Functiebeschrijving
kvk 1252
Je gaat aan de slag binnen het Security Operations Center van een organisatie waar cybersecurity een belangrijk en snel ontwikkelend thema is. In deze rol bewaak je proactief en reactief de cyberweerbaarheid en draag je bij aan een veilige en continu beschikbare dienstverlening.
Je werkt in een multidisciplinair productteam en schakelt intensief met ontwikkelteams, oplosgroepen, de product owner en het CSIRT. Je helpt de bestaande roadmap en strategie verder uit te voeren en levert een zichtbare bijdrage aan monitoring, incidentafhandeling en structurele verbeteringen.
Wat ga je doen
- Je monitort en analyseert security-incidenten volgens afgesproken kaders.
- Je stemt af met diverse oplosgroepen en neemt regie bij het tijdig oplossen van security-incidenten.
- Je documenteert incidentresultaten en uitgevoerde handelingen.
- Je ontwikkelt, onderhoudt en valideert het Incident Response Plan.
- Je levert een bijdrage aan het verbeteren en valideren van het incidentafhandelingsproces.
- Je voert periodiek kwetsbaarheidsonderzoeken uit naar bedreigingen volgens afgesproken kaders en indien nodig naar aanleiding van penetratietesten.
- Je bepaalt in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten.
- Je voert periodieke rapportages uit over operationele securityresultaten en draagt zorg voor verbeteractiviteiten.
- Je meet de effectiviteit van detectie, incidenten en response.
- Je analyseert en beoordeelt cybersecurity controls en mitigatieacties na een incident.
- Je ontwikkelt en implementeert testmethoden voor incidentafhandeling.
- Je analyseert en onderzoekt vraagstukken op het gebied van IT-security.
- Je voert periodieke beoordelingsanalyses uit op geleverde producten en diensten.
- Je stelt risicoclassificaties op binnen verschillende IT-securitygebieden.
- Je geeft gevraagd en ongevraagd advies over IT-securityvraagstukken.
- Je maakt, onderhoudt en valideert use cases en playbooks.
- Je werkt samen met het Cyber Security In.