Een sterke ICT-beveiliging is van cruciaal belang voor het Ministerie van Financiën. Als SOC-Analist binnen ons Security Operations Center (SOC) help je mee om essentiële ICT-diensten veilig en weerbaar te houden. Dit omvat onder andere systemen die nodig zijn voor schatkistbankieren, financiering van de staatsschuld en het opstellen van de miljoenennota. Samen met je team bewaak je beveiligingsgebeurtenissen en zorg je ervoor dat we snel en adequaat reageren op incidenten om de continuïteit en stabiliteit van onze systemen te waarborgen.
Jij speelt een sleutelrol in het beheren en vertalen van actuele cyberdreigingen naar effectieve maatregelen binnen het SOC. Je ontwikkelt samen met de business nieuwe use cases om risico’s en dreigingen vroegtijdig te detecteren en vertaalt deze naar concrete aanpassingen in onze monitoringsystemen.
Als SOC-Analist ben je de first responder bij beveiligingsincidenten. Je bouwt een netwerk op binnen en buiten het ministerie en werkt nauw samen met IT-collega’s. Met jouw expertise in IT-beveiliging analyseer en verifieer je beveiligingssignalen en werk je aan het verminderen van false positives. Daarnaast draag je bij aan de doorontwikkeling van incident response-playbooks en de optimalisatie van detectieregels.
Je beoordeelt cyberdreigingen op basis van vertrouwelijke informatie van betrouwbare bronnen, zoals het Nationaal Cyber Security Centrum (NCSC), en adviseert over de weerbaarheid van het ministerie. Bovendien geef je gevraagd en ongevraagd advies over technische implementaties binnen de organisatie. Dit alles doe je in samenwerking met een slagvaardig team van securityspecialisten.
Verantwoordelijkheden
• Monitoren en analyseren van systeem- en netwerkactiviteiten om cyberdreigingen te detecteren en hierop adequaat te reageren.
• Uitvoeren van impactanalyses bij incidenten en nemen van mitigerende maatregelen in samenwerking met stakeholders.
• Ontwikkelen, implementeren en onderhouden van detectieregels en procedures binnen het SIEM-systeem.
• Samenwerken met interne oplosgroepen zoals Technisch Beheer Netwerk, Windows en Linux.
• Ontwikkelen van nieuwe use cases in samenwerking met de business om fraude en dreigingen vroegtijdig te detecteren.
• Beoordelen van dreigingsinformatie van bronnen zoals het NCSC en vertalen naar concrete beveiligingsmaatregelen.
• Verhogen van het SOC-volwassenheidsniveau door nieuwe logbronnen aan te sluiten en werkprocessen te verbeteren.
• Optimaliseren van incident response-playbooks en bijdragen aan een effectieve aanpak van beveiligingsincidenten.