About this role
In het kort: Je gaat dreigingsanalyses uitvoeren, aanvalspaden identificeren, essentiële logging voor SIEM adviseren, informatie uit het IT-landschap verzamelen en duiden, en helder rapporteren om de security monitoring te versterken. Opdrachtbeschrijving Voer een grondige dreigingsanalyse uit om in kaart te brengen welke aanvalspaden het meest voor de hand liggen per type actor binnen het Justid-netwerk. Bepaal voor deze paden welke componenten cruciaal zijn om te voorzien van logging in de SIEM-monitoring, zodat het SOC Justid gerichte zicht en bewaking heeft. De opdracht vraagt om het verzamelen, verifiëren en duiden van informatie uit het landschap, inclusief het beoordelen op logica, volledigheid en kwaliteit, en het duidelijk rapporteren van bevindingen. Achtergrond opdracht Justid wil op alle relevante technische systemen security monitoring realiseren maar mist het totaaloverzicht. De informatie is versnipperd aanwezig. De dreigingsanalyse brengt dit samenhangende beeld, vraagt om sterke communicatieve vaardigheden en het vermogen om zelfstandig het complete plaatje te vormen en de kwaliteit van informatie te toetsen. Werkzaamheden - Uitvoeren van een dreigingsanalyse en identificeren van meest waarschijnlijke aanvalspaden per actor. - Adviseren over essentiële logging op componenten t.b.v. SIEM-monitoring. - Verzamelen en valideren van landschapsinformatie; beoordelen op logica, volledigheid en bruikbaarheid. - Samenwerken met SOC en stakeholders; helder en bondig rapporteren van bevindingen. - Bijdragen aan versterking van security monitoring binnen een technisch complexe overheidsomgeving. Over de klant De Justitiële Informatiedienst (Justid) is, als agentschap, een onderdeel van het ministerie van Justitie en Veiligheid. Vingerafdrukken, informatie over de gezinssituatie, een strafverleden of de geldigheid van een verblijfsvergunning, detentie-informatie voor slachtoffers en burgemeesters, wanneer een dader weer vrijkomt. Enkele voorbeelden van inform.