Security analist red teaming – Rijksoverheid – Delft

  • Delft

Rijksoverheid

Functie­omschrijving

Als senior security analist red teaming werk je intensief mee aan de verbetering van de digitale veiligheid van Nederland en de bestrijding van cybercrime. Denk aan digitale bedieningssystemen op bruggen, tunnels, sluizen of de matrixborden voor de wegverkeer. Altijd al eens de beveiliging van (fysieke) vitale infrastructuur willen testen? Wil je je verder ontwikkelen op het gebied van cybersecurity en wil jij meewerken aan de verbetering van de digitale veiligheid van Nederland? Lees dan verder!

Hoe jij bijdraagt in jouw rol

Vanuit ons Security Operations Centre (SOC) werk je samen met een toegewijd team van experts. Jij bent de kennishouder van red teaming en zorgt voor de (door) ontwikkeling van de SOC taken. Op ingeroosterde dagen ben jij verantwoordelijk voor operatie van het SOC en tijdens grote incidenten en cybercrises ben jij onderdeel van het Computer Emergency Response Team (CERT).

Als senior security analist richt jij je op:

  • analyseren van complexe cyberincidenten en monitoren van veiligheidsmeldingen om deze op te volgen met behulp van tooling zoals SIEM/IDS-systemen. Dit doe je in samenwerking met een 24×7 skilled service desk en je collega-specialisten
  • het gehele security dreigingslandschap, maar ben je daarnaast ook diepgaand specialist
  • het adviseren van het security management en diverse expertgroepen binnen de overheid
  • meewerken aan (landelijke) programma’s die bijdragen aan de verbetering van de weerbaarheid van Rijkswaterstaat en zijn ketenpartners
  • technische bevindingen vertalen naar risico’s voor de organisatie en hier helder over rapporteren
  • Daarnaast draag je bij aan de ontwikkeling van het team door het geven van security training en help je bij de ontwikkeling van best practices en rijtlijnen in dit vakgebied

    Dit is waar jij voldoening uit haalt

    Je krijgt energie wanneer je vanuit je kennishouder rol red teaming verantwoordelijk bent voor de regie op pentesten/red teaming binnen Rijkswaterstaat en zelf actief deel neemt aan complexe testen. Hiervoor organiseer je purple teaming oefeningen.

    Daarnaast ben je op ingeroosterde dagen als senior verantwoordelijk voor de operatie van het SOC. Je bent hierbij het escalatiepad voor de junior en medior analisten. Dit zorgt voor de uitdaging die je zoekt! Je zit in je kracht als je proactief naar ongewenste afwijkingen in de ICT en in de ICS/SCADA-omgeving mag zoeken. Ook doe je dit in bestaande “use cases” en op platformen van het SOC. Deze bevindingen kan je vertalen naar verbeterende en nieuwe “use cases”.

    Wat wij aan jou waarderen

    Binnen ons team waarderen we jouw initiatief om de dienstverlening te verbeteren door te netwerken, kennis te delen en creatieve ideeën en oplossingen te bedenken. Op jouw kennis kunnen jouw collega’s dan ook rekenen en treed je indien nodig op als coach of mentor. Jouw vooruitstrevende denkwijze en bijdrage aan (landelijke) programma’s maken jou van waarde voor de digitale veiligheid van Nederland. Je bent dan ook gewend om advies stukken te schrijven op tactisch of strategisch niveau (bij voorkeur binnen de Overheid).

    Daarnaast waarderen wij jouw kennis en ervaring op het gebied van pentesting en redteaming. Met die kennis coördineer je de uitvoering van pentesting en zorg je voor een effectieve samenwerking met externe partners.

    Is jouw interesse gewekt? Solliciteer direct!

    Of wil je alvast meer weten? Graag laten wij je zien waar onze werken. Wil je meer weten over de functie of over het SOC? Bel dan met Matthijs Goofers, SOC-lead, via 06-. Hij staat je graag te woord!

    Functie-eisen

  • je hebt een relevante studieachtergrond in bijvoorbeeld ICT of security
  • je hebt ruime werkervaring in een vergelijkbare functie of in verschillende operationele functies binnen het domein van ICT security
  • je hebt bewezen kennis en werkervaring op het gebied van pentesten/red teaming
  • je hebt ervaring met het organiseren en coördineren van pentesten, red team testen of purple team testen
  • je beschikt over (1 of meerdere) security certificeringen zoals GXPN, OSCP, OSCE
  • Arbeids­voorwaarden

  • Salaris­niveau schaal 12
  • Maand­salaris Min Max. (bruto)
  • Dienst­verbandArbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
  • Contract­duurVast contract voorafgegaan door een jaarcontract. Bij voldoende functioneren: na een jaar omzetting in onbepaalde tijd.
  • Minimaal aantal uren per week32
  • Maximaal aantal uren per week36
  • Overige arbeids­voorwaarden

    Wat kan en mag je verwachten als je gaat werken bij 1 van de grootste werkgevers van Nederland? Veelzijdig werk en heel diverse banen en de belofte dat jij meewerkt aan een beter Nederland. Je mag je welkom voelen binnen een unieke mix aan collega’s. Natuurlijk kun je óók rekenen op goede arbeidsvoorwaarden:

  • vakantie-uren per jaar 36 uur;
  • mobiele telefoon en laptop;
  • hybride werken met een thuiswerkvergoeding van 2,35 per dag;
  • ,- voor het inrichten van je thuiswerkplek of het verduurzamen van jouw woning;
  • % OV-vergoeding met de 2e klas mobiliteitskaart, ook voor OV-fiets en Greenwheels;
  • fietsreiskostenvergoeding van 0,21 per kilometer;
  • elke 5 jaar ,- om fiets(accessoires) aan te schaffen;
  • voor je elektrische fiets kun je elke 3 jaar ,- gebruiken voor een nieuwe accu;
  • Individueel Keuzebudget van 16,37 % van je salaris;
  • trainingen, cursussen, opleidingen: van persoonlijk leiderschap tot je BOA bevoegdheid;
  • verlofregelingen per situatie, zoals zorgverlof, ouderschapsverlof, adoptieverlof en pleegzorgverlof;
  • sportdagen met collegas en een gezonde keuze in het bedrijfsrestaurant.
  • Bijzonderheden

  • je bent op roosterbasis verantwoordelijk voor de operationele taken binnen het SOC (tussen 07:00-17:00) In de toekomst worden de servicetijden mogelijk verruimd. Op roulatiebasis maak je deel uit van een consignatierooster en ben je buiten kantoortijden bereikbaar voor je dienstdoende collegas;
  • een veiligheidsonderzoek B maakt deel uit van de sollicitatieprocedure;
  • je standplaats is Delft. Bij Rijkswaterstaat werken we volgens de richtlijnen van de overheid. SOC-werkzaamheden vinden op roosterbasis plaats op kantoor. Afhankelijk van de aard van het werk kun je thuis werken;
  • de (online) selectiegesprekken vinden doorgaand plaats
  • bij voldoende geschikte reacties kan de vacature eerder sluiten
  • een (online) voorselectietest of een assessment kan onderdeel zijn van het sollicitatieproces. Het maken van een casus en (online) screening, bijvoorbeeld via databanken, kan eveneens deel uitmaken van het sollicitatieproces. Het inwinnen van referenties maakt deel uit van het sollicitatieproces
  • Heb je binnenkort je eerste kennismakings- of sollicitatiegesprek?

    Deze vindt bij voorkeur online plaats. Daarmee stimuleren wij slim reizen. Zo dragen we bij aan minder druk op snelwegen en OV én minder CO2-uitstoot. Heb je toch liever een gesprek op een van onze kantoren? Laat het ons weten, dan kijken we natuurlijk wat mogelijk is. Ben je toe aan het gesprek voor de 2e ronde of het arbeidsvoorwaardengesprek? Dan ontvangen wij je graag op locatie. Heb je dit gesprek liever online? De recruiter inventariseert wat jouw wensen zijn waarna een definitieve afspraak wordt gemaakt.

    Vragen?

    Heb je vragen over de sollicitatieprocedure? Neem dan contact op met onze recruiter of kijk op onze website voor meer informatie.

    Lees hier meer