash en Kibana.
  • 5 jaar aantoonbare ervaring als Security Engineer/Analist in (semi)overheidsomgeving.
  • 3 jaar ervaring met Elastic, Logstash en Kibana.

Responsibilities

  • Analyse en afhandeling van complexe security-events en incidenten.
  • Verbeteren SOC door ELK-pijplijnen en parsing te ontwikkelen.
  • Begeleiden van Level 1 en 2 collega’s.
  • Ontwikkelen van automatische detection rules en pipelines.
  • Integreren logbronnen en normaliseren voor SIEM-detectie.

Skills

Security certificeringen
Elastic
Logstash
Kibana
CTI
Threat Hunting
Incident respons
Automation

Tools

ElasticSearch
Kibana
LogStash
CI/CD pipelines

Job description

Voor onze klant Justitiële ICT Organisatie zijn wij op zoek naar een Security Analist / Engineer Level 3.

Bedrijf informatie

Het versterken van de operationele SOC-capaciteit door zelfstandig complexe security-events en -incidenten te analyseren en af te handelen. Daarnaast verwachten we van de kandidaat dat hij deelneemt aan de technische en operationele ontwikkeling van het SOC door structurele verbeteringen door te voeren in onder andere ELK, detecties, logging, monitoring, incident response en automatisering.

De kandidaat heeft een belangrijke rol in het verder verbeteren van de security-logging keten (onboarding logbronnen, analyseren huidige, ontwikkelen pipelines, verbeteren parsing en enrichment, ontwikkelen mapping en datamodellen, etc). De kandidaat heeft ruime ervaring met CTI, Threat Hunting, automatisering en incident respons. De Level 3 Analyst / Engineer vormt een belangrijke schakel tussen de dagelijkse SOC-operatie en de verdere professionalisering van het SOC door o.a. de begeleiding van de medewerkers van Level 1 en 2.

Opdracht informatie

Wij zijn de Justitiële ICT Organisatie: ICT’ers die het justitieveld door en door kennen. Door onze inspanningen kunnen vele rijkscollega’s hun werk makkelijk en efficiënt doen. Wij zorgen voor de juiste hard- en software op werkplekken, overal in Nederland, in de vorm van op maat gemaakte systemen en applicaties. Wij ontwikkelen veilige Cloud-omgevingen, waardoor onze collega’s overal kunnen werken: op een werkplek, thuis en onderweg. En altijd veilig.

Wij zijn ICT-dienstverlener voor het gehele ministerie van Justitie en Veiligheid. Wij werken onder meer voor de Dienst Justitiële Inrichtingen, de Raad voor de Kinderbescherming, de Immigratie- en Naturalisatiedienst, de Autoriteit Persoonsgegevens, de Dienst Terugkeer en Vertrek, Reclassering Nederland en de dienst Justis.

Wij brengen technologie en onze kennis van het JenV-domein bij elkaar door deze te vertalen naar praktische en veilige ICT-oplossingen. Doordat wij de innovatieve en technische kant voor onze rekening nemen, kunnen onze opdrachtgevers zich volledig richten op hun primaire taak. Kortom: wij zorgen dat ICT werkt.

Wat heb je nodig
  • Relevante securitycertificeringen
  • Expertkennis van Elastic, Logstash en Kibana
  • Kandidaat heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen: 5 jaar
  • Kandidaat heeft aantoonbare expertkennis van Elastic, Logstash en Kibana: 3 jaar
Wat wij bieden
  • Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash
  • Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pre
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases
  • Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten
  • Detection engineering - finetunen/detectie regels opstellen/testen op werking
  • Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
  • Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
  • Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
  • Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
  • Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
  • Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
  • Representeren van het SOC in interne en eventueel externe overleggen
  • Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten
  • De mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld en je communiceert moeiteloos in de Nederlandse taal met zowel tech nische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers
Functie contact imformatie
  • Een Nederlands CV (max 5 pagina's) in Word formaat (inclusief voorletters, woonplaats, geboortedatum)
  • Persoonlijke motivatie gericht op het functieprofiel
  • Beschikbaarheid en geplande vakanties
  • All-in uurtarief (incl. reiskosten, parkeerkosten en verblijf, excl. BTW)
  • Deze functie is niet geschikt voor zzp’ers en daarom ontvangen wij graag CV’s van medewerkers die in loondienst zijn van een bedrijf waar zij geen eigenaar van zijn
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Analist/Engineer Level 3
Security Analist/Engineer Level 3

Bright-Professionals • Soesterberg

On-site
EUR 75,000 - 110,000
Security Analist / Security Engineer
Security Analist / Security Engineer

Bright-Professionals • Soesterberg

On-site
EUR 70,000 - 100,000
Senior SOC Security Engineer (L3) – Soesterberg – hybride
Senior SOC Security Engineer (L3) – Soesterberg – hybride

Bergler Groep • Utrecht

Hybrid
EUR 75,000 - 110,000
Security Consultant / Maturity Lead
Security Consultant / Maturity Lead

SynProfs B.V. • Soesterberg

Hybrid
EUR 90,000 - 120,000
Security Analist/Enigneer Level 3 (zzp - freelance)
Security Analist/Enigneer Level 3 (zzp - freelance)

Ministerie van Justitie en Veiligheid • Soesterberg

On-site
EUR 70,000 - 90,000
Security Analist - Level 3
Security Analist - Level 3

Justitiële ICT Organisatie • Soest

On-site
EUR 55,000 - 75,000
Individueel keuzebudget (IKB) van 16,5%
Studiefaciliteiten
Volledige vergoeding woon-werkverkeer
+2
Security Analist - Level 3
Security Analist - Level 3

Ministerie van Justitie en Veiligheid, Justitiële ICT Organisatie (JIO) • Soesterberg

On-site
EUR 50,000 - 70,000
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+1
Interim - Senior IT Security Specialist (SOC)
Interim - Senior IT Security Specialist (SOC)

Athora • Amsterdam

On-site
EUR 119,000 - 170,000
On-call vergoeding
Security Operations Center Analist
Security Operations Center Analist

Hi Tech-IT • Zuid-Holland

Hybrid
EUR 55,000 - 75,000
Opleidings- en certificeringsmogelijk-
Hybride werkmodel
SOC Analist
SOC Analist

ANWB • Wassenaar

On-site
EUR 45,000 - 60,000
Marktconform salaris
Goede pensioenregeling
Korting op ANWB-producten
+2