Voor Defensie in Utrecht zijn wij op zoek naar een Security Spec. OSINT
Start: denk aan mei/juni (na afronding Niveau Veiligheidsonderzoek VGB A)
Duur: 12 maanden met optie op verlenging
Uren: minimaal 24 uur per week uur
Locatie Utrecht
Extra standplaatsen: 't Harde, Den Helder, Maasland en DenBosch
Offsite werken: Ja, max 1 dag per week
Deadline: 27 februari
Opdrachtomschrijving
Je wordt als Security Specialist in het OSINT DevSecOps‐team geplaatst, waarbij je met een Agile‐mindset werkt aan veilige, niet‐herleidbare OSINT‐oplossingen. Je bent een teamspeler en hebt een attitude die elke dag wordt verbeterd en doorgevoerd; Cybersecurity is key, hiertoe werk je vaak en graag samen met de betreffende afdelingen, waarmee we altijd een stapje voorlopen op de vereiste maatregelen.
Je hebt een breed takenpakket en werk je voor verschillende gebruikers vanuit Defensie, waar dan ook ter wereld. Binnen je takenpakket kun je
bijvoorbeeld de volgende werkzaamheden aantreffen:
- Het periodiek uitvoeren van complexe security‐testen;
- Signaleert/detecteert en analyseert securityrisico’s/-issues in zowel (maatwerk‐ en standaard)software als netwerken;
- Bepaalt (proactief) passende mitigerende maatregelen;
- Dagelijks monitoren van IDS/IPS;
- Documenteert je bevindingen, deelt deze en stemt nauw af met Security‐analisten, Security‐testers en/of Security‐specialisten;
- Draagt bij aan threat‐books, risicoprofielen en dreigingsscenario’s;
- Ondersteunt, indien nodig, het Security Operations Center bij escalaties;
- Vergroot de security‐awareness binnen het OSINT DevSecOps‐team en de afdeling.
Achtergrond opdracht
Bijzonderheden - Binnen de afdeling COC2 en I&V zijn wij op zoek naar een Security Specialist die bijdraagt aan het veilig maken en houden van het Defensie
OSINT‐Platform. Als Security Specialist is je rol tweeledig, namelijk: je speelt een cruciale rol in het versterken van onze digitale weerbaarheid en je bent de verbindende schakel tussen het DevSecOps‐team en gespecialiseerde cybersecurity‐eenheden.
Deze opdracht betreft project CDS.IV.396, ookwel bekend als project OSINT 2.0. Dit project richt zich op het realiseren van IT‐middelen om het Open Source Intelligence (OSINT) werkveld te moderniseren. Het is jouw doel om de applicaties zo optimaal en veilig mogelijk te laten presteren, zodat de medewerkers binnen Defensie, waar dan ook ter wereld, hun taken kunnen uitvoeren. Je maakt deel uit van een DevSecOps‐team. Daar waar nodig, jaag je op digitale dreigingen voordat ze schade aanrichten, los je (security)issues op en draag je (security)wijzigingen aan. Daarnaast
vertaal je de behoeften van onze gebruikers naar veilige oplossingen. Je zoekt hulp waar nodig of wenselijk; dit doe je op eigen initiatief en communiceert gemakkelijk met je omgeving met betrekking tot issues en successen.
Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.
Taken
- Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
- Zorg voor training en voorlichting over informatiebeveiliging
- Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
- Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT- gebruikersgemeenschappen
- Identificeer en herstel beveiligingskwetsbaarheden
- Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
- Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
- Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein
Eisen
- De kandidaat moet minimaal 4 jaar aantoonbare werkervaring hebben binnen het gekozen eCF-profiel (Information Security Specialist) of een vergelijkbare functie.
Wensen
- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
- Kandidaat beschikt over Certified Information Systems Security professional (CISSP), Certified Information Security Manager (CISM) of Beveiligingsfunctionaris niveau 1, 2 en 3 (DIVI).
- Kandidaat beschikt over grondige kennis van netwerkarchitecturen, firewalls, IDS/IPS, VPN‐technologieën en/of cloud‐omgevingen
Inzetten bij Defensie zijn doorgaans voor langere tijd (1 tot maximaal 4 jaar)
Graag ontvangen wij passende profielen voorzien van Nederlands CV in word en motivatie.