ml T181927. Hoogheemraadschap van Delfland
In een van de meest laaggelegen en - met 1,2 miljoen inwoners en 40.000 bedrijven op 41.000 hectare - meest dichtbebouwde delen van de Randstad zorgt Delfland voor droge voeten en schoon en gezond water. Wij werken met inwoners en bedrijven aan een klimaatbestendige en prettige leefomgeving.
In de afgelopen jaren heeft Delfland flinke stappen gemaakt in het voorkomen van wateroverlast, het groener maken van de leefomgeving in en om het water en het verbeteren van de waterkwaliteit. Nederland is gevormd door water en menskracht. Door de eeuwen heen is ons land zo aangepast, dat het bestand is tegen de grillen van het water.
Dijken aanleggen gebeurde in gezamenlijkheid en werd gekenmerkt door consultatie, consensus en compromis met gebiedspartners en bewoners. Delfland benut deze historische kracht optimaal bij het uitoefenen van zijn zorg voor de bewoonbaarheid van het land en de bescherming en verbetering van het leefmilieu. Daartoe staat het waterschap midden in de maatschappij en blijft het zoeken naar een optimaal maatschappelijk effect.
Voor het versterken van onze digitale weerbaarheid is het Hoogheemraadschap van Delfland op zoek naar de tijdelijke inhuur van een Coördinator SOC die een multidisciplinair team van securityprofessionals managet. Dit team draagt zorg voor het monitoren, analyseren en verbeteren van de beveiliging van zowel onze ICT- als OT (PA)-omgeving. Gezamenlijk zijn de specialisten verantwoordelijk voor het proactief signaleren, analyseren en mitigeren van dreigingen, het verbeteren van processen en procedures en het coördineren van responsactiviteiten bij beveiligingsincidenten.
Het SOC is verantwoordelijk voor de volgende resultaten:
- 24/7 monitoring van ICT- en PA-omgevingen. Het, teneinde van dit resultaat, gebruik maken - en beheren - van USM Anywhere, Microsoft Sentinel en Nozomi omgevingen.
- Tijdige detectie en afhandeling van beveiligingsincidenten (incident response) conform binnen Delfland geldende procedures.
- Het uitvoeren van het Vulnerability Management Proces door periodieke kwetsbaarhedenscans uit te voeren op het gehele landschap, inclusief de rapportage, mitigatie advies en opvolging van scanresultaten.
- Participeren in - en coördineren van - securityprojecten.
- Opleveren van een maandelijkse SOC rapportage in de eerste week van de iedere nieuwe maand.
- Uitvoeren van het responsible disclosure proces.
- Beheren en up-to-date houden van processen en procedures, waaronder security incident respons, playbooks en cybercrisisbeheersing.
- Samenwerken met interne en externe stakeholders, inclusief CERT's, leveranciers en overheidsinstanties, bij incidentafhandeling en dreigingsinformatie-uitwisseling.
- Uitvoeren van controles op de toepassing van hardening op centrale infrastructuurcomponenten incl. Rapportage en opvolging
- Monitoren van cyberdreigingen (waaronder statelijke actoren, cybercriminelen en hacktivisten) door middel van threat intelligence; waar nodig aanvullende monitoring inrichten en adviseren over maatregelen bij verhoogd dreigingsniveau (threat response).
- Uitvoeren van securitytests op aangewezen omgevingen, rapporteren over bevindingen en kwetsbaarheden, en adviseren over mitigerende maatregelen.
- Het kunnen uitvoeren van forensische analyses, waaronder het, op verzoek van Delfland, veiligstellen van systeemdata.
- Periodieke evaluatie van SOC-capaciteiten en het doen van voorstellen voor verbeteringen in tooling, processen en rapportages.
Taken en verantwoordelijkheden Coördinator SOC:
- Aansturen van de SOC-team bestaande uit 2 SOC Analisten, 2 ICT Security Specialisten en 1 PA Security Specialist.
- Monitoren van de dagelijkse security activiteiten en zorgen voor continuïteit.
- Onderhouden en verbeteren van de Security Incident Response procedure.
- Onderhouden en verbeteren van de Patch Management procedure.
- Maandelijkse opstellen van de SOC rapportage
- Op de hoogte blijven van de laatste dreigingen, aanvallen en kwetsbaarheden
- Het volgen en vertalen van Threat Intelligence naar handelingsperspectieven voor HHDelfland.
- Controleren van de kwaliteit van analyses en rapportages van SOC-analisten.
- Periodiek controleren Privileged Access Management
- Initiëren en voorzitten van het CERT-HHD
- Liasonfunctie vervullen naar MTCERT-HHD
- Onderhouden, testen en verbeteren van de No Regret maatregelen CERT-HHD
- Begeleiden van externe pentesten
- Participeren tijdens besprekingen Cyber Security Framework assessments.
- Participeren in het Risico overleg
- Participeren in het MT-CERT overleg
- Als projectmanager optreden bij security gerelateerde projecten
- Adviseren over verbetermaatregelen om de security posture te versterken
- Participeren tijdens het opstellen van mitigerende adviezen door de SOC-analisten bij de grotere security incidenten
- Voorzitten wekelijks SOC overleg
- Bewaken kennisniveau van de SOC analisten
- Zorgen voor kennisdeling binnen het team door middel van documentatie en werkinstructies
- Bewaken kwaliteit van de verschillende SIEM's (USM Anywhere en MS Sentinel)
- Bewaken kwaliteit van Intrusion Detection Systeen voor Proces Automatisering (Nozomi)
- Voorlichting geven over Cybersecurity aan ICT-collega's
- Updaten van de vulnerability administraties op basis van TenableSC scans
- Het aansturen van de mitigatie van vulnerabilities door de SOC-medewerkers
Competenties: Uit de door u ingediende motivatie (en het matchgesprek) blijken minimaal de onderstaande competenties, die voor deze functie als belangrijk zijn:
- Analytisch vermogen
- Besluitvaardigheid
- Stressbestendigheid
- Verantwoordelijkheidsgevoel
Beoordelingscriteria
- Aangetoonde HBO werk- en denkniveau
- Minimaal 5 jaar aantoonbare werkervaring als Coördinator SOC
- Minimaal 3 jaar ervaring met het opzetten en inrichten van SOC's
- Minimaal 10 jaar ervaring in de ICT als projectmanager en/of consultant
- Minimaal 5 jaar ervaring met het werken bij overheidsinstellingen
- Minimaal 3 jaar ervaring met het werken bij een waterschap
- Minimaal 5 jaar aantoonbare werkervaring met Cybersecurity
- Kennis van belangrijke PA applicaties:
- ABB
- VPSS
- BOS - Kennis en ervaring met security tooling:
- USM Anywhere
- Tenable SC
- ClearPass
- Thycotic Secret Server
- Sentinel
- TrendMicro
- Fortigate en FortiAnalyzer - Kennis en ervaring met ISO 27001, BIO en IEC62443
- Werkt minimaal 2 dagen per week op locatie van opdrachtgever
- Aantoonbare kennis of werkervaring met het opzetten en aansturen van security projecten
- Aantoonbare werkervaring bij een overheidsinstantie.
- Aantoonbare werkervaring met het opzetten van SOC/SIEM
- Aantoonbare werkervaring in een coördinerende functie
Let op: Om je sollicitatie correct te verwerken, verzoeken wij je vriendelijk om de screeningsvragen onder deze vacature te beantwoorden. Dit helpt ons om je profiel snel en zorgvuldig te beoordelen.
Voordelen voor detacheerders (uitzendovereenkomst) om via All About Work te werken
- Je sollicitatie wordt binnen 24 uur verwerkt en je krijgt een snelle terugkoppeling.
- All About Work hanteert geen relatie- of concurrentiebeding.
- Vanaf dag 1 opbouw pensioen via Stipp
- Keuze loon uitbetaling per week of per vier weken.
- CAO van de opdrachtgever is van toepassing.
- Aangetoonde HBO werk- en denkniveau
- Minimaal 5 jaar aantoonbare werkervaring als Coördinator SOC
- Minimaal 3 jaar ervaring met het opzetten en inrichten van SOC's
- Minimaal 10 jaar ervaring in de ICT als projectmanager en/of consultant
- Minimaal 5 jaar ervaring met het werken bij overheidsinstellingen
- Minimaal 3 jaar ervaring met het werken bij een waterschap
- Minimaal 5 jaar aantoonbare werkervaring met Cybersecurity
- Kennis van belangrijke PA applicaties:
- ABB
- VPSS
- BOS - Kennis en ervaring met security tooling:
- USM Anywhere
- Tenable SC
- ClearPass
- Thycotic Secret Server
- Sentinel
- TrendMicro
- Fortigate en FortiAnalyzer - Kennis en ervaring met ISO 27001, BIO en IEC62443
- Werkt minimaal 2 dagen per week op locatie van opdrachtgever
- Aantoonbare kennis of werkervaring met het opzetten en aansturen van security projecten
- Aantoonbare werkervaring bij een overheidsinstantie.
- Aantoonbare werkervaring met het opzetten van SOC/SIEM
- Aantoonbare werkervaring in een coördinerende functie
- Wat is je gewenste bruto fulltime maandsalaris?
- Bij deze sollicitatie is een motivatiebrief verplicht, graag toevoegen.
Tot €7417,00 per maand bruto fulltime
