Cybersecurity SOC analist

Ondernemen is kansen benutten, risico's nemen, klanten vinden en behouden. De Kamer van Koophandel geeft ondernemers zinvolle informatie die het leven makkelijker maakt. Met toegang tot het Handelsregister en onze data, kennis en netwerken. Wij bieden als moderne publieke dienstverlener actuele en onafhankelijke informatie voor alle fasen van ondernemerschap. Of het nu gaat om het starten van een bedrijf, veilig zakendoen, innoveren, internationaal ondernemen of financiering.
IT
Utrecht (Hybride)
HBO
32-40 uur
1 jaar met optie tot vast
€ 4.247,65 - € 6.450,43
4086
Wat ga je doen?

Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance.  Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken.

De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar een “Cybersecurity SOC analist”.

Jouw kracht

De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening.  

Wat ga je doen?

De kandidaat werkt aan het pro- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van de KvK. Hieraan valt te denken:

  • Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
  • Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
  • Documenteren incident resultaten en uitgevoerde handelingen;
  • Ontwikkelen, onderhouden en validateren van het Incident Response Plan;
  • Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
  • Periodiek uitvoeren van een kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
  • Bepaal je in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;
  • Voer je periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
  • Meten van effectiviteit detectie incidenten en response;
  • Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
  • Ontwikkelen en invoeren test methoden op het incident afhandeling;
  • Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
  • Voer je periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
  • Stel risicoclassificaties op binnen verschillende IT-security gebieden;
  • Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
  • Maken, onderhouden en valideren van use cases;
  • Maken, onderhouden en valideren van play books;
  • Samenwerken met het Cyber Security Incident Response Team (CSIRT).

             

Wat neem je mee?

De kandidaat werkt samen met de product owner en het product team. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatie beveiliging normen, standaarden en frameworks. ( bv ISO, NIST, Mitre et cetera.)

Vanuit de werkzaamheden opereert de kandidaat als een team player maar ook zelfstandig waarbij zowel mondeling als in schrift goed wordt gecommuniceerd/rapporteert.  Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake het verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK.

Daarnaast beschik je over:

Kennis & vaardigheden;

  • Je bent in het bezit van een MBO+ / HBO diploma, maar we vinden het belangrijker dat je snapt wat je doet;
  • Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Nederlandse taal;
  • Je kan jezelf goed mondeling en schriftelijk uitdrukken in de Engelse taal;
  • Je bent In het bezit van security certificeringen zoals CSA, SC200;
  • Van de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces;
  • Verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen;
  • Werken met besturing systemen, servers, cloud en relevante infrastructuur;
  • Je kunt goed acteren onder druk;
  • Je bent communicatiefvaardig;
  • Draaien van bereikbaarheids- en beschikbaarheidsdienst conform de Rijks CAO;
  • Beheren en analyseren van log bestanden;
  • Communiceren, presenteren en rapporteren aan de relevante stakeholders.

Ervaring

  • Minimaal 3 jaar ervaring als analist bij een SOC;
  • Security Operation Center operatie;
  • SIEM platformen en het opstellen van use cases, play books en tuning;
  • Verbeteren van het incident proces en best practices;
  • Incident tools zoals Topdesk en Microsoft;
  • Incident communicatie procedures;
  • Offensieve en defensieve concepten;
  • Besturingssysteem & hypervisor beveiliging;
  • Netwerk beveiliging;
  • Cybersecurity dreigingen;
  • Cybersecurity aanval procedures;
  • Scannen systeem vulnerabilities;
  • Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF);
  • Microsoft Cloud oplossingen;
  • Automatiseren en optimaliseren;
  • Cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
  • Computer Security Incident Response Team operatie.

Wij verwelkomen iedereen en geloven dat diverse achtergronden, talenten en ervaringen elkaar versterken. Op deze pagina lees je hoe we bouwen aan een werkomgeving waar iedereen zich thuis voelt.

  • For this role, extensive experience with the Dutch language is required.
  • Houd er rekening mee dat tijdens de komende vakantieperiode de doorlooptijd van het proces langer kan zijn dan gebruikelijk.
Wat bieden wij jou?

Werken bij KVK betekent bijdragen aan ondernemend Nederland en hen ondersteunen met informatie en advies zodat zij zich kunnen richten op waar ze goed in zijn: ondernemen! 

Wij bieden de vrijheid om in een snel veranderende wereld jouw expertise in te zetten om complexe vraagstukken op te pakken en te vertalen naar duurzame en praktische oplossingen. Dit doen we in een unieke werkomgeving waarin je jezelf kunt ontwikkelen door de diversiteit aan uitdagende projecten en een divers en ambitieus team van professionals. Je krijgt de ruimte om jouw werk in te richten zoals jij dat zinvol vindt. 

Daarnaast bieden we je:  

  • Een interessante en diverse functie voor 32 tot 40 uur per week; 
  • Een uitstekend salaris in maximaal functieschaal 11, waarvan het salaris max €6.450,43 per maand bedraagt (gebaseerd op 38 per week en afhankelijk van jouw ervaring en kennis);
  • Een individueel keuzebudget van 16.5% van je brutosalaris;
  • Uitstekende secundaire arbeidsvoorwaarden conform de CAO Rijk, zoals studiefaciliteiten en bedrijfsfitness;
  • Volledige reiskostenvergoeding in de vorm van een Shuttel vervoerskaart;
  • 41 vakantiedagen, inclusief 12 ADV-dagen op basis van een 40-urige werkweek;
  • Een goede pensioenregeling;
  • Veel mogelijkheden voor inhoudelijke en persoonlijke ontwikkeling;
  • Na een jaar een vast contract bij goed functioneren;
  • Hybride werken in een inspirerend team in locatie Utrecht;
  • Een vergoeding voor het inrichten van een goede thuiswerkplek;
  • Een thuiswerkvergoeding van € 2,40 per dag.
Heb je nog vragen? Michiel Suttorp / Recruiter

Waar kom je te werken?

Bij KVK werken 600 enthousiaste IT’ers aan de digitale infrastructuur, vitale systemen die 24/7 blijven draaien zodat ondernemers veilig en verantwoord zaken kunnen doen. We werken in scrumteams met de nieuwste tech en leveren na elke sprint direct werkende resultaten op. Samen bedenken we vernieuwende oplossingen en vieren we onze successen. Ben jij een IT’er die mee kan bouwen aan deze vitale infrastructuur?

Solliciteren bij KVK

Wat kun je verwachten?

Een eerlijk en open sollicitatieproces staat bij ons voorop. Wij vinden het belangrijk dat jij alle ruimte hebt om je van je beste kant te laten zien.​

Goed om te weten:​
  • Bij een stormloop aan goede sollicitanten kan de vacature eerder gesloten worden. Wees er dus snel bij;​
  • Screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt. Zie hier onze privacyverklaring voor meer informatie hierover;​
  • Laat ons vooral weten als er tijdens het recruitmentproces vraag is naar extra ondersteuning of aanpassingen. Meestal komen we hier samen wel uit;​
  • Een (online) assessment, passend bij de functie, kan een onderdeel zijn van de sollicitatieprocedure.

Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.​

Solliciteer onlineLaat ons weten dat je graag bij KVK aan de slag gaat door online te solliciteren op jouw perfecte vacature. Vergeet niet jouw cv bij te voegen zodat we jou meteen al een beetje leren kennen en weten waar we jou kunnen bereiken.
Oriëntatiegesprek met recruiter en leidinggevende

Als jouw cv aansluit, zal een van onze recruiters contact met je opnemen voor een gesprek. We bespreken niet alleen de vacature en hoe deze bij KVK past, maar leren ook jou beter kennen.

Vervolggesprek met mogelijke collega's

Zijn we allebei nog enthousiast? Dan plannen we een vervolggesprek in met mogelijke collega’s om te kijken of er een klik is. Wil je alvast kennismaken met een aantal collega’s en over hun ervaringen lezen?

Lees hier de ervaringsverhalen

Doe een assessment

Om meer inzicht te krijgen in jouw werkwijze vragen we jou een assessment of een casus te doen die past bij de functie. No worries, de opdracht past altijd volledig bij de functie waarop je solliciteert.

Gesprek over arbeidsvoorwaarden

We hebben een match en nu komt het leukste deel: je krijgt te horen wat wij jou allemaal te bieden hebben. En dat is veel! 

Bekijk onze aantrekkelijke voorwaarden

Welkom bij KVK

Terwijl jij de champagne openknalt, regelen wij jouw toegangspas en laptop. Op je eerste werkdag begeleidt jouw buddy je door het gebouw, stelt je voor aan collega's en beantwoordt al je vragen.

Actuele vacatures bij KVK

Signaleer en verzilver je kansen

Michiel Suttorp
Heb je nog vragen?
Michiel Suttorp / Recruiter