Voor JIO is Harvey Nash op zoek naar een SOC-professional

Aantal uren per week: 36 uur
Gewenste startdatum is Z.S.M. na afronding VOG/Widscan procedure
Verwachte einddatum: 30-09-2027 (met optie op een verlenging)
Locatie: Soesterberg, hybride
Schaal: 15
Deadline: Maandag 31-08 om 11:00
** Geen ZZP, enkel detachering!

We zijn op zoek naar een ervaren SOC-professional die ons Security Operations Center (SOC) naar een aantoonbaar hoger volwassenheidsniveau kan brengen. We willen de volgende stap zetten in professionalisering, volwassenheid, voorspelbaarheid en effectiviteit. We zijn op zoek naar iemand die naast de benodigde inhoudelijke kennis ook in staat is om het SOC-team te beoordelen, gericht te ontwikkelen en concrete verbeteringen daadwerkelijk te realiseren.

Opdrachtbeschrijving:

Het werk zal bestaan uit het coördineren en uitvoeren van de reguliere, dagelijkse werkzaamheden binnen een SOC. Daarnaast verwachten we dat je in staat bent:

  • Uitvoeren volwassenheidsassesment van het SOC
  • Beoordelen huidige werkwijze, processen, rollen, governance.
  • Het beoordelen van de kwaliteit/effictiviteit van detectie/monitoring/triage/incidentrespons.
  • Het analyse en beoordeling use-cases, playbooks, incident-response processen/KPI's/CTI, etc.
  • Identificeren van kennis- en competentiegaps binnen het SOC-team.
  • Opstellen en uitvoering van verbeterplan/-voorstellen.

De langere termijn doelstelling: na een duidelijk beeld van het huidige volwassenheidsniveau van het SOC, een verbeterplan met duidelijke doelstellingen en haalbare vervolgstappen zodat uiteindelijk wordt bereikt: een SOC-team dat aantoonbaar is gegroeid in kennis, zelfstandigheid, samenwerking en volwassenheid.

Eisen:

  • Je hebt kennis van relevante beleid, regel- en wetgeving zoals NIS2, BIO2
  • CISSP, CISM en/of ISC CCS
  • Kandidaat heeft werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie. (minimaal 5 jaar)
  • Kandidaat heeft ervaring met het opzetten of professionaliseren van een SOC

Wensen:

Wij zoeken een ervaren kandidaat die ruime ervaring heeft met:

  • Het opzetten, professionaliseren of transformeren van SOC-organisaties.
  • De kandidaat beschikt bij voorkeur over: aantoonbare ervaring Met SOC maturity assessments en SOC-transformaties
  • Ruime praktijkervaring binnen een SOC-omgeving
  • Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response
  • Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK, NIST en/of vergelijkbare modellen
  • Ervaring met het definiëren en verbeteren van SOC-KPI's en metrics;
  • Aantoonbare ervaring met coaching en begeleiding van SOC-analisten
  • Het vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden
  • Sterke communicatieve en adviserende vaardigheden
  • Een pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren
  • Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GCIA, GMON, OSCP of vergelijkbaar zijn een pré, maar praktijkervaring en aantoonbare resultaten zijn belangrijker dan certificeringen alleen.
Reageren