Type:
Tijdelijk dienstverband
Locatie:
Leiden
Opleiding:
Bachelor (EQF 6), Master (EQF 7)
Gepubliceerd:
12/12/2020
Status:
Open
Reageer voor:
18/12/2020
Uur p/wk:
40

Beschrijving:

De afdeling Strategy & Facilities van het Strategy & Facilities van de ISSC zoekt een SOC security specialist

 

 

Werkzaamheden
Als security-specialist maak je deel uit van het vernieuwde SOC/CERT-team van Universiteit Leiden en help je mee om de ICT-omgeving zowel proactief als reactief te beschermen tegen cyberdreigingen en hackpogingen. Ons team is hiervoor dé spin in het web voor alle systemen zowel in onze private- als in de public-cloud. Je zorgt ervoor dat security-issues en -incidenten binnen het Agile-team adequaat worden opgepakt en dat er bij geconstateerde kwetsbaarheden actie wordt ondernomen.
Met behulp van nieuwe technologieën help je mee om ons netwerk 24/7 optimaal te kunnen beschermen. Daarvoor gebruik je bijvoorbeeld SIEM-technologie, logsystemen, troubleshooting-tools of (zelf ontwikkelde) scripts.

 

Het adviseren en maken van verbeterplannen op het gebied van security is eveneens onderdeel van het werk. Daarnaast ben je de security-vraagbaak voor het Agile-team waar je in werkt. Bij grote incidenten tijdens uw 24/7 dienst neem je de leiding in het CERT-team en zorg je ervoor dat issues adequaat worden opgelost. Persoonlijke ontwikkeling vinden we belangrijk binnen ons vernieuwde SOC/CERT-team. Je krijgt binnen de mogelijkheden, alle ruimte om te groeien in een richting die je zelf kiest. Denk bijvoorbeeld aan een specialisatie op het gebied van SIEM, vulnerability management of intrusion detection.

 

 

Profiel

  • Hbo- of wo-diploma richting informatica of in een vergelijkbare richting;
  • In het bezit van een van de volgende certificaten: SANS GSEC, SANS GCIH of een vergelijkbaar certificaat;
  • Daarnaast ben je in het bezit van een van de volgende certificaten: CISSP of CISM of aantoonbare ervaring op een vergelijkbaar kennisniveau en bereid voornoemde certificering te behalen;
  • Kennis van de informatiebeveiliging van ICT-infrastructuren zoals virtualisatie, netwerken, datacenter, servertechnologie, internet/cloudtechnologie, software en informatiesystemen;
  • Kennis van de normenkaders van informatiebeveiliging zoals VIR, BIR en ISO 27001;
  • Bereid 24x7 uur diensten te draaien;
  • Actuele kennis van cybersecurity-dreigingen en je bent in staat deze praktisch hanteerbaar te maken.
  • Ervaring binnen een securityteam, met name in detection engineering en/of threat hunting is een pré;
  • Kennis en ervaring met architectonische normenkaders als HORA/NORA en TOGAF is een pré;
  • Kennis en ervaring van SIEM-technologie, logsystemen, vulnerability-tools, IDS of andere security-tooling is een pré;
  • Kennis van privacy-wetgeving (AVG) en de procedurele afhandeling van datalekken is een pré;
  • Proactieve oplossings- en resultaatgerichte houding; je pakt graag zelf zaken op, signaleert knelpunten en komt met een voorstel/oplossing. Je voelt je verantwoordelijk en zet door in moeilijke situaties;
  • Zelfstandig werken vinden we belangrijk maar gezamenlijke resultaten behalen in een team des te meer. Je deelt graag je kennis en ervaring.