2e Lijns SOC-analist- OM- openbaar ministerie

Logo van het Nederlandse Ministerie van Justitie en Veiligheid met een blauw embleem met een wit Nederlands wapen en de tekst "Ministerie van Justitie en Veiligheid".

Aanvraagnummer: 10312
Contractvorm: Detachering
Organisatie: Ministerie van Justitie & Veiligheid
Locatie: Utrecht
Uren per week: 36 per week
Tarief: Geen maximum
Duur van de opdracht: 11,5 maanden
Regio: Zuid-Holland
Startdatum: 02-06-2025
Optie tot verlenging: Mogelijk, maar nog niet bekend
Sluitingsdatum: 09-05-2025 10:00

LET OP! Deze opdracht is gesloten



Opdrachtomschrijving

  • Triage en analyse van security alerts: Het onderzoeken, prioriteren en opvolgen van meldingen vanuit verschillende detectietools (waaronder maar niet beperkt tot Splunk).
  • Uitvoeren van Incident Response: Actief betrokken bij het behandelen van security-incidenten, van eerste analyse tot coördinatie van de response en herstelmaatregelen.
  • Opstellen van incidentrapportages en het doen van verbetervoorstellen op basis van lessons learned.
  • Doorontwikkeling van processen: Het in kaart brengen, evalueren en optimaliseren van bestaande SOC-processen (denk aan incident handling, alert flow, use case beheer).
  • Actieve bijdrage aan het verbeteren van de volwassenheid van het SOC.
  • Use case validatie en tuning: Samenwerken met de 1e lijn en threat intelligence teams voor het verbeteren van detectie-regels, en valideren of meldingen accuraat en relevant zijn.
  • Kennisdeling en begeleiding: Ondersteuning en coaching van 1e lijns analisten waar nodig, en bijdragen aan kennisoverdracht binnen het team.
  • Rapportages en communicatie: Opstellen van duidelijke rapportages voor zowel technische als niet-technische stakeholders. Communicatie met relevante interne en externe partijen bij incidenten.

Achtergrond opdracht

Beschrijving directie/dienst/afdeling: Het Openbaar Ministerie (OM) zorgt - samen met de politie en andere ketenpartners - voor opsporing en vervolging van strafbare feiten. Dit varieert van winkeldiefstal tot moord en van belastingontduiking tot cybercrime en terrorisme. Het werk van het OM is erop gericht dat daders een passende straf krijgen en dat slachtoffers en nabestaanden het gevoel hebben dat zorgvuldig met hun belangen wordt omgegaan.

Het Openbaar Ministerie (OM) bestaat uit een hoofdkantoor (het Parket-Generaal), 10 arrondissementsparketten, 1 LRO (landelijke Ressortsorganisatie) en een aantal 'bijzondere' eenheden, te weten het Landelijk Parket, het Functioneel Parket, het parket CVOM (Centrale Verwerking OM), de DVOM (Dienst Verleningsorganisatie OM), de IVOM (Informatievoorziening OM) en de Rijksrecherche. Het Openbaar Ministerie is op ca. 35 locaties door heel Nederland gevestigd. In totaal werken ongeveer 6.000 mensen bij het OM. Aan het hoofd van het OM staat het College van procureurs-generaal. Het College is verantwoordelijk voor heel het OM en legt zich toe op de formulering van nieuwe handhavingsrichtlijnen en het ontwikkelen van het opsporings- en vervolgingsbeleid. De zorg voor de organisatie en de bedrijfsvoering ligt eveneens bij het College. De parketten staan onder leiding van een hoofd van een bedrijfsonderdeel die verantwoordelijk is voor de primaire taken van een arrondissement of ressort of een landelijk werkend onderdeel. De onderdelen van het OM kennen ieder een eigen dynamiek, aandachtsgebieden en, in sommige gevallen, specialismen. Voor een nader profiel van het OM verwijzen wij naar de website van het Openbaar Ministerie: www.om.nl

IVOM is begin 2022 opgericht als zelfstandig OM-onderdeel en versterkt, vernieuwt en professionaliseert de dienstverlening op het gebied van informatievoorziening (IV) binnen het OM en met ketenpartners zoals de Rechtspraak en de Politie. Dit doet zij aan de hand van drie strategische pijlers: continuïteit, professionalisering en vernieuwing.

Eisen

    - De kandidaat heeft HBO werk- en denkniveau (en/of opleiding afgerond) op het gebied van Cyber Security/ICT.
    - De kandidaat heeft uitgebreide (minimaal 3 jaar) en aantoonbare technische ervaring binnen een SOC en het werken met een SIEM.
    - De kandidaat heeft aantoonbare ervaring in het ondersteunen/begeleiden van SOC analisten.
    - Deze opdracht is niet geschikt voor een ZZP-er.


Wensen


-De kandidaat heeft 'X'-jaar relevante werkervaring op het gebied van Cyber Security.
-De kandidaat heeft ervaring in het werken met Splunk en Splunk Enterprise Security.
-De kandidaat heeft ervaring met het implementeren van een SIEM.
- De kandidaat heeft kennis en ervaring in het (door)ontwikkelen van use cases in een SIEM.
- De kandidaat heeft ervaring in het werken via Agile methodiek.
- De kandidaat heeft kennis en ervaring in het (door)ontwikkelen van incident-respons en het

       

Competenties

  • analyseren
  • creativiteit
  • netwerken
  • omgevingsbewustzijn
  • organisatiesensitiviteit
  • overtuigingskracht
  • plannen en organiseren