Junior security specialist SOC
Vacature omschrijving
Functieomschrijving
“In de wereld van cybersecurity liggen continu veel en steeds andere dreigingen op de loer. Wij hebben ons eigen lab om alle aspecten van ontwerpen, testen en implementeren te kunnen toepassen, om de Belastingdienst ‘veilig’ te maken en te houden.” Rhandy Bouwman, security specialist SOC bij de Belastingdienst
Het security operations center (SOC) is verantwoordelijk voor de vertrouwelijkheid en integriteit van belangrijke, veelal privacygevoelige gegevens waarmee de Belastingdienst werkt. Om die veiligheid te kunnen garanderen in een tijd van cybercrime, open digitale communicatie en online informatie-uitwisseling zet het SOC zich dagelijks in voor het opsporen, volgen en afhandelen van allerhande meldingen.
In jouw rol van junior securityspecialist monitor je security-events met behulp van onder meer SIEM- en IDS-systemen. Nog geen ervaring mee? Geen punt. Wij leiden je hierin op. Jij zorgt voor de nauwkeurige registratie en follow-up van securitymeldingen en -incidenten. Die zijn afkomstig uit verschillende bronnen, zoals het Nationaal Cyber Security Centrum, uit beveiligingsupdates, of securityrequests.
Je identificeert deze meldingen en onderzoekt of er een standaardoplossing voorhanden is. Zo ja, dan handel je de melding af volgens de werkinstructie. Zo nee, dan bespreek je jouw inzichten met de senior securityspecialist. Waar nodig schakel je — eventueel in overleg met jouw senior — met verschillende partijen over de voorgestelde oplossing. Jij blijft de regisseur en bent verantwoordelijk voor het verdere beheer van de openstaande melding.
Taken en verantwoordelijkheden:
- Monitoren van security events met behulp van tooling
- Registratie en follow-up van meldingen en incidenten
- Uitvoeren aanvals- en penetratietesten
- Analyseren, bespreken en uitvoeren oplossing(srichting)
- Afstemmen met senior security specialisten en andere stakeholders
- Volgen van HBO opleiding in informatica
- Overbrengen nieuwe inzichten en technieken op team
Als securityspecialist word je ingezet op taken die raakvlakken hebben met jouw kennis, vaardigheden en interesses. Daarnaast leer je nieuwe dingen, bijvoorbeeld op het gebied van aanvals- en penetratietesten. In de toekomst kun je deze testen zelfstandig uitvoeren en wordt jouw expertise gevraagd bij topics als vulnerabilityscanning, forensics en threat-intelligence.
Naast je baan krijg je de mogelijkheid om verschillende trainingen en opleidingen te volgen. Denk aan een ICT-opleiding op hbo-niveau. En aan vakgerichte opleidingen op het gebied van SIEM, de SANS-trainingen SEC 401, 501 en 504, Taranis en Transits 1 en 2. Kortom, een uitdagende rol in het hart van het security operations center mét de mogelijkheid je verder te ontwikkelen!
Kortom, een uitdagende rol in het hart van de security operations mét de mogelijkheid je verder te ontwikkelen! Dus..
Word jij de nieuwe collega van Rhandy Bouwman? Of wil je liever eerst praten over de mogelijkheden? Neem dan contact op met Harald Langereis.
Functie-eisen
- Je hebt minimaal een mbo 4 diploma, bij voorkeur in een IT-richting
- Je beschikt over 1 tot 3 jaar relevante werkervaring, bij voorkeur in een vergelijkbare (cybersecurity)functie en security monitoring. Dit mag ook stage ervaring zijn.
- Je hebt kennis van netwerken, (besturings)systemen en applicaties en basiskennis van aanvalstechnieken en/of malware.
- Je bent bij voorkeur bekend met Threat Intel systemen en security beleid.
Jouw competenties?
- Analyseren
- Omgevingsbewustzijn
- Plannen en organiseren
- Voortgangscontrole
- Zelfontwikkeling
Wat vind jij nog meer belangrijk?
Je beschikt over goede communicatieve vaardigheden, zowel in het Nederlands als Engels. Je wilt graag zelfstandig opereren en tegelijkertijd vind je samenwerken ook plezierig. Je hebt oog voor zowel de relatie als het resultaat en je bent bereid om buiten kantooruren en op andere locaties werkzaam te zijn. Én integriteit is voor jou een vanzelfsprekende waarde.
Medewerkers van het SOC verrichten werkzaamheden in Consignatie standby) diensten. Daarnaast is het SOC deelnemer in het Nationaal Response Netwerk van het NCSC. Als medewerker kun je derhalve opgeroepen worden bij calamiteiten om werkzaamheden te verrichten, anders dan in de standplaats.
Deze functie bij het Security Operation Center is aangemerkt als een “vertrouwensfunctie”. Een ‘Verklaring van geen Bezwaar’ op basis van een Veiligheidsonderzoek Niveau A van de AIVD is noodzakelijk en je bent dan ook bereid jouw medewerking hieraan te verlenen. Eerlijkheid, onafhankelijkheid, loyaliteit, integriteit. Dat zijn de vier belangrijkste criteria die in het veiligheidsonderzoek worden onderzocht.
Arbeidsvoorwaarden
Salarisniveau schaal 9
Salarisomschrijving – Maandsalaris Min €2696 – €3809 (bruto)
Contractduur – Minimum aantal uren per week 32
Maximum aantal uren per week 36
Overige arbeidsvoorwaarden
Naast salaris en vakantiegeld kun je rekenen op een eindejaarsuitkering. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden.
Tot de secundaire arbeidsvoorwaarden behoren onder meer ouderschapsverlof, studiefaciliteiten en een vergoeding woon-werkverkeer. Bij de Rijksoverheid heb je een aantal individuele keuzemogelijkheden bij het samenstellen van je arbeidsvoorwaardenpakket.
Wij verwachten van onze werknemers dat ze integer zijn. En we vragen aan nieuwe medewerkers een Verklaring Omtrent Gedrag (VOG). Als deze niet kan worden overlegd, kunnen we je helaas niet aanstellen.
De organisatie – Belastingdienst
Bij de Belastingdienst werken 28.000 mensen verspreid over het hele land. We zijn verantwoordelijk voor heffing, inning en controle van belastingen en premies volksverzekeringen. Daarnaast sporen we fraude op, verrichten we douanetaken en zorgen we voor de uitbetaling van voorlopige teruggaven en huur-, zorg- en kinderopvangtoeslag. In teams werken medewerkers met uiteenlopende achtergronden en opleidingsniveaus aan de dienstverlening voor miljoenen burgers en bedrijven.
Op dit moment is de Belastingdienst volop in beweging; de rol van data wordt steeds groter en werkzaamheden worden in toenemende mate gedigitaliseerd. Maar in welk team of vakgebied je ook werkzaam bent: bij de Belastingdienst heb je direct een verantwoordelijke functie, van waaruit je je in verschillende richtingen verder kunt ontwikkelen om burgers en bedrijven in Nederland nog beter van dienst te kunnen zijn. De Belastingdienst is op weg naar de toekomst!
De afdeling – Directie Informatievoorziening/DCS
De Directie Informatievoorziening (IV) heeft een integraal jaarplan. De organisatie werkt voor de gehele Belastingdienst en heeft als doel de Belastingdienst optimaal te ondersteunen. Daartoe werkt IV met de business samen op basis van functionele gelijkwaardigheid. In onderling overleg wordt de prioriteitstelling vastgesteld, waarbij de eindverantwoordelijkheid steeds meer schuift richting de business.
Onderdeel Data Center Services (DCS) verzorgt de
voortbrenging en exploitatie van de generieke delen van de infrastructuur voor de Belastingdienst en mogelijk andere onderdelen van de Nederlandse overheid.
Bijzonderheden
Graag ontvangen wij jouw brief en cv in een Word- of Pdf-bestand. Je kunt deze uploaden via de ‘Solliciteer’ button. De voorkeur gaat uit naar kandidaten die het meest aansluiten bij het opgestelde profiel. Dit heeft betrekking op zowel de genoemde opleiding(en) als werkervaringseisen. Vermeld deze daarom duidelijk in je cv.
Onze selectieprocedure voor deze functie ziet er als volgt uit: Allereerst wordt beoordeeld of een voorrangskandidaat binnen de Rijksoverheid in aanmerking komt voor deze functie. Als je een beroep doet op een voorrangspositie, stuur dan ook een kopie van die beschikking mee. Daarna kunnen we beoordelen of jouw cv en motivatiebrief voldoen aan de gestelde functie-eisen.
De binnengekomen sollicitaties beoordelen wij wekelijks. Bij gebleken geschiktheid nodigen we je zo snel mogelijk uit voor een selectiegesprek. Deze gesprekken vinden op maandag, dinsdag en donderdag plaats op onze locatie Quintax in Apeldoorn.
Een assessment kan deel uit maken van het sollicitatieproces, evenals het maken van een casus, het opvragen van referenties en (online) screening, bijvoorbeeld via databanken, (zoekmachines) en sociale netwerken.
Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.