Taakomschrijving
Het NOC SOC-team (Network Operations Center/Security Operations Center) zorgt voor de IT-beveiliging van de gegevens en systemen van de FOD Binnenlandse Zaken en blijft cybercriminelen een stap voor.
Waaruit bestaat je takenpakket eigenlijk?
Je bent het aanspreekpunt voor ICT-cybersecurityincidenten en voorkomt problemen door procedures en tools te implementeren. Bij incidenten coördineer je de acties met de CISO en het crisisteam, los je dreigingen op en herstel je systemen.
Je ontwikkelt methoden en procedures om incidenten snel en efficiënt af te handelen.
Je zorgt voor 24/7 monitoring en documenteert incidenten met 'lessons learned'-rapporten en post-mortem analyses. Daarnaast ondersteun je afdelingen bij het verzamelen van informatie over ICT-infrastructuur en blijf je op de hoogte van nieuwe trends en ontwikkelingen.
Specifieke taken:
- Implementeren en handhaven van beveiligingscontroles in diverse IT-omgevingen
- Gebruik van SIEM, IDS/IPS en firewalls om beveiligingsprocessen te optimaliseren
- Proactief inspelen op dreigingsinformatie
- Uitvoeren van kwetsbaarheidsbeoordelingen en loganalyse
- Snel analyseren en oplossen van beveiligingsproblemen
- Zorgen voor naleving van wetgeving en beveiligingsbeleid
- Beheer van cryptografie en certificaatbeheer
- De leiding nemen van en/of meewerken in een incident handling team tijdens cybersecurity incidenten
- Deelnemen aan de Change Management Board en Release Management Board als vertegenwoordiger van de dienst Cybersecurity
- Toepassen van geavanceerde rapportagetechnieken
- Je stuurt een SOC team aan en begeleidt de leden van het SOC team in hun professionele ontwikkeling
- Binnen het SOC team zorg je voor kruisbestuiving van jouw en de andere specialisten hun kennis en expertise om zodanig de algemene kennis van het team te verhogen.
Profielomschrijving:
Technische vaardigheden
- IT-beveiliging: Grondige kennis van software-, hardware- en netwerkbeveiliging
- Incidentbeheer: Ervaring met SOC-, CSIRT- of CERT-beheer en governanceprocessen voor incidentrespons
- Cloud Security: Ervaring met Cloud Security (o.a. Vulnerability Assessments)
- Communicatie: Sterke mondelinge communicatieve vaardigheden
Talenkennis
- Vloeiend in tenminste één van beide landstalen en goede kennis van het Engels
Certificeringen is een plus
- SOC Lead-certificering
- GIAC Strategic Planning, Policy, and Leadership (GSTRT) – SANS
- Certified Information Security Manager (CISM) – ISACA
- Certified Threat Intelligence Analyst (CTIA) – EC-Council o GIAC Certified Incident Handler (GCIH) – SANS
- Certified Information Systems Security Professional (CISSP) – (ISC)²
Vereisten
- Bereidheid tot deelname aan een wachtdienstregeling
- In bezit of mogelijkheid om accreditatie op niveau Geheim (EU en Nationaal) te verkrijgen
- Integriteit en discretie bij omgang met gevoelige informatie
- Actuele kennis van cybersecurity-dreigingen en trends
- Kalm en respectvol handelen tijdens moeilijke discussies en stressvolle situaties.
Opmerking: Een veiligheidsmachtiging is verplicht voor deze functie.
Wij bieden
Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkverbeteringen ter ondersteuning van nieuwe manieren van werken tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties.
Wil je hieraan meewerken en zo een maatschappelijke meerwaarde creëren, terwijl je tegelijk werkt aan je persoonlijke ontwikkeling en maximale kansen krijgt om je ambities waar te maken? Dan bieden wij:
- Een duidelijke missie in een stimulerende werkomgeving
- Een zeer competitief salarispakket met een uitgebreide waaier aan extralegale voordelen, waaronder:
- Hospitalisatieverzekering
- Maaltijdcheques
- Mobiliteitsvoordelen
- Pensioenfonds
Daarnaast hechten we veel belang aan een gezonde balans tussen werk en privé, met telewerkmogelijkheden voor de meeste functies. Onze kantoren zijn bovendien zeer goed bereikbaar met het openbaar vervoer.