ICQ VINDT
EN VERBINDT
ICQ MOBILISEERT
DESKUNDIGHEID
ALLEEN GA JE SNELLER
SAMEN KOM JE VERDER

Voor Stichting Waternet zijn wij op zoek naar een Senior Security Operations Center (SOC) Analist.

Omschrijving afdeling/team:
Je maakt onderdeel uit van het team Security en Privacy. Het team heeft als aandachtsgebieden procesautomatisering, kantoorautomatisering en de domeinen.

Probleemstelling:
Waternet is bezig een om een Security Operations Center (SOC) in te richten. Hierdoor kunnen wij het digitale verkeer in ons IT en industrieel ecosysteem nog beter volgen naast de al bestaande beveiligingsmaatregelen. Als Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol het Waternet SOC-team om samen het SOC op te bouwen en vorm te geven. Daarnaast draag je kennis en praktijkervaring over op de junior medewerkers, zodat die na een periode het stokje van je kunnen overnemen.

Omschrijving behoefte:
Het SOC helpt Waternet vroegtijdig dreigingen te detecteren zoals ransomware, dataextracties en DDOS aanvallen in onze industriële- en kantoor automatisering. Het SOC onderzoekt de bevindingen, treedt indien nodig op en is daarnaast een belangrijke schakel voor de samenwerking met andere partijen van de overheid waaronder het NCSC en RWS. Als Senior SOC Analist (Security Operations Center) krijg jij een belangrijke rol in het Waternet SOC-team om samen het SOC op te bouwen en vorm te geven. Je werkt nauw samen met de ICT collega’s van IT en de procesautomatisering om de SOC tooling & processen in te richten. Hierbij werk je met bestaande en innovatieve next generation SOC tools, je implementeert PoC’s en test de effectiviteit en werkbaarheid vanuit het SOC perspectief. Geeft inhoudelijke input aan de SOC roadmap en de monitoring activiteiten, waarbij je je junior/medior collega’s ondersteunt.

Wat je gaat doen:
- Finetunen van bestaande tools en implementatie van innovatieve next generation SOC tools.
- Initiële opzet 1 & 2de-lijns Security monitoring & analyse. Als senior security analist ben je als meewerkend voorman verantwoordelijk voor het monitoren van security events met behulp van de IDS & SIEM tooling. De Security meldingen en -incidenten afkomstig uit verschillende bronnen worden nauwkeurig door jou geanalyseerd, opgevolgd & vastgelegd.
- Daarnaast draag je kennis en praktijkervaring over op de junior/medior medewerkers, zodat die na een periode het stokje van je kunnen overnemen.
- Het aansluiten en fine-tunen van (audit)log-bronnen op het SIEM
- Vulnerability analyse & threat hunting
- Je helpt inzicht te creëren in wat er gebeurt in onze omgeving en de wereld om ons heen en welke dreigingen er op ons afkomen.
- Je bouwt mee aan de verdere vormgeving van het incident response proces en zoekt hiervoor de verbinding met de het team security en de crisisorganisatie;
- Je werkt nauw samen met de afdelingen IT, Architectuur, Procesautomatisering, Crisisorganisatie en het Security & Privacy Office en natuurlijk het SOC-team;
- Je rapporteert aan de Kwartiermaker SOC waar je nauw mee samen werkt
- Je werkt samen met externe partijen zoals Rijkswaterstaat, NCSC en het CERT-WM.

Gesprekken:
Dinsdag 8 december tussen 13:00 en 15:10 via Teams (let op, de gesprekken volgen een dag na sluitingsdatum, gelieve rekening te houden met de gesprekstijden)

Functie eisen (knock-out criteria):
1. Je hebt een afgeronde HBO opleiding in (technische) informatica en/of 10 jaar relevante werkervaring binnen IT security.
2. Je hebt minimaal 5 jaar hand-on ervaring als een SOCanalist bij een (grote) organisatie (verantwoordelijkheden toelichten bij de motivatie).
3. Je beschikt over uitgebreide kennis en hands-on ervaring met TCP/IP netwerken, firewalls, besturingssystemen (Windows, Linux), databases (MS SQL), proxies, en Cloud (Azure, O365). (Geef aan met welke en hoeveel jaar ervaring).
4. Je hebt algemene kennis van beheer-, beveiligings- en projectmethodieken (zoals bijvoorbeeld ITIL, ISO 27001/2, OWASP, PRINCE2, Agile).
5. Je hebt ervaring met SIEM, Vulnerability scanning, anti-malware tooling (Geef aan met welke en hoeveel jaar ervaring).
6. Je hebt minimaal 2 jaar aantoonbare ervaring met het coachen van junior/medior collega’s.
7. Je hebt een goede beheersing van de Nederlandse taal in woord en geschrift.

Functie wensen (gunningscriteria):
1. Bij voorkeur een of meer van deze security certificeringen zoals: Certified Intrusion Analyst, Certified Incident Handler, GMON, Certified Detection Analyst (GCDA), Defending Advanced Threats (GDAT), SANS trainingen SEC 401, SEC501, SEC 504, CEH, CCNA, CISM, CISSP (30 %)
2. Je hebt minimaal 1 jaar hands-on ervaring met security tooling zoals Elastic Search, Kibana, Logstash, Splunk.
3. Je hebt minimaal 1 jaar hands-on ervaring met ICS / SCADA / proces automatisering.

Competenties:
Jij ziet een uitdaging in snel veranderende en complexe omgevingen en weet daar met creativiteit op in te spelen. Je bent neemt zelf initiatief om verbeteringen voor te stellen, af te stemmen en door te voeren binnen het SOC. Analytisch en oplossingsgericht. Resultaat gericht met oog voor de business context. Je vindt het leuk je kennis en kunde te delen met je collega’s.

Algemene informatie m.b.t. de aanvraag:
Locatie: Hoofdkantoor Waternet in Amsterdam en thuis
Startdatum: zsm
Duur: 12 maanden
Optie op verlenging: ja
Inzet: 36 uur per week
Tarief: marktconform
Sluitingsdatum: 03-12-2020
Sluitingstijd: 09:00
Intakegesprek: zie gesprekken

Hoe dient uw aanbieding verzorgd te worden?
- CV in ”Word-formaat” geschreven in de taal van de uitvraag;
- Motivatie geschreven in de “ik-vorm”, waarin u zowel kort en bondig ingaat op de scope van de opdracht als puntsgewijs uw aansluiting op de eisen en wensen toelicht;
- Uw beschikbaarheid (per wanneer, aantal uren per week en vakantieplannen);
- Uw uurtarief specifiek voor de onderhavige aanvraag (inclusief reis- en verblijfskosten en excl. BTW).

N.B.
- Bij het ontvangen van uw reactie gaan wij er vanuit dat uw aanbieding voor deze aanvraag exclusief is. Hiermee wordt voorkomen dat uw aanbieding meerdere malen bij dezelfde opdrachtgever voor deze aanvraag wordt ingediend.
- Aangezien de functie eisen knock-out criteria zijn, en de functiewensen de gunningscriteria zijn, dient uw aansluiting hierop dan ook goed afleesbaar in uw cv te zijn opgenomen. Dit verhoogt namelijk een succesvollere behandeling van de aanbieding.
- Tijdens het selectieproces wordt u op de hoogte gehouden van de voortgang. Mocht u vragen hebben, dan staan wij u graag te woord.


Trefwoorden: Senior Security Operations Center (SOC) Analist, Senior, Security Operations Center, (SOC), Analist



OPDRACHT​GEVER:

bedrijfsnaam:
ICQ Flex Profs
contactpersoon:
Flex Profs
type:
ZZP, freelance, interim vacature
locatie:
Hoofdkantoor Waternet in Amsterdam en thuis
provincie:
Noord-Holland
uurtarief:
marktconform
start project:
zsm
referentie:
ITC-ICI06983
duur opdracht:
12 maanden
uren per week:
36 uur
publicatiedatum:
19-11-2020 14:00:02