Korte omschrijving
Voor onze gewaardeerde partner, de Hogeschool Utrecht, is IF Solutions op zoek naar een enthousiaste Technical Security Officer!Functie omschrijving
Deze spannende nieuwe rol is een sleutelonderdeel van de frisse diensten die IM&ICT zal aanbieden als onderdeel van FFD (Future Fit Services). Binnen het IM&ICT-team van het Security Office zetten we een gloednieuw Security Operations Center (SOC) op. Dit SOC zal verantwoordelijk zijn voor zowel de opzet als de uitvoering van de Security Monitoring voor de gehele HU-infrastructuur. In essentie versterkt dit het vermogen van de HU en de Dienst om verdachte activiteiten binnen de infrastructuur te signaleren en te neutraliseren.
Dit ga je doen:
- Actief participeren in het HU SOC: Dit omvat "threat hunting", het monitoren, analyseren en rapporteren van actuele dreigingen en kwetsbaarheden. Tevens zal je adviseren en begeleiden op het gebied van passende beveiligingsmaatregelen voor de IM&ICT (DevOps) teams.
- Het geven van deskundig advies bij de afhandeling van 2e-lijns Informatiebeveiliging (IB) incidenten en het hierover rapporteren aan het Managementteam IM&ICT. Hierin werk je nauw samen met HU-CERT en HU-SOC.
- Het geven van (mede)bindend advies op het gebied van essentiële Informatiebeveiliging (IB) beheersmaatregelen, zowel binnen als buiten IM&ICT, bij aanstaande ICT-ontwikkelingen en technische (IB) implementatieprojecten.
- Het toetsen van IB-aspecten van IT-wijzigingen als onderdeel van het HU Wijzigingsproces en deelname aan het HU Change Advisory Board (CAB).
- Jouw kennis scherp houden op het gebied van de nieuwste ontwikkelingen binnen Informatiebeveiliging en ICT Technologie.
- Het onderhouden van sterke contacten en nauwe samenwerking met IT-teams binnen de HU en het onderhouden van contacten met Sectorale Forums, onder andere bij Surf.
De uiterste inzenddatum is 19 mei om 12:00 uur. Mis het niet!
Functie eisen
We zijn erg enthousiast over de mogelijkheid dat u slaagt in uw nieuwe rol bij ons! Om ons te helpen een duidelijk beeld te krijgen van uw achtergrond, kunt u ons alstublieft een overzicht geven van uw ervaring? Specifiek, uw CV moet benadrukken dat u beschikt over:
- Een HBO-diploma of een WO werk- en denkniveau.
- Een afgeronde relevante (bachelor)opleiding in ICT-technologie en cybersecurity.
- Ervaring met kwetsbaarhedenbeheer, patchbeheer, hardening en pentesting.
- Minstens twee jaar werkervaring als TISO of in een vergelijkbare rol (bijvoorbeeld senior ontwikkelaar/solution architect).
- Kennis van NCSC-richtlijnen, de SURF-beveiligingsstandaard en privacywetgeving (AVG/NEN7510).
- Bekendheid met beveiligingsstandaarden zoals ISO 27001 en NIS2. Ervaring met het SURF NBA-raamwerk en relevante beveiligingstrainingen/certificeringen (zoals CISSP, EDR/XDR en SIEM) zou een fantastische pré zijn!
Naast uw vaardigheden en ervaring is uw persoonlijkheid voor ons net zo belangrijk. Wanneer we met u praten, zouden we graag voorbeelden zien die aantonen dat u deze competenties meebrengt:
- Communicatie
- Overtuigingskracht
- Stakeholdermanagement (vooral in crisissituaties!)
- Veerkracht onder druk
- Teamwork
- Een resultaatgerichte aanpak
- Een sterk leervermogen
- Een M-shaped professional profiel