Security Analist Red Teaming - Delft, Nederland - Rijkswaterstaat

    Rijkswaterstaat
    Rijkswaterstaat background
    Voltijd
    Beschrijving
    Als senior security analist red teaming werk je intensief mee aan de verbetering van de digitale veiligheid van Nederland en de bestrijding van cybercrime.

    Denk aan digitale bedieningssystemen op bruggen, tunnels, sluizen of de matrixborden voor de wegverkeer.

    Altijd al eens de beveiliging van (fysieke) vitale infrastructuur willen testen? Wil je je verder ontwikkelen op het gebied van cybersecurity en wil jij meewerken aan de verbetering van de digitale veiligheid van Nederland? Lees dan verder Hoe jij bijdraagt in jouw rol Vanuit ons Security Operations Centre (SOC) werk je samen met een toegewijd team van experts.

    Jij bent de kennishouder van red teaming en zorgt voor de (door) ontwikkeling van de SOC taken.

    Op ingeroosterde dagen ben jij verantwoordelijk voor operatie van het SOC en tijdens grote incidenten en cybercrises ben jij onderdeel van het Computer Emergency Response Team (CERT).

    Als senior security analist richt jij je op: analyseren van complexe cyberincidenten en monitoren van veiligheidsmeldingen om deze op te volgen met behulp van tooling zoals SIEM/IDS-systemen.

    Dit doe je in samenwerking met een 24x7 skilled service desk en je collega-specialisten het gehele security dreigingslandschap, maar ben je daarnaast ook diepgaand specialist het adviseren van het security management en diverse expertgroepen binnen de overheid meewerken aan (landelijke) programma's die bijdragen aan de verbetering van de weerbaarheid van Rijkswaterstaat en zijn ketenpartners technische bevindingen vertalen naar risico's voor de organisatie en hier helder over rapporteren Daarnaast draag je bij aan de ontwikkeling van het team door het geven van security training en help je bij de ontwikkeling van best practices en rijtlijnen in dit vakgebied Dit is waar jij voldoening uit haalt Je krijgt energie wanneer je vanuit je kennishouder rol red teaming verantwoordelijk bent voor de regie op pentesten/red teaming binnen Rijkswaterstaat en zelf actief deel neemt aan complexe testen.

    Hiervoor organiseer je purple teaming oefeningen.

    Daarnaast ben je op ingeroosterde dagen als senior verantwoordelijk voor de operatie van het SOC.

    Je bent hierbij het escalatiepad voor de junior en medior analisten.

    Dit zorgt voor de uitdaging die je zoekt Je zit in je kracht als je proactief naar ongewenste afwijkingen in de ICT en in de ICS/SCADA-omgeving mag zoeken.

    Ook doe je dit in bestaande "use cases" en op platformen van het SOC.

    Deze bevindingen kan je vertalen naar verbeterende en nieuwe "use cases".

    Wat wij aan jou waarderen Binnen ons team waarderen we jouw initiatief om de dienstverlening te verbeteren door te netwerken, kennis te delen en creatieve ideeën en oplossingen te bedenken.

    Op jouw kennis kunnen jouw collega's dan ook rekenen en treed je indien nodig op als coach of mentor.

    Jouw vooruitstrevende denkwijze en bijdrage aan (landelijke) programma's maken jou van waarde voor de digitale veiligheid van Nederland.

    Je bent dan ook gewend om advies stukken te schrijven op tactisch of strategisch niveau (bij voorkeur binnen de Overheid).

    Daarnaast waarderen wij jouw kennis en ervaring op het gebied van pentesting en redteaming.

    Met die kennis coördineer je de uitvoering van pentesting en zorg je voor een effectieve samenwerking met externe partners.

    Is jouw interesse gewekt? Solliciteer direct Of wil je alvast meer weten? Graag laten wij je zien waar onze ICT- en securityspecialisten werken.

    Wil je meer weten over de functie of over het SOC? Bel dan met Matthijs Goofers, SOC-lead, via

    Hij staat je graag te woord je hebt een relevante studieachtergrond in bijvoorbeeld ICT of security je hebt ruime werkervaring in een vergelijkbare functie of in verschillende operationele functies binnen het domein van ICT security je hebt bewezen kennis en werkervaring op het gebied van pentesten/red teaming je hebt ervaring met het organiseren en coördineren van pentesten, red team testen of purple team testen je beschikt over (1 of meerdere) security certificeringen zoals GXPN, OSCP, OSCE je bent op roosterbasis verantwoordelijk voor de operationele taken binnen het SOC (tussen 07:00-17:00) In de toekomst worden de servicetijden mogelijk verruimd.

    Op roulatiebasis maak je deel uit van een consignatierooster en ben je buiten kantoortijden bereikbaar voor je dienstdoende collega's; een veiligheidsonderzoek B maakt deel uit van de sollicitatieprocedure; je standplaats is Delft.

    Bij Rijkswaterstaat werken we volgens de richtlijnen van de overheid.

    SOC-werkzaamheden vinden op roosterbasis plaats op kantoor.

    Afhankelijk van de aard van het werk kun je thuis werken; de (online) selectiegesprekken vinden doorgaand plaats bij voldoende geschikte reacties kan de vacature eerder sluiten een (online) voorselectietest of een assessment kan onderdeel zijn van het sollicitatieproces.

    Het maken van een casus en (online) screening, bijvoorbeeld via databanken, kan eveneens deel uitmaken van het sollicitatieproces.

    Het inwinnen van referenties maakt deel uit van het sollicitatieproces Heb je binnenkort je eerste kennismakings- of sollicitatiegesprek? Deze vindt bij voorkeur online plaats.

    Daarmee stimuleren wij 'slim' reizen.

    Zo dragen we bij aan minder druk op snelwegen en OV én minder CO2-uitstoot.

    Heb je toch liever een gesprek op een van onze kantoren? Laat het ons weten, dan kijken we natuurlijk wat mogelijk is.

    Ben je toe aan het gesprek voor de 2e ronde of het arbeidsvoorwaardengesprek? Dan ontvangen wij je graag op locatie.

    Heb je dit gesprek liever online? De recruiter inventariseert wat jouw wensen zijn waarna een definitieve afspraak wordt gemaakt.

    Vragen? Heb je vragen over de sollicitatieprocedure? Neem dan contact op met onze recruiter of kijk op onze website voor meer informatie.

    Wat kan en mag je verwachten als je gaat werken bij 1 van de grootste werkgevers van Nederland? Veelzijdig werk en heel diverse banen en de belofte dat jij meewerkt aan een beter Nederland.

    Je mag je welkom voelen binnen een unieke mix aan collega's.

    Natuurlijk kun je óók rekenen op goede arbeidsvoorwaarden: 144 vakantie-uren per jaar o.b.v.

    36 uur; mobiele telefoon en laptop; hybride werken met een thuiswerkvergoeding van € 2,35 per dag; € 750,- voor het inrichten van je thuiswerkplek of het verduurzamen van jouw woning; 100% OV-vergoeding met de 2e klas mobiliteitskaart, ook voor OV-fiets en Greenwheels; fietsreiskostenvergoeding van € 0,21 per kilometer; elke 5 jaar € 500,- om fiets(accessoires) aan te schaffen; voor je elektrische fiets kun je elke 3 jaar € 300,- gebruiken voor een nieuwe accu; Individueel Keuzebudget van 16,37 % van je salaris; trainingen, cursussen, opleidingen: van persoonlijk leiderschap tot je BOA bevoegdheid; verlofregelingen per situatie, zoals zorgverlof, ouderschapsverlof, adoptieverlof en pleegzorgverlof; sportdagen met collega's en een gezonde keuze in het bedrijfsrestaurant.

    Wil jij werken bij Rijkswaterstaat binnen de Centrale Informatievoorziening (CIV)? Dit organisatieonderdeel is verantwoordelijk voor alles op het gebied van informatievoorziening (IV).

    In een wereld waarin big data nieuwe informatie uit een grote hoeveelheid gegevens kan genereren, vindt CIV nieuwe oplossingen om onze infrastructuur beter te benutten en waarin gezorgd wordt voor een slim, veilig en duurzaam (water)wegennet.

    Zowel binnen als buiten Rijkswaterstaat is CIV actief en streeft CIV ernaar een gewilde partner te zijn in de IV-dienstverlening.

    In totaal werken 1.060 mensen binnen CIV, verspreid over vier directies: Ontwikkeling & Services, Inwinning & Gegevensanalyse, Informatievoorziening Netwerken en Bedrijfsvoering & Inkoop.

    Security Center Het Security Operations Center is onderdeel van het Security Center, waar ook Security by Design voor IV en IA toe behoren.

    Het Security Operations Center (SOC) beschermt 24 uur per dag, 7 dagen per week de belangrijkste digitale systemen en netwerken van Rijkswaterstaat.

    Eventuele cyberaanvallen hebben we snel in beeld.

    We beperken de schade van de aanvallen door ze tijdig te stoppen.

    Het SOC-team kent naas de CTI- en monitoring-functie ook functies voor forensisch onderzoek, baseline en redteam coordinatie.

    De Sb D teams sturen met hun advies op de juiste preventieve maatregelen vanaf de start van een ontwikkeling.

    Zo kunnen informatievoorziening, industriële automatisering en Rijksbrede voorzieningen goed blijven functioneren.