Security Specialist
Je wordt als Security Specialist in het Inlichtingendomein geplaatst, waarbij je met een Agile‑mindset werkt aan veilige, niet‑herleidbare oplossingen.
Je bent een teamspeler en hebt een attitude die elke dag wordt verbeterd en doorgevoerd; Cybersecurity is key, hiertoe werk je vaak en graag samen met de betreffende afdelingen, waarmee we altijd een stapje voorlopen op de vereiste maatregelen.
Je hebt een breed takenpakket en werk je voor verschillende gebruikers vanuit Defensie, waar dan ook ter wereld.
Binnen je takenpakket kun je bijvoorbeeld de volgende werkzaamheden aantreffen:
- Het periodiek uitvoeren van complexe security‑testen;
- Signaleert/detecteert en analyseert securityrisico’s/-issues in zowel (maatwerk‑ en standaard)software als netwerken;
- Bepaalt (proactief) passende mitigerende maatregelen;
- Dagelijks monitoren van IDS/IPS;
- Documenteert je bevindingen, deelt deze en stemt nauw af met Security‑analisten, Security‑testers en/of Security‑specialisten;
- Draagt bij aan threat‑books, risicoprofielen en dreigingsscenario’s;
- Ondersteunt, indien nodig, het Security Operations Center bij escalaties;
- Vergroot de security‑awareness binnen het DevSecOps‑team en de afdeling.
Binnen de afdeling COC2 en I&V zijn wij op zoek naar een Security Specialist die bijdraagt aan het veilig maken en houden van het Inlichtingendomein.
Als Security Specialist is je rol tweeledig, namelijk: je speelt een cruciale rol in het versterken van onze digitale weerbaarheid en je bent de verbindende schakel tussen het DevSecOps‑team en gespecialiseerde cybersecurity‑eenheden. Het is jouw doel om de applicaties zo optimaal en veilig mogelijk te laten presteren, zodat de medewerkers binnen Defensie, waar dan ook ter wereld, hun taken kunnen uitvoeren.
Je maakt deel uit van een DevSecOps‑team.
Daar waar nodig, jaag je op digitale dreigingen voordat ze schade aanrichten, los je (security)issues op en draag je (security)wijzigingen aan.
Daarnaast vertaal je de behoeften van onze gebruikers naar veilige oplossingen.
Je zoekt hulp waar nodig of wenselijk; dit doe je op eigen initiatief en communiceert gemakkelijk met je omgeving met betrekking tot issues en successen.
Knock-out Eisen
- Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie
- eCF4 Lead Professional / Senior manager - het gebruik maken van specifieke kennis en van externe standaarden en best practices
- Minimaal aantal uren per week is 24 uur.
Wensen
- Bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
- Beschikt over Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) of Beveiligingsfunctionaris niveau 1, 2 en 3 (DIVI)
- Beschikt over grondige kennis van netwerkarchitecturen, firewalls, IDS/IPS, VPN‑technologieën en/of cloud‑omgevingen