• Job code: QR9106
  • Security

Medior/Senior SOC Analist (Security Operations Center)

Amsterdam

Voor onze klant in Amsterdam, zijn wij op zoek naar een Medior/Senior SOC Analist (Security Operations Center)

Onze klant is bezig een om een Security Operations Center (SOC) in te richten. Hierdoor kunnen zij het digitale verkeer in het IT en industrieel ecosysteem nog beter volgen naast de al bestaande beveiligingsmaatregelen. Als Medior/Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol het SOC-team om samen het SOC op te bouwen en vorm te geven. Daarnaast draag je kennis en praktijkervaring over op de collega's binnen de organisatie.

 

Beschrijving behoefte

Het SOC helpt de organisatie vroegtijdig dreigingen te detecteren zoals ransomware, dataextracties en DDOS aanvallen in onze industriële- en kantoor automatisering. Het SOC onderzoekt de bevindingen, treedt indien nodig op en is daarnaast een belangrijke schakel voor de samenwerking met andere partijen.

Als Medior/Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol in het SOC-team om samen het SOC op te bouwen en vorm te geven. Je werkt nauw samen met de ICT collega’s van IT en de procesautomatisering om de SOC tooling & processen in te richten. Hierbij werk je met bestaande en innovatieve next generation SOC tools, je implementeert PoC’s en test de effectiviteit en werkbaarheid vanuit het SOC perspectief. Geeft inhoudelijke input aan de SOC roadmap en de monitoring activiteiten en de borging hiervan.

Wat je gaat doen

• Finetunen van bestaande tools en implementatie van innovatieve next generation SOC tools.

• Initiële opzet 1 & 2de-lijns Security monitoring & analyse. Als Medior-senior security analist ben je verantwoordelijk voor het monitoren van security events met behulp van de IDS & SIEM tooling. De Security meldingen en -incidenten afkomstig uit verschillende bronnen worden nauwkeurig door jou geanalyseerd, opgevolgd & vastgelegd.

• Mogelijk SOC stand-by dienst buiten kantoortijden.

• Het aansluiten en fine-tunen van (audit)log-bronnen op het SIEM

• Vulnerability analyse & threat hunting

• Je helpt inzicht te creëren in wat er gebeurt in onze omgeving en de wereld om ons heen en welke dreigingen er op ons afkomen.

• Je werkt aan SOC verbeter projecten.

• Je bouwt mee aan de verdere vormgeving van het incident response proces en zoekt hiervoor de verbinding met de het team security en de crisisorganisatie

• Je werkt nauw samen met de afdelingen IT, Architectuur, Procesautomatisering, Crisisorganisatie en het Security & Privacy Office en natuurlijk het SOC-team

• Je rapporteert aan de Kwartiermaker SOC waar je nauw mee samen werkt

• Je werkt samen met externe partijen

 

Eisen

1. Aantoonbare HBO werk- en denkniveau met een technische achtergrond.

2. Je hebt minimaal 2 jaar aantoonbare hand-on ervaring als een SOC-analist bij een (grote) organisatie

3. Je hebt minimaal 3 jaar aantoonbare ICT ervaring met TCP/IP netwerken, firewalls, besturingssystemen (Windows, Linux), databases (MS SQL), proxies, en Cloud (Azure, O365).

4. Je hebt algemene kennis van beheer-, beveiligings- en projectmethodieken o (Bijvoorbeeld: ITIL, ISO 27001/2, OWASP, PRINCE2, Agile)

5. Je hebt minimaal 2 jaar ervaring met NIDS, SIEM, Vulnerability scanning, anti-malware tooling.

 

De kandidaat dient te beschikken over de volgende competenties:

• Jij ziet een uitdaging in snel veranderende en complexe omgevingen en weet daar met creativiteit op in te spelen.

• Je neemt zelf initiatief om verbeteringen voor te stellen, af te stemmen en door te voeren binnen het SOC.

• Analytisch en oplossingsgericht.

• Resultaat gericht met oog voor de business context.

• Je vindt het leuk je kennis en kunde te delen met je collega’s.

Deze competenties worden getest in een gesprek

 

Wensen

1.     Een of meer van deze security certificering:

• Certified Intrusion Analyst

• Certified Incident Handler

• GMON

• Certified Detection Analyst (GCDA),

• Defending Advanced Threats (GDAT),

• SANS trainingen SEC 401, SEC501, SEC 504,

• CEH,

• CCNA,

• CISM,

• CISSP

2.     Aantoonbare hands-on kennis van en ervaring met ICS / SCADA /proces automatisering

3.     In bezit van een HBO diploma op het gebied van technische informatica

Apply