Achtergrond opdracht
Binnen de afdeling COC2 en I&V zijn wij op zoek naar een Security Specialist die bijdraagt aan het veilig maken en houden van het Defensie OSINT‑Platform. Als Security Specialist is je rol tweeledig, namelijk: je speelt een cruciale rol in het versterken van onze digitale weerbaarheid en je bent de verbindende schakel tussen het DevSecOps‑team en gespecialiseerde cybersecurity‑eenheden.
Deze opdracht betreft project CDS.IV.396, ookwel bekend als project OSINT 2.0. Dit project richt zich op het realiseren van IT‑middelen om het
Open Source Intelligence (OSINT) werkveld te moderniseren. Het is jouw doel om de applicaties zo optimaal en veilig mogelijk te laten presteren,
zodat de medewerkers binnen Defensie, waar dan ook ter wereld, hun taken kunnen uitvoeren. Je maakt deel uit van een DevSecOps‑team. Daar
waar nodig, jaag je op digitale dreigingen voordat ze schade aanrichten, los je (security)issues op en draag je (security)wijzigingen aan. Daarnaast
vertaal je de behoeften van onze gebruikers naar veilige oplossingen. Je zoekt hulp waar nodig of wenselijk; dit doe je op eigen initiatief en
communiceert gemakkelijk met je omgeving met betrekking tot issues en successen.
Opdrachtbeschrijving
Je wordt als Security Specialist in het OSINT DevSecOps‑team geplaatst, waarbij je met een Agile‑mindset werkt aan veilige, niet‑herleidbare OSINT‑oplossingen. Je bent een teamspeler en hebt een attitude die elke dag wordt verbeterd en doorgevoerd; Cybersecurity is key, hiertoe werk je vaak en graag samen met de betreffende afdelingen, waarmee we altijd een stapje voorlopen op de vereiste maatregelen.
Je hebt een breed takenpakket en werk je voor verschillende gebruikers vanuit Defensie, waar dan ook ter wereld. Binnen je takenpakket kun je
bijvoorbeeld de volgende werkzaamheden aantreffen:
- Het periodiek uitvoeren van complexe security‑testen;
- Signaleert/detecteert en analyseert securityrisico’s/-issues in zowel (maatwerk‑ en standaard)software als netwerken;
- Bepaalt (proactief) passende mitigerende maatregelen;
- Dagelijks monitoren van IDS/IPS;
- Documenteert je bevindingen, deelt deze en stemt nauw af met Security‑analisten, Security‑testers en/of Security‑specialisten;
- Draagt bij aan threat‑books, risicoprofielen en dreigingsscenario’s;
- Ondersteunt, indien nodig, het Security Operations Center bij escalaties;
- Vergroot de security‑awareness binnen het OSINT DevSecOps‑team en de afdeling.
Let op! Er is een VGB-A screening gevraagd en thuiswerken is NIET mogelijk!
Eisen
Wensen