Security analist red teaming

Je kunt reageren tot 1 augustus 2024

Security analist red teaming

Als senior security analist red teaming werk je intensief mee aan de verbetering van de digitale veiligheid van Nederland en de bestrijding van cybercrime. Denk aan digitale bedieningssystemen op bruggen, tunnels, sluizen of de matrixborden voor de wegverkeer. Altijd al eens de beveiliging van (fysieke) vitale infrastructuur willen testen? Wil je je verder ontwikkelen op het gebied van cybersecurity en wil jij meewerken aan de verbetering van de digitale veiligheid van Nederland? Lees dan verder!

Hoe jij bijdraagt in jouw rol

Vanuit ons Security Operations Centre (SOC) werk je samen met een toegewijd team van experts. Jij bent de kennishouder van red teaming en zorgt voor de (door) ontwikkeling van de SOC taken. Op ingeroosterde dagen ben jij verantwoordelijk voor operatie van het SOC en tijdens grote incidenten en cybercrises ben jij onderdeel van het Computer Emergency Response Team (CERT).

Als senior security analist richt jij je op:

  • analyseren van complexe cyberincidenten en monitoren van veiligheidsmeldingen om deze op te volgen met behulp van tooling zoals SIEM/IDS-systemen. Dit doe je in samenwerking met een 24x7 skilled service desk en je collega-specialisten
  • het gehele security dreigingslandschap, maar ben je daarnaast ook diepgaand specialist
  • het adviseren van het security management en diverse expertgroepen binnen de overheid
  • meewerken aan (landelijke) programma's die bijdragen aan de verbetering van de weerbaarheid van Rijkswaterstaat en zijn ketenpartners
  • technische bevindingen vertalen naar risico's voor de organisatie en hier helder over rapporteren

Daarnaast draag je bij aan de ontwikkeling van het team door het geven van security training en help je bij de ontwikkeling van best practices en rijtlijnen in dit vakgebied

Dit is waar jij voldoening uit haalt

Je krijgt energie wanneer je vanuit je kennishouder rol red teaming verantwoordelijk bent voor de regie op pentesten/red teaming binnen Rijkswaterstaat en zelf actief deel neemt aan complexe testen. Hiervoor organiseer je purple teaming oefeningen.

Daarnaast ben je op ingeroosterde dagen als senior verantwoordelijk voor de operatie van het SOC. Je bent hierbij het escalatiepad voor de junior en medior analisten. Dit zorgt voor de uitdaging die je zoekt! Je zit in je kracht als je proactief naar ongewenste afwijkingen in de ICT en in de ICS/SCADA-omgeving mag zoeken. Ook doe je dit in bestaande "use cases" en op platformen van het SOC. Deze bevindingen kan je vertalen naar verbeterende en nieuwe "use cases".

Wat wij aan jou waarderen

Binnen ons team waarderen we jouw initiatief om de dienstverlening te verbeteren door te netwerken, kennis te delen en creatieve ideeën en oplossingen te bedenken. Op jouw kennis kunnen jouw collega's dan ook rekenen en treed je indien nodig op als coach of mentor. Jouw vooruitstrevende denkwijze en bijdrage aan (landelijke) programma's maken jou van waarde voor de digitale veiligheid van Nederland. Je bent dan ook gewend om advies stukken te schrijven op tactisch of strategisch niveau (bij voorkeur binnen de Overheid).

Daarnaast waarderen wij jouw kennis en ervaring op het gebied van pentesting en redteaming. Met die kennis coördineer je de uitvoering van pentesting en zorg je voor een effectieve samenwerking met externe partners.

Is jouw interesse gewekt? Solliciteer direct!

Of wil je alvast meer weten? Graag laten wij je zien waar onze ICT- en securityspecialisten werken. Wil je meer weten over de functie of over het SOC? Bel dan met Matthijs Goofers, SOC-lead, via 06-11202809. Hij staat je graag te woord!

Vacaturenummer: CIV-24-014

  • je hebt een relevante studieachtergrond in bijvoorbeeld ICT of security
  • je hebt ruime werkervaring in een vergelijkbare functie of in verschillende operationele functies binnen het domein van ICT security
  • je hebt bewezen kennis en werkervaring op het gebied van pentesten/red teaming
  • je hebt ervaring met het organiseren en coördineren van pentesten, red team testen of purple team testen
Salarisniveau Schaal 12
Salaris Min €4278 - Max €6320 bruto per maand. Het genoemde salaris is gebaseerd op een volledige werkweek.
Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Minimaal aantal uur per week 32
Maximaal aantal uur per week 36

Wat kan en mag je verwachten als je gaat werken bij 1 van de grootste werkgevers van Nederland? Veelzijdig werk en heel diverse banen en de belofte dat jij meewerkt aan een beter Nederland. Je mag je welkom voelen binnen een unieke mix aan collega's. Natuurlijk kun je óók rekenen op goede arbeidsvoorwaarden:

  • 144 vakantie-uren per jaar o.b.v. 36 uur;
  • mobiele telefoon en laptop;
  • hybride werken met een thuiswerkvergoeding van € 2,35 per dag;
  • € 750,- voor het inrichten van je thuiswerkplek of het verduurzamen van jouw woning;
  • 100% OV-vergoeding met de 2e klas mobiliteitskaart, ook voor OV-fiets en Greenwheels;
  • fietsreiskostenvergoeding van € 0,21 per kilometer;
  • elke 5 jaar € 500,- om fiets(accessoires) aan te schaffen;
  • voor je elektrische fiets kun je elke 3 jaar € 300,- gebruiken voor een nieuwe accu;
  • Individueel Keuzebudget van 16,37 % van je salaris;
  • trainingen, cursussen, opleidingen: van persoonlijk leiderschap tot je BOA bevoegdheid;
  • verlofregelingen per situatie, zoals zorgverlof, ouderschapsverlof, adoptieverlof en pleegzorgverlof;
  • sportdagen met collega’s en een gezonde keuze in het bedrijfsrestaurant.
  • je bent op roosterbasis verantwoordelijk voor de operationele taken binnen het SOC (tussen 07:00-17:00) In de toekomst worden de servicetijden mogelijk verruimd. Op roulatiebasis maak je deel uit van een consignatierooster en ben je buiten kantoortijden bereikbaar voor je dienstdoende collega’s;
  • een veiligheidsonderzoek B maakt deel uit van de sollicitatieprocedure;
  • je standplaats is Delft. Bij Rijkswaterstaat werken we volgens de richtlijnen van de overheid. SOC-werkzaamheden vinden op roosterbasis plaats op kantoor. Afhankelijk van de aard van het werk kun je thuis werken;
  • de (online) selectiegesprekken vinden doorgaand plaats
  • bij voldoende geschikte reacties kan de vacature eerder sluiten
  • een (online) voorselectietest of een assessment kan onderdeel zijn van het sollicitatieproces. Het maken van een casus en (online) screening, bijvoorbeeld via databanken, kan eveneens deel uitmaken van het sollicitatieproces. Het inwinnen van referenties maakt deel uit van het sollicitatieproces

Heb je binnenkort je eerste kennismakings- of sollicitatiegesprek?

Deze vindt bij voorkeur online plaats. Daarmee stimuleren wij ‘slim’ reizen. Zo dragen we bij aan minder druk op snelwegen en OV én minder CO2-uitstoot. Heb je toch liever een gesprek op een van onze kantoren? Laat het ons weten, dan kijken we natuurlijk wat mogelijk is. Ben je toe aan het gesprek voor de 2e ronde of het arbeidsvoorwaardengesprek? Dan ontvangen wij je graag op locatie. Heb je dit gesprek liever online? De recruiter inventariseert wat jouw wensen zijn waarna een definitieve afspraak wordt gemaakt.

Vragen?

Heb je vragen over de sollicitatieprocedure? Neem dan contact op met onze recruiter of kijk op onze website voor meer informatie.

Wil jij werken bij Rijkswaterstaat binnen de Centrale Informatievoorziening (CIV)? Dit organisatieonderdeel is verantwoordelijk voor alles op het gebied van informatievoorziening (IV). In een wereld waarin big data nieuwe informatie uit een grote hoeveelheid gegevens kan genereren, vindt CIV nieuwe oplossingen om onze infrastructuur beter te benutten en waarin gezorgd wordt voor een slim, veilig en duurzaam (water)wegennet. Zowel binnen als buiten Rijkswaterstaat is CIV actief en streeft CIV ernaar een gewilde partner te zijn in de IV-dienstverlening.

In totaal werken 1.060 mensen binnen CIV, verspreid over vier directies: Ontwikkeling & Services, Inwinning & Gegevensanalyse, Informatievoorziening Netwerken en Bedrijfsvoering & Inkoop.

Security Center

Het Security Operations Center is onderdeel van het Security Center, waar ook Security by Design voor IV en IA toe behoren.

Het Security Operations Center (SOC) beschermt 24 uur per dag, 7 dagen per week de belangrijkste digitale systemen en netwerken van Rijkswaterstaat. Eventuele cyberaanvallen hebben we snel in beeld. We beperken de schade van de aanvallen door ze tijdig te stoppen. Het SOC-team kent naas de CTI- en monitoring-functie ook functies voor forensisch onderzoek, baseline en redteam coordinatie. De SbD teams sturen met hun advies op de juiste preventieve maatregelen vanaf de start van een ontwikkeling. Zo kunnen informatievoorziening, industriële automatisering en Rijksbrede voorzieningen goed blijven functioneren.

Vragen over de inhoud van deze vacature?

Milo Mooij, afdelingshoofd Security Centre

Sollicitatieprocedure

Solliciteren en selectie

Reageer op de vacature met je cv en motivatiebrief. We beoordelen je cv en motivatiebrief op de genoemde functie-eisen. Solliciteren is mogelijk tot aan de deadline die in de vacaturetekst genoemd wordt.

E-assessment

Voor sommige functies is een online assessment onderdeel van de procedure. In dat geval ontvang je per e-mail meer informatie over de procedure en de uiterlijke inlevertermijn.

Digitale selectiedag

We nodigen je per telefoon of e-mail uit voor een digitale selectiedag waar je maximaal twee gesprekken voert. Afhankelijk van de functie kan een rollenspel ook een onderdeel zijn van de selectiedag.

Terugkoppeling

Na de selectiedag krijg je een terugkoppeling van ons en bespreken we of wij een match zijn.

In dienst

Je manager nodigt je uit voor een arbeidsvoorwaardengesprek (telefonisch). Je krijgt te horen waar en wanneer je kunt beginnen met je nieuwe baan bij Rijkswaterstaat. Welkom aan boord!
Je kunt reageren tot 1 augustus 2024

Vragen over de sollicitatieprocedure?

Sam Santos De Almeida, adviseur Werving en Selectie