Jouw bijdrage aan TenneT
Je komt terecht in een hecht en relatief klein team. We zijn allemaal vanuit verschillende achtergronden in IT Security terechtgekomen en zien dit als onze kracht. Ons belangrijkste operationele werk doen we in ploegendiensten als First Responder. Je krijgt altijd een Second Responder toegewezen om mee van gedachten te wisselen. De Second Responder is ook je back-up als de werkdruk toeneemt. Natuurlijk is het bij een kritisch incident alle hens aan dek voor het hele team.
Wanneer je niet de First Responder bent, werk je samen met ons aan onze projecten. Deze zijn gericht op de ontwikkeling van onze capaciteiten, zodat we een bredere en meer volwassen dienst kunnen verlenen. We werken in Agile Sprints in lijn met de hele (~400-koppige) afdeling.
Een belangrijk doel voor ons is het behouden van een veilige cultuur binnen het team. We willen ons als team verbeteren door te reflecteren op onze aanpak en gedrag. We werken hard om fouten te voorkomen, maar als ze toch gebeuren, zijn ze een kans om te leren en te groeien. Je wordt er niet op afgerekend.
Jouw profiel en achtergrond
Kan jij bijdragen aan het veilig houden van de digitale kant van TenneT? In ons Security Operations Center (SOC) werk je als analist aan Cyber Threats, Risks & Incidents. Jouw doel is om ervoor te zorgen dat je collega's hun werk veilig en goed kunnen blijven doen.
Je dagelijkse operationele werkzaamheden zullen bestaan uit:
• Security Event Management
• Vulnerability & Threat Management
• Security Awareness Building
Daarnaast word je enthousiast van het meewerken aan de verdere professionalisering van het SOC. Onze focus ligt de komende tijd op het verder ontwikkelen van playbooks, orchestration en automatisering. Op deze gebieden is nog genoeg te doen. Daarom zijn we nu op zoek naar een nieuwe senior/medior collega die...
• een "helicopterview" heeft: tijdens complexe incidenten houd je gemakkelijk overzicht over alle context, wat er speelt, en wat er nog moet gebeuren;
• beschikt over sterke analytische vaardigheden: je weet de kern van een incident samen te vatten en helder te communiceren;
• een proactieve houding heeft: je draagt bij aan het operationele werk en blinkt uit in onze projecten;
• voortdurend op zoek is naar mogelijke verbeteringen van taken, of manieren om werk te automatiseren;
• focus houdt op duidelijke communicatie en goede documentatie.
Security Events en Incidents
Bij het SOC ontvangen we via meerdere kanalen events, alerts, vragen, en incidenten. Je onderzoekt en verwerkt deze door de volgende fases te doorlopen: Detect, Report, Assess, Decide, Respond, Learn & Improve.
In veel gevallen verwachten we niet dat je een Security Incident zelf oplost, maar is het aan jou om de mitigatie te coördineren met andere teams binnen TenneT. Hiervoor is het belangrijk dat je sterk bent in communicatie (Nederlands en Engels) en documentatie.
Tijdens dit werk analyseer je ook waar onze orchestration en automatisering verbeterd kan worden. Hierdoor kunnen we steeds effectiever events afhandelen en incidenten mitigeren.
Vulnerabilities, Threats, en Risks
We zijn continu actief met scannen op kwetsbaarheden, bedreigingen beoordelen, en risico's analyseren. Je verzamelt en verrijkt deze informatie. Hiermee houd je inzicht in hoe we de kansen voor cybercriminelen kunnen beperken. Je borgt de uitvoer van prevention, mitigation, of zelfs waar mogelijk remediation. Je einddoel is het zoveel mogelijk voorkomen van security incidenten.
Security Awareness
Wij zien onze collega's niet als de zwakste schakel van security, maar juist als de sterkste laatste verdediging tegen cyberdreigingen. Om hen daarbij te helpen, werk je voortdurend aan het vergroten van hun Security Awareness. Als je een situatie opmerkt waarin Awareness niet volstaat, adviseer je technische oplossingen om de risico's te beperken.
Om dit te bereiken moeten alle SOC-analisten zowel hun people als hun technical skills trainen. Wat zou jij dit jaar als SANS-cursus kiezen?
Profiel:
• Je bent een Senior SOC Analist (of een goed ervaren Medior).
• Je spreekt en schrijft goed Nederlands en Engels
• Je bent sterk analytisch
• Je kan minimaal 1 dag in de week in Arnhem op kantoor werken
• Je hebt geen probleem met in de toekomst wachtdiensten te draaien.
Ons recruitment process
Ons aanbod
Onze uitdaging
Extra informatie
- Per 1 september 2023
- De werktijd is 40 uur
- De positie is onbepaalde tijd
Salaris
Lighting the way ahead together
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo onsequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum. Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo onsequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.