Incident Response Security Specialist
Vacature kenmerken
| Standplaats | Den Haag |
| Contractduur | 1 jaar |
| Uren per week | - 36 |
| Maandsalaris | €4.132,00 - €6.275,00 |
| Salarisniveau | Schaal 11 - Schaal 11 |
| Niveau | HBO oude stijl |
| Vakgebied | ICT |
| Vacaturenummer | 80317 |
| Dienstverband | Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd |
| Functiegroep | Medewerker Behandelen en Ontwikkelen |
Functieomschrijving
Werkweek van een Incident Response Security Specialist
Het is maandagochtend en je opent je mail waar duidelijk te zien is in het onderwerpveld dat er sprake kan zijn van een actuele dreiging die in het weekend heeft plaatsgevonden. Je overlegt snel met de collega die dit naar je heeft doorgezet en jullie bepalen samen waar verdere technisch onderzoek nodig is. Jij pakt de tweedelijns triage op en brengt in kaart wat er aan de hand is en welke vervolgstappen nodig zijn. Het is een groot klus en je bent bewust dat dit paar dagen kan gaan duren voordat het incident is opgelost.
Op dinsdag komt een melding binnen van een organisatie die te maken heeft met een ernstig beveiligingsincident. Je ziet dat de melding meer aandacht en expertise nodig heeft en besluit om samen met een senior specialist verder in de melding te duiken en bekijken samen de technische details. Het is nu vooral belangrijk om te bepalen wat nu gedaan moet worden om verdere schade te voorkomen. De technische bevindingen en handelingsperspectieven (adviezen) bespreek je met de organisatie. In zulke situaties is het belangrijk dat je zowel met een CISO als met een technische specialist weet te schakelen en informatie weet over te brengen waarbij iedereen gelijk weet wat gedaan moet worden.
De eerste twee dagen zijn hectisch geweest en hebben wat van je flexibiliteit gevraagd. Nu is het woensdag en je hebt ruimte om naar verschillende onderzoeken te kijken die binnen zijn gekomen. Je brengt de waarschuwingen en kwetsbaarheden in kaart en bespreekt dit samen met je collega’s waarbij jullie later op de dag de potentiële slachtoffers in beeld hebben. Jullie bespreken de vervolgstappen zodat iedereen op tijd geïnformeerd is.
Jouw werkzaamheden:
- Tweedelijns triage van beveiligingsincidenten;
- Intakes ten gevolge van NIS2/CBW meldingen;
- Het beoordelen en afhandelingen van meldingen, online inhoud waar nodig verwijderen;
- Het identificeren en waarschuwen van verschillende partners, zowel binnen als buiten de rijksoverheid;
- Administratieve acties rondom de voortgang van beveiligingsincidenten.
Donderdag gebruik je als een reflectiedag waarbij je terugkijkt naar wat er in de eerste drie dagen heeft plaatsgevonden en waar je eventueel voor de volgende keer rekening mee dient te houden. Dit bespreek je tijdens de dagstart en jullie halen hier samen lering uit. Uiteindelijk vraag je je af of je een patroon ziet en wat dit zou kunnen betekenen voor de digitale veiligheid van Nederland en de partners waar we mee samenwerken. Is dit een terugkomend incident of hebben we hier wellicht met iets anders te maken? Later op de dag werk je de lopende dossiers bij en zorg je ervoor dat de overige werkzaamheden goed in de organisatie belegd worden.
Vrijdag is je parttime dag en inmiddels zie je nieuwe meldingen binnenkomen. Je onderzoekt de situaties, stelt prioriteiten en houdt overzicht over de lopende incidenten. Uit ervaring weet je dat je week altijd anders kan lopen dan gepland, waardoor je hierop anticipeert door rekening te houden met je werkzaamheden voor volgende week. Tenslotte houden incidenten zich niet aan kantoortijden en wanneer een situatie hierom vraagt kan de organisatie, zowel het NCSC als de betrokken partij(en), op jouw expertise en flexibiliteit rekenen.
Voordat je het pand uitloopt, loop je naar je dagcoördinator en bespreken jullie de klant en de belangrijkste punten en wensen jullie elkaar een goed weekend!
Functie-eisen
Je bent gedreven om technische issues goed uit te zoeken en beschikt dan ook over uitstekende technische en analytische vaardigheden. Je kunt technische issues vertalen naar een tactisch niveau en snapt op welke wijze je organisaties passende beveiligingsmaatregelen kunt bieden.
Verder combineer je cybersecurity werkervaring met jouw sterk ontwikkelde communicatieve vaardigheden. Hierdoor kun je individuele cybercasussen in een breder verband plaatsen en vanuit verschillende invalshoeken bekijken. Je vindt het leuk om met verschillende stakeholders binnen de rijksoverheid als met externe partners te schakelen en past daar je communicatiestijl op aan. Omdat we met nationale als internationale partners werken, is de Nederlandse en Engelse taal in woord en geschrift een vereiste voor deze functie (C1/2-niveau). Veel van je werkzaamheden zullen op kantoor worden uitgevoerd.
Verder beschik je over:
- Hbo-werk- en -denkniveau, met ruime IT-security gerelateerde werkervaring;
- Aantoonbare werkervaring met technische cybersecurity vraagstukken;
- Aantoonbare hands-on ervaring met het verrichten van IT-incident respons;
- Een nieuwsgierige instelling en de drive om je nieuwe en onbekende onderwerpen snel eigen te maken;
- Crisisbestendig;
- Uitstekende sociale en communicatieve vaardigheden.
Arbeidsvoorwaarden
| Salarisniveau | Schaal 11 - Schaal 11 |
| Salarisomschrijving | |
| Maandsalaris | €4.132,00 - €6.275,00 |
| Dienstverband | Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd |
| Contractduur | 1 jaar |
| Minimaal aantal uren per week | |
| Maximaal aantal uren per week | 36 |
Overige arbeidsvoorwaarden
Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.
Bijzonderheden
Het Nationaal Cyber Security Centrum (NCSC) is een groeiende organisatie in transitie met uiteenlopende vraagstukken waarbij flexibiliteit gewenst is om ook in de toekomst wendbaar te blijven tegen cyberdreigingen. Interesse? Graag ontvangen wij jouw cv en motivatie als word- of pdf-bestand via onderstaande sollicitatiebutton. Werken bij een crisisorganisatie vraagt om flexibiliteit van onze medewerkers. Via een piket- en-of bereikbaarheid dienst (bepaalde functie) kan er in het geval van acute dreigingen en incidenten, ook buiten kantooruren een beroep op je worden gedaan. Als we goede sollicitaties binnenkrijgen kan het zijn dat we de sluitingstermijn niet afwachten. Heb je interesse, reageer dan snel!
Wat mag je van ons verwachten? Wanneer we een match zien nemen we contact met je op om een eerste sollicitatiegesprek in te plannen. De sollicitatieprocedure bestaat uit twee sollicitatiegesprekken gevolgd door een arbeidsvoorwaardengesprek. Een casus, opdracht, assessment en/of vaardigheidstest kan deel uitmaken van het sollicitatieproces, net als het opvragen van referenties en het inzetten van een (online) screening.
Het toetsen van de integriteit van onze nieuwe collega’s is voor het Nationaal Cyber Security Centrum van groot belang. Om die reden maakt een veiligheidsonderzoek op niveau A of B deel uit van het sollicitatieproces. Dit onderzoek wordt uitgevoerd door de Algemene Inlichtingen- en Veiligheidsdienst en neemt doorgaans acht weken in beslag. Meer informatie over het onderzoek vind je op https://www.aivd.nl/onderwerpen/veiligheidsonderzoek. Jouw werklocatie zal thuis en op kantoor zijn. Meer informatie hierover kun je terugvinden op CAO Rijk.
Meer over de functiegroep
Organisatienaam
Nationaal Cyber Security Centrum
Organisatieomschrijving
Het NCSC werkt aan een digitaal veilig Nederland. Door het tempo waarin het cybersecuritydomein zich ontwikkelt en de rol van het NCSC daarin, ligt er een flinke uitdaging voor de toekomst. Het is voor ons als hét kennisinstituut van cybersecurity in Nederland essentieel dat wij Nederland van kwalitatief hoogwaardige en actuele informatie voorzien, in crisistijd en daarbuiten. Deze kennis en kunde halen wij mede uit en delen wij ook weer met ons netwerk (overheden, bedrijfsleven en andere nationale en internationale partners). Op deze wijze proberen we tijdig in te springen op nieuw ontdekte kwetsbaarheden, aanvalscampagnes en ernstige ICT-verstoringen om deze te voorkomen en op te lossen. Als het toch misgaat beperken we op deze manier de impact.
Afdelingsnaam
Afdelingsomschrijving
Afdeling-URL
Contactpersonen
Voor meer informatie over deze vacature:
Klaas Deves
t.k.g.deves@minjenv.nl
Voor meer informatie over de sollicitatieprocedure:
Team Recruitment
recruitment.ncsc@minjenv.nl