Jobid=616342118634363098 (0.0991)
Voor Ministerie van Justitie en Veiligheid zoeken wij een Security Analist. Je voert een grondige dreigingsanalyse uit om per type actor binnen het Justid-netwerk de meest waarschijnlijke aanvalspaden in kaart te brengen.
Je bepaalt voor deze paden welke componenten cruciaal zijn voor logging in de SIEM-monitoring, zodat het SOC van Justid gericht zicht en bewaking heeft.
Je verzamelt, verifieert en duidt informatie uit het landschap, beoordeelt deze op logica, volledigheid en kwaliteit en rapporteert je bevindingen duidelijk.
Je werkt in een omgeving waarin Justid security monitoring op alle relevante systemen wil realiseren, maar het totaaloverzicht ontbreekt en informatie versnipperd aanwezig is.
Met jouw dreigingsanalyse breng je een samenhangend beeld, waarbij sterke communicatieve vaardigheden en het vermogen om zelfstandig het complete plaatje te vormen en de kwaliteit van informatie te toetsen essentieel zijn.
Werkzaamheden
- Je voert een dreigingsanalyse uit en identificeert de meest waarschijnlijke aanvalspaden per actor.
- Je adviseert over essentiële logging op componenten ten behoeve van SIEM-monitoring.
- Je verzamelt en valideert landschapsinformatie en beoordeelt deze op logica, volledigheid en bruikbaarheid.
- Je werkt samen met het SOC en relevante stakeholders en rapporteert bevindingen helder en bondig.
- Je draagt bij aan het versterken van security monitoring binnen een technisch complexe overheidsomgeving.
Jouw profiel
- Je functioneert goed in teamverband en binnen een overheidsorganisatie.
- Je kunt goed zelfstandig werken.
- Je hebt sterk analytisch vermogen.
- Je bent stressbestendig.
- Je bent betrouwbaar en hebt een hands-on mentaliteit.
Functie-eisen
- Je hebt een HBO- of WO-opleiding in ICT met een focus op Cybersecurity.
- Je hebt een HBO- of WO-achtergrond in ICT (Informatica of netwerkbeheer) en ervaring met complexe netwerken.
- Je hebt opleiding en/of ervaring op het gebied van software engineering.
- Je beschikt over HBO/WO werk- en denkniveau op zowel IT- als securitygebied.
- Je hebt minimaal 5 jaar ervaring met alle aspecten van security monitoring.
- Je hebt minimaal 5 jaar ervaring met een SIEM en kennis van de werking van SIEM-systemen.
- Je hebt brede ervaring met security management.
- Je hebt voldoende kennis en ervaring met beveiligingsaspecten in een technisch complexe omgeving.
- Je hebt aantoonbaar meerdere vergelijkbare opdrachten uitgevoerd.
Functie-wensen
- Bij voorkeur beschik je over certificeringen zoals OSCP, CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC
- Je kunt zaken gemakkelijk, duidelijk en kort-krachtig schriftelijk verwoorden in rapportages
Extra Informatie
- Aantal uur 24 – 24
- ZZP mogelijk? Nee
- Thuiswerken mogelijk? N.t.b.
- Startdatum 24-08-2026
- Opleidingsniveau HBO, WO
Deel deze vacature:
