SOC Analist 2x
Functie
Cybersecurity SOC Analist
Je monitort de cybersecuritystatus van de organisatie, handelt security-incidenten af en draagt zorg voor de beschikbaarheid en continuïteit van dienstverlening. Je werkt proactief en reactief aan het bewaken en onderhouden van de cybersecurityweerbaarheid.
Taken en verantwoordelijkheden
• Reguliere monitoring en analyse van security-incidenten volgens afgesproken kaders.
• Afstemmen met oplosgroepen en regie voeren bij het tijdig oplossen van security-incidenten.
• Documenteren van incidentresultaten en uitgevoerde handelingen.
• Ontwikkelen, onderhouden en valideren van het Incident Response Plan.
• Bijdragen aan verbeteren en valideren van het incidentafhandelingsproces.
• Periodiek uitvoeren van kwetsbaarhedenonderzoeken en beoordelen van bevindingen (ook n.a.v. pentests).
• Bepalen van inhoud en diepgang van penetratietesten in samenspraak met ontwikkelteams.
• Verbeteren van het pentestproces, rapportage en opvolging.
• Periodieke rapportages over operationele securityresultaten en opvolgen van verbeteractiviteiten.
• Meten van effectiviteit van detectie en response.
• Analyseren en beoordelen van cybersecurity controls en mitigatieacties na incidenten.
• Ontwikkelen en invoeren van testmethoden voor incidentafhandeling.
• Analyseren en onderzoeken van vraagstukken op het gebied van IT-security.
• Periodieke beoordelingsanalyse van geleverde producten en diensten.
• Opstellen van risicoclassificaties binnen verschillende IT-securitygebieden.
• Geven van gevraagd en ongevraagd advies over IT-securityvraagstukken.
• Maken, onderhouden en valideren van use cases en playbooks.
• Verbeteren van de usecase- en playbook-lifecycle richting een hoger volwassenheidsniveau.
• Samenwerken met het Cyber Security Incident Response Team (CSIRT).
• Ontwikkelen en implementeren van een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen.
• Initiëren en implementeren van verbeteringen vanuit de Kanban-werkwijze ter verhoging van volwassenheid.
• Optimaliseren van processen, verhogen van operationele efficiëntie en versterken van samenwerking met andere afdelingen.
• Borgen van kennisoverdracht, coaching en procesverbeteringen binnen het team.
• Organiseren van oefeningen op verschillende niveaus: tabletop-validaties, technisch georiënteerde SOC-oefeningen en bredere gremiumoefeningen.
Werkwijze en kaders
• Je werkt samen met de product owner en het productteam.
• Je werkt binnen kaders en richtlijnen van bestaande securityarchitectuur en informatiebeveiligingsnormen, standaarden en frameworks (bijv. ISO, NIST, MITRE).
• Je opereert zowel als teamplayer als zelfstandig en communiceert goed mondeling en schriftelijk.
Ervaring en senioriteit
• Ervaring met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen (van laag naar gemiddeld en van gemiddeld naar hoog).
• Proactief signaleren van verbeterkansen op gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking en deze vertalen naar concrete verbetermaatregelen en implementatie.
• Vermogen om strategische doelstellingen te formuleren en te vertalen naar tactische en operationele verbeteringen en stakeholders effectief mee te nemen in veranderingen.
Competenties
• Kwaliteitsgerichtheid — hanteert hoge kwaliteitsnormen en bewaakt en verbetert waar mogelijk.
• Verantwoordelijkheid nemen — voelt zich verantwoordelijk voor resultaten en is aanspreekbaar op afgesproken acties.
• Analytisch vermogen — onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun samenhang.
• Communiceren — brengt mondeling en schriftelijk een boodschap helder en begrijpelijk over.
• Samenwerken — handelt vanuit het groepsbelang en levert bij aan het gemeenschappelijke resultaat en de sfeer in de groep.
Overige vereisten
• Arbeidsrelatie: Je dient in loondienstverband te werken (geen ZZP).
• Screening: Screening, inclusief een social media check, maakt onderdeel uit van de procedure.
Kerngegevens
Vergelijkbare opdrachten
Senior Integratiespecialist
Lead IAM / MFA Project Engineer
Technisch Beheerder Microsoft Fabric & Azure Landing Zone
Andere opdrachten bij deze opdrachtgever
IAM Cyber Security Engineer
Trust Service Engineer 2x
Liever dat wij meezoeken?
