Security Analist/Engineer Level 3
Ministerie van Justitie en Veiligheid
•
SoesterbergDoor de Wet DBA is deze opdracht alleen in te vullen door IT-professionals in loondienst (detachering).
Eisen:
- Je beschikt over relevante securitycertificeringen
- Je hebt expertkennis van Elastic, Logstash en Kibana
- Je hebt minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen
- Je hebt minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana
Wensen:
- Je hebt meerdere jaren ervaring als Security Engineer met Elasticsearch, Kibana en Logstash
- Je hebt ervaring met containerinfrastructuren en kunt deployments maken en troubleshooten
- Je hebt ervaring met het uitvoeren van maturity assessments volgens SOC CMM
- Je hebt ervaring met Elastic XDR en het gebruik van Elastic in combinatie met Fleet
- Het is een pré als je ervaring hebt met Azure Sentinel in een MSSP-omgeving
- Je hebt ruime ervaring met het identificeren en analyseren van dreigingen voor infrastructuur en het vertalen daarvan naar use cases
- Je draagt actief bij aan de verdere professionalisering van SOC-activiteiten
- Je hebt ervaring met detection engineering: het finetunen, opstellen en testen van detectieregels
- Je kunt infrastructurele componenten en applicaties aansluiten op de SIEM
- Je ontwikkelt technische integraties en automatiseringen met Python en/of Node-RED
- Je ontwerpt, test en beheert Elasticsearch Ingest Pipelines en Logstash-configuraties
- Je sluit uiteenlopende logbronnen aan en normaliseert deze ten behoeve van SIEM-detectie
- Je beheert en optimaliseert SOC-processen met scripting en automatisering
- Je draagt actief bij aan de deployment en het onderhoud van securitytooling in Kubernetes/OpenShift
- Je vertegenwoordigt het SOC in interne en, indien nodig, externe overleggen
- Je hebt offensive kennis om detectieregels te testen en voert ook Cyber Threat Intelligence-activiteiten uit
Omschrijving:
Voor het Ministerie van Justitie en Veiligheid zijn we op zoek naar een ervaren Security Analist/Engineer Level 3. In deze rol versterk je tijdelijk het Security Operations Center (SOC). Het SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten. Je draait direct mee in de dagelijkse operatie en levert meer dan alleen extra capaciteit. Je handelt zelfstandig, bent operationeel sterk en draagt actief bij aan het verbeteren van processen, detecties, tooling en werkwijze. Je zult complexe security-events en -incidenten zelfstandig oppakken en combineert dagelijkse incidentafhandeling met structurele verbeteringen van het SOC en de security-logging keten. Je hebt ruime, aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK), wat een essentiële voorwaarde is. Daarnaast ben je verantwoordelijk voor het verbeteren van detecties, logging en monitoring op basis van praktijkervaring. Je ontwikkelt en optimaliseert ELK-pipelines, parsing en enrichment. Ook ben je betrokken bij het onboarden van logbronnen en het ontwikkelen van mapping en datamodellen. Automatiseren van herhalende taken en verbeteren van incident response-processen behoren ook tot je taken. Proactief threat hunting en het inzetten van CTI-kennis om dreigingen te identificeren en mitigeren zijn belangrijke aspecten van deze rol. Je begeleidt en ondersteunt medewerkers op Level 1 en Level 2 om de operationele volwassenheid te verhogen.
Inloggen
Bekijk en beheer jouw opdracht

Gratis starten, geen risico
Zoek direct in 700+ actuele IT-opdrachten. Wil je meer? Upgrade naar Pro vanaf €40/maand.
Gratis opdrachten zoeken