Senior Cybersecurity Consultant SOC (geen zzp)
- Plaats
- Den Haag, Zuid-Holland
- Start
- z.s.m.
- Duur
- 12 maanden
- Werkplek
- Hybride
- Opdrachtgever
- Ministerie van Financien
Kies je bemiddelaar
DiVetro
- Wie betaalt de fee
- niet vastgesteld
- Tarief bij deze opdracht
- n.v.t.
- Beoordelingen
- nog geen
Omschrijving
Als voorkeursleverancier van het Ministerie van Financien zijn wij op zoek naar een Senior Cybersecurity Consultant SOC.
Startdatum: z.s.m.
Initiële inhuurtermijn of einddatum: 12 maanden (optie op verlenging 1 x 9 maanden)
Aantal uur per week: 36 uur
Locatie: Den Haag/hybride
Deadline indienen van cv en motivatie: donderdag 1 oktober 16:00 uur.
Het ministerie van Financiën zoekt voor het Security Operations Center een Senior Cybersecurity Consultant SOC die brede kennis van cybersecurity combineert met tactische advies-, regie-,communicatie- en coachingsvaardigheden.
De consultant opereert vanuit het SOC en verbindt de dagelijkse securitypraktijk met de bredere organisatorische en technische omgeving waarin het SOC afhankelijk is van andere partijen. Daarbij gaat het onder andere om SOC Operations en Engineering, IBP, ITS, leveranciers en andere SOC's en securitypartners. De consultant draait actief mee binnen SOC Operations om de dagelijkse praktijk van securitymonitoring, analyse, casebehandeling en incidentafhandeling goed te leren kennen. Het doel hiervan is niet om primair als specialistisch senior securityanalist te functioneren, maar om voldoende inzicht in de operationele praktijk op te bouwen om knelpunten, risico's, afhankelijkheden en verbetermogelijkheden te herkennen en deze vanuit een breder tactisch perspectief te kunnen oppakken. Vanuit deze praktijk helpt de consultant vraagstukken over de keten heen te verbinden. Bevindingen uit monitoring, incidenten, risicoanalyses, rapportages en de dagelijkse operatie kunnen bijvoorbeeld aanleiding zijn voor aanpassingen in detectie en engineering, acties binnen ITS, nadere afstemming met IBP of veranderingen bij leveranciers. De consultant helpt deze afhankelijkheden zichtbaar te maken, organiseert waar nodig de juiste partijen en ondersteunt bij het bepalen van eigenaarschap, acties, prioriteiten en voortgang. Richting IBP vertegenwoordigt de consultant het SOC als tactisch gesprekspartner. De consultant ondersteunt de wederzijdse vertaling tussen de operationele en technische SOC-praktijk en vraagstukken op het gebied van informatiebeveiliging, privacy, risico's, beleid en wet- en regelgeving. Daarbij wordt samengewerkt met onder andere de CISO, ISO's, IB-adviseurs en privacyfuncties. Richting ITS vervult de consultant een vergelijkbare verbindings- en regierol voor securityvraagstukken waarbij realisatie of verbetering afhankelijk is van de interne IT organisatie. De consultant werkt daarbij samen met de relevante specialisten en de teammanager van ITS en helpt vraagstukken rond onder andere logging, monitoring, incident response, kwetsbaarheden en technische securitymaatregelen verder te brengen. Waar vraagstukken afhankelijk zijn van externe dienstverlening helpt de consultant de inhoudelijke SOC-behoefte te verbinden met de betreffende leveranciers en de verantwoordelijke interne rollen rond leveranciers-, service- of projectsturing. De consultant draagt daarnaast bij aan het verder ontwikkelen van bestaande en nieuwe samenwerkingen met andere SOC's en securitypartners. Hierbij ligt de nadruk op het vertalen van gezamenlijke ambities naar concrete afspraken, verantwoordelijkheden, informatie-uitwisseling en werkbare samenwerking. De toegevoegde waarde van de consultant ligt in het combineren van brede cybersecuritykennis met tactische regie, vertaling, coaching en het organiseren en aanjagen van resultaat over de keten heen. Daarbij werkt de consultant vanuit een brede en integrale kijk op cybersecurity en sluit hij aan op bestaande rollen, verantwoordelijkheden en expertise.
… lees de volledige omschrijving bij DiVetro.