An application made for this job — a tailored resume and cover letter that speak straight to the posting.
Het Security Engineer SOC bij het RIVM versterkt de cyberveiligheid en bouwt en beheert de monitoring-omgeving met Microsoft Sentinel en Splunk. Je werkt aan detectie, automatisering en DevSecOps in Azure-omgevingen.
De rol vereist ervaring met SIEM/SOAR, KQL en scripting, en je werkt in een secretariaat dat 36 uur per week aanbiedt op een locatie in Bilthoven.
Als Security Engineer SOC bij het RIVM speel je een kritieke rol in het versterken van onze cyberveiligheid.
Het SOC is de plaats waar Cybersecurity de buitenwereld ontmoet. Het RIVM als organisatie is een gewild doelwit vanwege de status en invloed haar producten op de nederlandse maatschappij. Het SOC is daarom de plek waar die het overzicht moet houden op alles dat er gebeurt en dat het hoofd koel moet houden. Begrijpen wat er gebeurt, inschatten wat de gevolgen zijn en dan de juiste acties nemen is daardoor het verchil tussen een succesvolle aanval of een mislukte aanval.
Werken bij het SOC van het RIVM betekent dat je je voor een groot deel van je tijd bezighoudt met het detecteren en mitigeren van activiteiten door kwaadwillende die het RIVM of de aangesloten organisaties schade willen berokkenen. Dat doen zij bijvoorbeeld door middel van phishingmails, pogingen tot binnendringen via een van onze honderden websites, of het detecteren en proberen te misbruiken van zwakheden in onze infrastructuur.
Naast het actief opsporen en tegengaan van dergelijke misbruikpogingen, behoort ook het -samen met anderen- technisch ontwerpen en inrichten van de securitytooling bij de functie. Evenals het adviseren van de beheerorganisatie over technische maatregelen die misbruik kunnen detecteren en waar mogelijk voorkomen.
Hoewel het merendeel van de infrastructuur van het RIVM zich bevindt in onze eigen gebouwen en datacenters, maakt het RIVM ook gebruik van cloudomgevingen. Kennis van, of de bereidheid om kennis op te doen van, de securityaspecten van Azure en AWS, met een focus op het detecteren van kwaadwillende activiteiten is belangrijk en zal in de toekomst steeds belangrijker worden. Dit alles vraagt in ons SOC een gedegen kennis van de technologie die wij gebruken, want deze dient doorontwikkeld te worden.
SOC Engineering (80%)
Bouwen en onderhouden van de security monitoring-omgeving:
Automatisering & DevSecOps:
Detectie-engineering:
SOC Analistenondersteuning (20%)
Naast het salaris ontvang je een Individueel Keuzebudget (IKB). Het IKB bestaat uit geld (16,50% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaal vriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je OV-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Je werkt met een jong team, die in een dynamische omgeving waar proactieve beveiliging en snelle incidentresponse centraal staan. Je combineert technische expertise met een sterke analytische blik. In het team ben je communicatief sterk en de Nederlandse taal ook matig om de rapportages voor management en technische teams goed op te kunnen helpen stellen.
Verder heb je:
Je hebt de volgende opleidingen en certificeringen:
Gewenste kennis van:
Veiligheid is niet een kantoorbaan van 8 tot 5. Daarom gelden de volgende eisen met betrekking tot jouw functie: