Security analist CTI - Delft, Nederland - Rijkswaterstaat

    Rijkswaterstaat
    Rijkswaterstaat Delft, Nederland

    Gevonden in: JB NL C2 - 2 weken geleden

    Rijkswaterstaat background
    Beschrijving

    Als gedreven security analist CTI speel jij een belangrijke rol in de bescherming van Nederlandse vitale infrastructuur. Denk bijvoorbeeld aan digitale bedieningssystemen op bruggen, tunnels en sluizen of de matrix borden voor het wegverkeer. Het Rijkswaterstaat Security Operations Center nodigt jou uit om ons team te versterken als senior security analist CTI. Je werkt intensief mee aan de verbetering van de digitale veiligheid van Nederland en de bestrijding van cybercrime. Lees verder en ontdek hoe jij kunt bijdragen aan een digitaal veiliger Nederland

    Hoe jij bijdraagt in jouw rol

    In deze rol als senior security analist met focus op CTI werk je samen met een toegewijd team van experts om onder andere bij te dragen door het:

    • monitoren van dreigingsinformatiebronnen en identificeren van risico's voor Rijkswaterstaat
    • ontwikkelen, uitvoeren en onderhouden van CTI binnen het Security Operations Centre (SOC). Met als doel het vinden van nieuwe indicatoren en TTP's. Je leidt de ontwikkeling van CTI-requirements en houdt de SOC-teams op de hoogte van de laatste dreigingen
    • inbrengen van CTI in verschillende andere kennisgebieden binnen het SOC, zoals threat hunting, purple teaming, security monitoring en security onderzoeken;
    • analyseren van complexe cyberincidenten, monitoren en evalueren van securitymeldingen en hun impact op onze infrastructuur, met behulp van SIEM/IDS-systemen. Bij grote incidenten ben je een essentieel lid van het Computer Emergency Response Team (CERT)
    • ontwikkelen van strategieën en aanbevelingen om dreigingen te bestrijden en kwetsbaarheden te verminderen
    • beheersen van de data in onze CTI tooling en hier (functioneel) beheer op uitvoeren

    Dit is waar jij voldoening uit haalt

    Jij haalt plezier uit je werk wanneer je vanuit je kennishouder rol, CTI verantwoordelijk bent voor het verder ontwikkelen van dit kennisgebied en het opstellen van CTI-requirements.

    Op ingeroosterde dagen ben jij als senior verantwoordelijk voor de operatie van het SOC. Je werkt hierbij samen met interne en externe partners om informatie te delen en te reageren op incidenten. Daarnaast ben je hierbij het escalatie pad voor de junior en medior analisten. Dit zorgt voor de uitdaging die je zoekt

    Je krijgt energie van het proactief op zoek gaan naar ongewenste afwijkingen in de ICT , en in de ICS/SCADA-omgeving mag zoeken. Maar ook als je bestaande "use cases" en platformen van het SOC controleert en je bevindingen kan vertalen naar je verbeterende en nieuwe "use cases".

    Wat wij aan jou waarderen

    Binnen ons team waarderen we initiatief om de dienstverlening te verbeteren door te netwerken, kennis te delen en creatieve ideeën en oplossingen te bedenken. Op jouw kennis kunnen je collega's dan ook rekenen en treed je indien nodig op als coach of mentor of geef je securitytrainingen.

    Jouw vooruitstrevende denkwijze en bijdrage aan (landelijke) programma's maken jou van onschatbare waarde voor de digitale veiligheid van Nederland. Je bent dan ook gewend om adviesstukken te schrijven op tactisch of strategisch niveau (bij voorkeur binnen de overheid). Hiervoor volg je de nieuwste ontwikkelingen op het gebied van CTI om zo je expertise actueel te houden

    Meer weten?

    Graag laten wij je zien waar onze ICT- en securityspecialisten werken. Wil je meer weten over de functie of over het SOC? Bel dan met Matthijs Goofers, SOC-lead, via Hij staat je graag te woord

    • je hebt een relevante studieachtergrond in bijvoorbeeld ICT of security
    • je beschikt over (1 of meerdere) security certificeringen zoals GIAC GISCP, GRID, GCTI, GOSI
    • je hebt bewezen kennis en werkervaring op het gebied van Cyber threat intel
    • je hebt ervaring met threat analysis, threat modelling, threat hunting, purple teaming en het MITRE framework
    • je hebt ervaring met Security Monitoring, SIEM-Tooling (zoals Splunk), threat intel platformen, bekend met Linux en Windows systemen
    • je hebt kennis van beheer-, beveiligings- & projectmethodieken (ITIL, ISO 27001/2 en SOC CMM) en kennis van CTI
    • je bent op roosterbasis verantwoordelijk voor de operationele taken binnen het SOC (tussen 07:00-17:00) In de toekomst worden de servicetijden mogelijk verruimd. Op roulatiebasis maak je deel uit van een consignatierooster en ben je buiten kantoortijden bereikbaar voor je dienstdoende collega's
    • een veiligheidsonderzoek B maakt deel uit van de sollicitatieprocedure
    • je standplaats is Delft. Bij Rijkswaterstaat werken we volgens de richtlijnen van de overheid. SOC-werkzaamheden vinden op roosterbasis plaats op kantoor. Afhankelijk van de aard van het werk kun je thuis werken
    • de (online) selectiegesprekken vinden doorlopend plaats
    • bij voldoende geschikte reacties kan de vacature eerder sluiten
    • een (online) voorselectietest of een assessment kan onderdeel zijn van het sollicitatieproces. Het maken van een casus en (online) screening, bijvoorbeeld via databanken, kan eveneens deel uitmaken van het sollicitatieproces. Het inwinnen van referenties maakt deel uit van het sollicitatieproces

    Heb je binnenkort je eerste kennismakings- of sollicitatiegesprek?

    Deze vindt bij voorkeur online plaats. Daarmee stimuleren wij 'slim' reizen. Zo dragen we bij aan minder druk op snelwegen en OV én minder CO2-uitstoot. Heb je toch liever een gesprek op een van onze kantoren? Laat het ons weten, dan kijken we natuurlijk wat mogelijk is. Ben je toe aan het gesprek voor de 2e ronde of het arbeidsvoorwaardengesprek? Dan ontvangen wij je graag op locatie. Heb je dit gesprek liever online? De recruiter inventariseert wat jouw wensen zijn waarna een definitieve afspraak wordt gemaakt.

    Vragen?

    Heb je vragen over de sollicitatieprocedure? Neem dan contact op met onze recruiter of kijk op onze website voor meer informatie.

    Wat kan en mag je verwachten als je gaat werken bij 1 van de grootste werkgevers van Nederland? Veelzijdig werk en heel diverse banen en de belofte dat jij meewerkt aan een beter Nederland. Je mag je welkom voelen binnen een unieke mix aan collega's. Natuurlijk kun je óók rekenen op goede arbeidsvoorwaarden:

    • 144 vakantie-uren per jaar o.b.v. 36 uur;
    • mobiele telefoon en laptop;
    • hybride werken met een thuiswerkvergoeding van € 2,35 per dag;
    • € 750,- voor het inrichten van je thuiswerkplek of het verduurzamen van jouw woning;
    • 100% OV-vergoeding met de 2e klas mobiliteitskaart, ook voor OV-fiets en Greenwheels;
    • fietsreiskostenvergoeding van € 0,21 per kilometer;
    • elke 5 jaar € 500,- om fiets(accessoires) aan te schaffen;
    • voor je elektrische fiets kun je elke 3 jaar € 300,- gebruiken voor een nieuwe accu;
    • Individueel Keuzebudget van 16,37 % van je salaris;
    • trainingen, cursussen, opleidingen: van persoonlijk leiderschap tot je BOA bevoegdheid;
    • verlofregelingen per situatie, zoals zorgverlof, ouderschapsverlof, adoptieverlof en pleegzorgverlof;
    • sportdagen met collega's en een gezonde keuze in het bedrijfsrestaurant.

    Wil jij werken bij Rijkswaterstaat binnen de Centrale Informatievoorziening (CIV)? Dit organisatieonderdeel is verantwoordelijk voor alles op het gebied van informatievoorziening (IV). In een wereld waarin big data nieuwe informatie uit een grote hoeveelheid gegevens kan genereren, vindt CIV nieuwe oplossingen om onze infrastructuur beter te benutten en waarin gezorgd wordt voor een slim, veilig en duurzaam (water)wegennet. Zowel binnen als buiten Rijkswaterstaat is CIV actief en streeft CIV ernaar een gewilde partner te zijn in de IV-dienstverlening.

    In totaal werken 1.060 mensen binnen CIV, verspreid over vier directies: Ontwikkeling & Services, Inwinning & Gegevensanalyse, Informatievoorziening Netwerken en Bedrijfsvoering & Inkoop.

    Security Center

    Het Security Operations Center is onderdeel van het Security Center, waar ook Security by Design voor IV en IA toe behoren.

    Het Security Operations Center (SOC) beschermt 24 uur per dag, 7 dagen per week de belangrijkste digitale systemen en netwerken van Rijkswaterstaat. Eventuele cyberaanvallen hebben we snel in beeld. We beperken de schade van de aanvallen door ze tijdig te stoppen. Het SOC-team kent naas de CTI- en monitoring-functie ook functies voor forensisch onderzoek, baseline en redteam coordinatie. De SbD teams sturen met hun advies op de juiste preventieve maatregelen vanaf de start van een ontwikkeling. Zo kunnen informatievoorziening, industriële automatisering en Rijksbrede voorzieningen goed blijven functioneren.