🇳🇱 Utrecht, Netherlands · 19h ago
Senior Technical Information Security Officer
HU University of Applied Sciences Utrecht (Hogeschool Utrecht)
LinkedInsenior
Wat je gaat doen bij Hogeschool UtrechtBij de HU-Dienst IM&ICT werk je als Senior Technical Information Security Officer (TISO) in het team Security. In deze rol ben je, samen met je collega-TISO’s, primair verantwoordelijk voor de IT beveiligingsstrategie van de HU en de uitvoering daarvan. Je adviseert de directie over inrichting, maatregelen en aanpak van Security monitoring en incidentafhandeling binnen het IT landschap van de HU.Je bent aanspreekpunt van het SOC-team. Daarnaast ben je de verbindende factor tussen HU-SOC, HU-CERT en externe SOC’s zoals o.a. die van SURF. Je zorgt ervoor dat afwijkingen in onze systemen en processen worden beoordeeld en op de juiste wijze worden afgehandeld, zodat onze informatiesystemen veilig blijven. Je draagt zorg voor de coördinatie en taakverdeling binnen het SOC team.In onze innovatieve onderwijsomgeving ben jij mede verantwoordelijk voor de afhandeling van alle alerts die onze systemen genereren. De uitdaging ligt in het selecteren en combineren van alerts, zodat de organisatie geen aandacht hoeft te besteden aan ‘false positives’ en alleen de alerts krijgt waarop ze actie moeten ondernemen.Jouw belangrijkste verantwoordelijkheid is het ontwikkelen, testen en verfijnen van use cases in onder andere SPLUNK, zodat we gericht en efficiënt kunnen reageren op relevante (nieuwe) dreigingen.Omdat het dreigingslandschap en de inrichting en het gebruik van ons IT-landschap continue veranderen, krijg je diverse interessante uitdagingen rondom informatiebeveiliging. Je kijkt voortdurend hoe het SOC slimmer, effectiever en schaalbaarder kan functioneren. Je adviseert over de HU Domeinen heen over een veilige inrichting van het IT landschap. Hiervoor werk je nauw samen met andere teams binnen en buiten de dienst IM&ICT.Hoe ziet jouw werkdag eruit?Operatie Je zorgt ervoor dat alerts uit bijvoorbeeld SPLUNK en MS Defender goed worden afgehandeld. Daarbij ben je ook een belangrijke coach voor minder ervaren collega’s. Je coacht en traint medior en junior Security Analisten on the job, helpt hen met het ontwikkelen van hun kennis en vaardigheden, en begeleidt hen bij het beoordelen van complexe situaties.Ook zorg je voor de inhoudelijke begeleiding van de afhandeling van 2 e lijn IB-incidenten en verzorg je de rapportage over deze incidenten aan MT IM&ICT en/of CISO van de HU. Dit in nauwe samenwerking met HU-CERT.Use case development & ProcesverbeteringTegelijkertijd werk je aan de verdere ontwikkeling van de processen rondom security monitoring bij de HU zodat je de Dienst in staat stelt deze processen naar een hoger niveau te brengen. Denk daarbij aan het aanpassen of ontwikkelen van use cases in SPLUNK en MS-Defender, het automatiseren van de afhandeling van alerts of het delen van kennis en inzichten met collega’s in andere teams van de dienst IM&ICT.Security AdviseringAdviseren (ook bindend) over noodzakelijke Informatiebeveiliging (IB) beheersmaatregelen binnen en buiten de Dienst IM&ICT bij voorgenomen ICT-ontwikkelingen en technische (IB)-implementatietrajecten.Kennisontwikkeling en netwerkJe houdt je kennis van ICT en informatiebeveiliging actief up-to-date en draagt deze kennis actief over binnen het team en de organisatie. Je speelt een belangrijke rol in kennisdeling zowel binnen het SOC als breder binnen IM&ICT. Daarnaast onderhoud je actief contacten met sectorale gremia, zoals bijvoorbeeld Surf. Je vertegenwoordigt de HU binnen deze Gremia op jouw vakgebied.Elke werkdag start met een korte stand-up met je directe collega’s. Tijdens deze meeting bespreek je wat er speelt, hoe het werk voor het sprintdoel vordert en of er ergens hulp bij nodig is.Hybride werkenJe werkt hybride~ tenminste twee dagen per week op de campus in een gezamenlijke ruimte van het Security Team en de andere dagen naar eigen inzicht online vanuit huis of op kantoor. Dit werkt uitstekend, omdat je zo regelmatig collega’s blijft ontmoeten, samen kunt lunchen of een wandeling kunt maken.Wij bieden jouNaast dynamische werkdagen in een vooruitstrevende omgeving? Een solide werkgever met grootse ambities. Maar dat is nog niet alles~Je krijgt in eerste instantie een jaarcontract (D4) met een omvang van 1,0 fte met de intentie om daarna te komen tot een hernieuwd arbeidscontract. Interne sollicitanten behouden hun huidige contractvorm; Afhankelijk van je kennis en vaardigheden zullen je verantwoordelijkheden en takenpakket worden bepaald. Op basis hiervan vindt inschaling plaats in schaal 12, met een maximum salaris van € 7.175,82 bij een voltijd-aanstelling;Daarboven ontvang je een vakantietoeslag van 8% en bovendien een gegarandeerde eindejaarsuitkering van 8,3%;Een tegemoetkoming in de eigen bijdrage van de zorgverzekering van € 300,00 bruto per jaar en een internetvergoeding van €37,50 netto per maand bij een voltijd-aanstelling. Uiteraard behoort het tot de mogelijkheden om een deel van je dienstverband thuis te werken, daarvoor krijg je een thuiswerkvergoeding €2,40 netto per dag; Een NS Business Card zodat al je OV-reizen (voor werk en privé) kosteloos zijn. Kom je toch liever met de auto of de fiets? Dan krijg je een uitstekende kilometervergoeding; Wij bieden je uitstekende studie en ontwikkelingsmogelijkheden via het eigen HU Ontwikkelportaal; Bij een fulltime dienstverband van 40 uur heb je ca 53 dagen verlof, waaronder de feestdagen en verplichte vrije dagen. Daarnaast krijg je ieder jaar 45 duurzame inzetbaarheidsuren. Natuurlijk krijg je van ons ook een laptop en een smartphone in bruikleen om locatie-ongebonden te kunnen werken en bieden wij je ook de mogelijkheid om gebruik te maken van leuke extra's zoals ons fietsplan, kortingen bij verzekeringen, software en fitness. Samen met de sociale partners streven we naar afspraken die echt werken en uitgaan van goed werkgeverschap en goed werknemerschap.Jouw profielJe bent een ervaren Security Analist en hebt de ambitie om een klein team naar een hoger volwassenheidsniveau te brengen met jouw kennis en vaardigheden.Vereiste kennis~Academische werk- en denkniveau; Minimaal een afgeronde HBO-opleiding op het gebied van ICT; Goede schriftelijke en mondeling beheersing van de Nederlandse taal; Diepgaande kennis van cyber security in de volle breedte; Kennis van en ervaring met dreigingsanalyse en risicoanalyse; Kennis van en ervaring met life cycle management van use cases; Certificering CISSP/CCSP/OCSP en/of vergelijkbaar is een pré; Ervaring met een SIEM is een must, ervaring met SPLUNK is een pré; Trainingen op het gebied van OSINT vormen eveneens een goede aanbeveling. Vaardigheden~Analytisch denkvermogen (Complexe taken in stappen opdelen); Stressbestendigheid; Besluitvaardigheid, snel en efficiënt beslissingen nemen tijdens incidenten; Samenwerken in een agile team en kunnen reflecteren op (eigen) werk; Initiatief en pro-activiteit tonen en contact durven zoeken met andere teams en afdelingen om samen te werken. Jouw ontwikkelingsperspectiefBij Hogeschool Utrecht zijn er heel veel mogelijkheden om jezelf verder te ontwikkelen en door te groeien. Wij helpen je bij jouw ontwikkeling. O dit nu gaat om kennisuitbreiding, coaching of om de volgende stap in je carrière. Bij ons kun je jezelf blijven ontwikkelen in een uitdagende en maatschappelijk georiënteerde omgeving waarbij plezier centraal staat. Kansen zijn er altijd. Het is aan jou om deze kansen te pakken.Werken bij Hogeschool UtrechtWaarom bij ons werken?De korte versie~ uitdagend werk, maatschappelijke impact, veel groeimogelijkheden en het hele jaar door leuke HU-brede activiteiten.Hogeschool Utrecht (HU) is een grote gemeenschap van bijna 40.000 studenten en ruim 4.000 medewerkers. Samen werken we intensief met de beroepspraktijk en met elkaar aan oplossingen voor de vraagstukken van nu. De HU is gevestigd op het Utrecht Science Park en in Amersfoort en biedt onderwijs op associate degree-, bachelor- en masterniveau. Onlangs is daar het professional doctorate aan toegevoegd. Met onderzoek hebben we (regionale) impact en leidSourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.