Een overheidsorganisatie die burgers bedient via een complexe digitale omgeving, versterkt haar team voor operationele security. De IT Cyber Security Specialist werkt in een hybride infrastructuur met meerdere sites aan netwerkbeveiliging en incidentrespons, met securitycontrols voor firewall, IDS/IPS, NDR, proxy, DNS, WAF en SIEM/XDR. De functie combineert dagelijkse securityoperaties met activiteiten rond NIS2-compliance en een roterende wachtdienstregeling van 24/7.
De missie
Het team voor operationele security beschermt tegen bedreigingen, detecteert ze en reageert erop binnen een infrastructuur die tientallen sites, cloudservices, uiteenlopende applicaties en een grote gebruikersbasis omvat. De werkzaamheden omvatten het onderhoud van securitytools, de analyse van alerts en het verbeteren van de mogelijkheden voor bescherming en detectie. De organisatie stemt haar securitypraktijken af op de NIS2-vereisten voor essentiële entiteiten. Betrouwbare operationele security maakt dan ook deel uit van het in stand houden van de digitale diensten die door burgers en interne teams worden gebruikt.
Als IT Cyber Security Specialist ondersteunt u de securityoperaties binnen een hybride infrastructuur en koppelt u dagelijkse beveiligingscontroles aan bredere securityprojecten. U analyseert incidenten en netwerkstromen, coördineert de teams die bij de oplossing betrokken zijn en verbetert de configuratie van securitytools. Tijdens de roterende wachtdienst behandelt u incidenten met prioriteit 1 en 2, waarbij voor sommige alerts binnen 30 minuten actie vereist is.
Uw verantwoordelijkheden
- Beveiligingsincidenten oplossen door alerts te analyseren, de impact in te schatten, op gepaste wijze te escaleren en de acties tot aan de afsluiting te documenteren.
- De SOC-, infrastructuur-, netwerk- en applicatieteams coördineren tijdens incidentrespons en de daaruit voortvloeiende remediationplannen opvolgen.
- Beschermings- en detectieregels afstemmen voor WAF, IDS/IPS, NDR, proxy en aanverwante netwerksecuritytools om de signaalkwaliteit en de dekking te verbeteren.
- Netwerkstromen onderzoeken en alerts correleren uit SIEM, XDR en andere securitycontrols om relevante bedreigingen en risico’s te identificeren.
- Securityuitzonderingen en wijzigingen beheren door de impact in te schatten, de motivatie vast te leggen en duidelijke wijzigingslogs en technische documentatie bij te houden.
- Operationele securityrapportering opstellen, waaronder incidentrapporten, aanbevelingen na incidenten, NIS2-meldingen, dashboards en de opvolging van security-KPI’s.
Uw profiel
Essentiële vaardigheden
- Beschik over ervaring op mediorniveau als incident responder en/of incident manager, met inbegrip van de analyse, escalatie, coördinatie en oplossing van incidenten.
- Beheer en optimaliseer IPS/IDS- of NDR-securitytools, en gebruik verkeersanalyse en alertcorrelatie ter ondersteuning van onderzoeken.
- Beveilig en beheer securitycontrols voor firewalls, DNS, proxies en WAF in complexe netwerk- en infrastructuuromgevingen.
- Behandel alerts van een SOC, SIEM of XDR-platform en vertaal de bevindingen naar concrete respons- of remediationacties.
- Pas concepten voor securitymonitoring en threat intelligence toe, waaronder CVEs, IOCs en MITRE ATT&CK-technieken.
- Volg strikte processen voor change management en het beheer van uitzonderingen, met duidelijke documentatie en een risicogebaseerde impactbeoordeling.
- Gebruik ITSM-tools, waaronder Jira Service Management voor beveiligingsincidenten, en draag bij aan procedures, handleidingen en continue verbetering.
- Communiceer duidelijk, stel prioriteiten onder druk en werk assertief samen met meerdere technische teams tijdens een roterende 24/7-wachtdienst.

