Wat ga je doen?
Informatiesystemen bij de krijgsmacht zijn vaak van levensbelang. Om cyberaanvallen te voorkomen en te kunnen detecteren zet het ministerie van Defensie het Defensie Cyber Security Centrum (DCSC) in.
Het DCSC moet ervoor zorgen dat militaire operaties geen hinder ondervinden van digitale dreigingen en dat de informatiesystemen van Defensie betrouwbaar blijven. Om de werkzaamheden binnen het DCSC te ondersteunen is innovatieve tooling hard nodig om nieuwe processen mogelijk te maken en om bestaande processen te verbeteren. Door te weten welke dreigingen er spelen, welke kwetsbaarheden er zijn en wat de meest belangrijke systemen zijn, is het DCSC in staat preventief te ondersteunen. Zowel op afstand als op locatie.
Dit doe je in de functie van Lead Cyber Security Specialist – Security Monitoring Cloud door het opsporen, signaleren, analyseren en afhandelen van IT-beveiligingsincidenten binnen de Defensie infrastructuur, met in het bijzonder cloud infrastructuren. Het Advanced Monitoring team, waar deze functie onder valt, analyseert security alerts op basis van use cases, rules, IOC’s en logica, met gebruik van diverse applicaties en logbronnen. Het team werkt proactief en reactief aan incident respons, gericht op het snel treffen van mitigerende acties. Monitoring vindt plaats op zowel hoog- als laag-gerubriceerde infrastructuur en ad-hoc tijdens Rapid Reaction Team (RRT) inzet.
Deze taak voor het team betekent voor jou dat je relevante informatie zal moeten structureren, analyseren en coördineren, en dat je detectieregels zal moeten verbeteren. Je zal nieuwe dreigingen moeten analyseren om ervoor te zorgen dat we altijd voorbereid zijn op eventuele aanvallen. Ook het monitoren, onderzoeken en analyseren van complexe cybersecurityincidenten zal een deel van jouw takenpakket zijn. Je zal ervoor moeten zorgen dat je een goed overzicht hebt tijdens incidenten, zodat we snel en effectief kunnen reageren.
Naast deze operationele taken, zal je ook een rol spelen in het verbeteren van mensen, middelen en werkwijzen binnen het SOC-team. Dat betekent dat je jouw kennis actueel moet houden via opleidingen en certificeringen, en dat je workshops zal moeten geven om collega's te helpen ontwikkelen. Je dient je collega’s te coachen en te begeleiden. Je zal ook nieuwe methoden en technieken moeten ontwikkelen om onze efficiëntie en effectiviteit te verbeteren.
Je zal ook veel samenwerken met andere afdelingen en instanties, zowel intern als extern. Dat betekent dat je deel zal nemen aan overlegvormen om de belangen van het SOC-team en DCSC te behartigen, en dat je zal afstemmen met defensie-afdelingen en teams om ervoor te zorgen dat we allemaal op één lijn zitten. Ook zal je complexe incidenten moeten escaleren binnen DCSC, en kennis delen met externe instanties om onze cybersecurity te blijven verbeteren.