The posting
In het kort: Je gaat security events en incidenten analyseren, incidentrespons coördineren, detectieregels en playbooks verbeteren en nauw samenwerken met diverse partijen om een toekomstbestendig SOC binnen JenV verder te professionaliseren. Het SOC JenV is het centrale SOC van het ministerie van Justitie en Veiligheid. Vanuit het Bestuursdepartement staan wij opgesteld om zowel proactief als reactief cyberdreigingen te detecteren en deze middels eerstelijns response te mitigeren. Daarnaast ondersteunt het SOC JenV de organisaties binnen JenV op het gebied van Detectie en Response. Hiervoor wordt er veel samengewerkt met de decentrale SOC's binnen JenV en met organisaties binnen de Rijksoverheid. Je komt te werken in een gezellig, groeiend team met een stevige ambitie. Aan jouw input wordt veel waarde gehecht en er is veel ruimte om jezelf te ontwikkelen en om werkzaamheden op te pakken waar je interesse naar uit gaat. Achtergrond, aanleiding en doel van de opdracht Het Security Operations Center (SOC) van het Ministerie van Justitie en Veiligheid is volop in ontwikkeling. Binnen een federatief SOC-stelsel werken we JenV-breed aan één gezamenlijk situationeel beeld, sterke detectie en een effectieve incidentrespons. Ter versterking van dit team zoeken we een medior SOC Analist die incidenten onderzoekt, coördineert en helpt om de aanpak continu te verbeteren. Je werkt in een omgeving waar incidenten impact kunnen hebben op meerdere JenV-onderdelen en waar samenwerking essentieel is. Binnen dit federatieve SOC-stelsel krijg je de ruimte om initiatief te nemen, verantwoordelijkheid te dragen en mee te bouwen aan een volwassen, toekomstbestendig SOC. Werkzaamheden - Analyseren van security events en complexe incidenten en uitvoeren van diepgaand onderzoek. - Bepalen van impact, achterliggende oorzaken en verbanden; correleren van signalen om patronen en trends te herkennen. - Nauw samenwerken met interne en externe partijen voor snelle en zorgvuldige afhandeling va.



