Senior SOC Analist

Werkenbijdeoverheid

Netherlands

Hybrid

EUR 75,000 - 110,000

Full time

2 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Individueel keuzebudget (IKB)
Studiefaciliteiten
bedrijfsfitness
OV-reiskostenvergoeding woon-werkverke
Ouderschapsverlof

Job summary

Werkenbijdeoverheid zoekt een ervaren Senior SOC-analist die beveiliging en weerbaarheid van Nederland versterkt. Je monitort continu security events en incidenten, analyseert dreigingen en vertaalt deze naar concrete use cases om aanvallen vroegtijdig te detecteren.

Je werkt samen met operationele teams, stelt prioriteiten vast en coördineert de respons tot conclusies. Daarnaast coaching van junior collega’s en verdere ontwikkeling van detectiecapaciteit en tooling staan centraal.

Qualifications

  • Ruime aantoonbare werkervaring in een Security Operations Centre omgeving.
  • Kennis van netwerken, OS, virtualisatie, containerisatie en hybride omgevingen.
  • Ervaring met threat intelligence omzetten in detectie en use cases.
  • Certificaten zoals GIAC GCIH, GPEN of OffSec SOC-200 of de bereidheid deze te behalen.

Responsibilities

  • Opstellen van use cases en detectiemogelijkheden.
  • Automatiseren van responses in een SOAR-omgeving.
  • Incidenten oppakken en coördineren van de response.
  • Proactief threat hunting uitvoeren op beschikbare data en processen verbeteren.

Skills

SOC-ervaring
Threat hunting
Prioriteitsinzet
Engelse taal

Education

HBO/WO-diploma in security/IT

Tools

SIEM
SOAR
XDR

Job description

Dreigingen staan niet stil en worden met de dag complexer. Een uitdaging die volop de ruimte biedt om onze cyberweerbaarheid verder te versterken. Dit doen we samen met onze partners waarbij we de krachten bundelen om onze kennis en ervaringen met elkaar te delen om Nederland nog een stukje veiliger te maken in het cyberweerbaarheidsnetwerk. Hiervoor moeten wij als NCSC zelf natuurlijk ook veilig zijn.

Om de veiligheid ook in de toekomst te kunnen waarborgen hebben we professionals nodig die nieuwsgierig zijn, scherp blijven en gemotiveerd zijn om het NCSC veilig te houden. En daar ligt voor jou als senior SOC-analist een mooie uitdaging voor!

Als senior SOC-analist binnen het NCSC speel je een cruciale rol in het beveiligen en weerbaar houden van het NCSC en Nederland. Samen met je collega’s in het team Digitale Security Diensten monitor je continu security events en incidenten, waarbij je snel en effectief reageert om de veiligheid en stabiliteit te waarborgen.

De security monitoring van het NCSC is in opbouw, wordt constant verbeterd en uitgebreid. Je analyseert en beoordeelt dreigingen op basis van vertrouwelijke informatie en bent verantwoordelijk voor het vertalen van actuele cyberdreigingen naar concrete use cases om aanvallen vroegtijdig te detecteren. Met jouw expertise ben je de eerste die meldingen analyseert, beoordeelt en de response doet. Je doet dit vanuit jouw kennis en ervaring binnen het SOC en werkt hierbij nauw samen met de operationele teams binnen het NCSC. Bij response zet je zelfstandig deze meldingen door zodat dit binnen de organisatie wordt opgepakt. Je bent niet bang om hierin prioriteiten bij de teams aan te geven en door te zetten tot het opgelost is. Het gewenste resultaat, waarbij het incident is verholpen is van belang. Om dit voor elkaar te krijgen ben jij ook verantwoordelijk voor het opstellen van use cases en detectiemogelijkheden. Je hebt dan ook ervaring met use case engineering, detection engineering en/of automation via Security Orchestration, Automation and Response, hierna SOAR.

Een greep uit jouw werkzaamheden:

  • Playbooks en use cases opstellen;
  • Automatiseren van responses binnen een SOAR met de opgestelde playbooks;
  • Incidenten, al dan niet zelfstandig, oppakken en de response coördineren binnen het NCSC;
  • In teamverband proactief threat hunting uitvoeren op de beschikbare data. Use Cases opstellen en optimaliseren aan de hand van jouw bevindingen;
  • Opstellen van post-incident analyse rapportages;
  • Proactief meedenken om het SOC, zowel technisch als procesmatig, team overstijgend te verbeteren.

Verder werk je nauw samen met diverse collega’s zowel binnen het NCSC alsook binnen het ministerie van Justitie en Veiligheid om de monitoringsystemen continu te optimaliseren. Daarnaast ondersteun je collega’s technisch en draag je bij aan het verbeteren van processen en het opstellen van heldere werkinstructies, zodat het SOC zich blijft ontwikkelen tot een volwassen en slagvaardig team. Je coacht bovendien junior collega’s binnen je competentiecluster Security Analyse. Tot slot draag je actief bij aan de verbetering van de detectiecapaciteit en tooling van het NCSC.

  • Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • 12 maanden
  • Het salaris is gebaseerd op een werkweek van 36 uur.
Dit bieden we nog meer

Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Dit vragen wij

Het werk vraagt om een professioneel die NCSC helpt om morgen nog beter voorbereid te zijn op diverse cyberdreigingen. Daarom is het belangrijk dat je actief naar alternatieve oplossingen zoekt en weet voortgang te behouden bij complexe of langdurige opdrachten. Je weet prioriteiten te stellen en grijpt tijdig in wanneer resultaten dreigen achter te blijven. Piketdiensten zijn voor jou geen probleem. Je houdt onder druk het overzicht, stelt de juiste prioriteiten en handelt zorgvuldig wanneer een situatie hierom vraagt. Omdat je met verschillende collega’s, zowel binnen de Rijksoverheid als met externe partijen werkt, is het belangrijk dat je de Nederlandse en Engelse taal in woord en geschrift beheerst.

Verder beschik je over:

  • Hbo/wo-werk-en -denkniveau, bij voorkeur aangevuld met certificaten op het gebied van SOC of cybersecurity, zoals: GIAC GCIH, GPEN of OffSec SOC-200 of vergelijkbaar en/of bereid om deze te behalen;
  • Ruime aantoonbare werkervaring in een Security Operations Centre omgeving;
  • Uitgebreide kennis van netwerken, besturingssystemen, virtualisatie, containerisatie en applicaties in een hybride omgeving. Ervaring met SIEM-, SOAR-, en XDR-systemen, zoals Elastic en Defender en kennis van IP-netwerkconcepten;
  • Threat Intelligence weet om te zetten in detectie en use cases welke relevant zijn voor het NCSC en diens dreigingslandschap;
  • Kennis van diverse aanvalstechnieken en malware en bekend bent met relevante frameworks zoals het MITRE ATT&CK Framework of het NIST Cybersecurity Framework;
  • Bekend met relevante normenkaders en wetgeving zoals Bio2, Cbw en AVG.

De uiteindelijke inschaling in S12 of S13 hangt af van jouw competenties en expertise.

Meer over jouw toekomstige plek in de organisatie

Het team Security Analyse, dat volgens de agile werkwijze werkt, valt binnen de directie Preventie en Interventie (DP&I). Samen met je collega’s van CTI-specialisten en dreigingsanalysen vorm je het competentiecluster waarin ontwikkeling en groei centraal staat. De competentiemanager is jouw aanspreekpunt voor P-gerelateerde zaken, leren en ontwikkelen. In jouw dagelijkse werkzaamheden ben je onderdeel van een of meerdere resultaatteams binnen de organisatie. Je kan hierbij altijd de samenwerking opzoeken van de operationele teams binnen het NCSC, voor duiding op de adviesgebieden. Ook zal je ter verbetering van onze interne detectie- en loggingsvoorzieningen continu de samenwerking opzoeken met Team Digitale Security Diensten en CISO voor kaders binnen de werkzaamheden.

Het NCSC werkt aan een digitaal veilig Nederland. Door het tempo waarin het cybersecuritydomein zich ontwikkelt en de rol van het NCSC daarin, ligt er een flinke uitdaging voor de toekomst. Het is voor ons als hét kennisinstituut van cybersecurity in Nederland essentieel dat wij Nederland van kwalitatief hoogwaardige en actuele informatie voorzien, in crisistijd en daarbuiten. Deze kennis en kunde halen wij mede uit en delen wij ook weer met ons netwerk (overheden, bedrijfsleven en andere nationale en internationale partners). Op deze wijze proberen we tijdig in te springen op nieuw ontdekte kwetsbaarheden, aanvalscampagnes en ernstige ICT-verstoringen om deze te voorkomen en op te lossen. Als het toch misgaat beperken we op deze manier de impact.

Wat mag je van ons verwachten? Wanneer we een match zien nemen we contact met je op om een eerste sollicitatiegesprek in te plannen. De sollicitatieprocedure bestaat uit twee sollicitatiegesprekken gevolgd door een arbeidsvoorwaardengesprek. Een casus, opdracht, assessment en/of vaardigheidstest kan deel uitmaken van het sollicitatieproces, net als het opvragen van referenties en het inzetten van een (online) screening.

Het toetsen van de integriteit van onze nieuwe collega’s is voor het RSC van groot belang. Om die reden maakt een veiligheidsonderzoek op niveau A of B deel uit van het sollicitatieproces. Dit onderzoek wordt uitgevoerd door de Algemene Inlichtingen- en Veiligheidsdienst en neemt doorgaans acht weken in beslag. Meer informatie over het onderzoek vind je op https://www.aivd.nl/onderwerpen/veiligheidsonderzoek . Jouw werklocatie zal thuis en op kantoor zijn. Meer informatie hierover kun je terugvinden op CAO Rijk.

Over de functiegroep Senior Medewerker Behandelen en Ontwikkelen

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie over de sollicitatieprocedure

Het Rijk hecht waarde aan een diverse en inclusieveorganisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werkleuker. Eenieder wordt daarom uitgenodigd te solliciteren.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior SOC Analist
Senior SOC Analist

Nationaal Cyber Security Centrum • Den Haag

Hybrid
EUR 60,000 - 90,000
IKB-budget
Studiefaciliteiten
Ov-reiskostenvergoeding
Beveiligingscoördinator
Beveiligingscoördinator

NCSC • Netherlands

Hybrid
EUR 60,000 - 85,000
IKB
Bedrijfsfitness
Ov-reiskosten
Beveiligingscoördinator
Beveiligingscoördinator

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 60,000 - 85,000
IKB (individueel keuzebudget)
Studiefaciliteiten
Bedrijfsfitness
+2
Security Specialist
Security Specialist

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 65,000 - 90,000
IKB-budget
Studiefaciliteiten
Bedrijfsfitness
+2
Cybersecurity Specialist Internationale Samenwerking
Cybersecurity Specialist Internationale Samenwerking

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 65,000 - 120,000
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+1
Cybersecurity Specialist Internationale Samenwerking
Cybersecurity Specialist Internationale Samenwerking

Nationaal Cyber Security Centrum • Den Haag

On-site
EUR 90,000 - 120,000
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+2
Full Stack Developer
Full Stack Developer

Werkenbijdeoverheid • Netherlands

Hybrid
EUR 65,000 - 90,000
Individueel keuzebudget (IKB)
OV-reiskostenvergoeding
De Rijksoverheid zoekt: Full Stack Developer
De Rijksoverheid zoekt: Full Stack Developer

Nationaal Cyber Security Centrum (NCSC-NL) • Den Haag

On-site
EUR 54,000 - 79,000
IKB (individueel keuzebudget)
OV-reiskostenvergoeding woon-werkverke
Studiefaciliteiten
+2
Technisch analist
Technisch analist

Nationaal Cyber Security Centrum (NCSC-NL) • Den Haag

Hybrid
EUR 65,000 - 90,000
De Rijksoverheid zoekt: Product Owner Data Platform
De Rijksoverheid zoekt: Product Owner Data Platform

Nationaal Cyber Security Centrum (NCSC-NL) • Den Haag

Hybrid
EUR 54,000 - 79,000
Individueel keuzebudget (IKB)
Studiefaciliteiten
Bedrijfssfitness
+2