About this role
In het kort: Je gaat een programmatisch voorstel ontwikkelen voor de inrichting en scope van een centraal SOC, met hergebruik van bestaande bouwstenen en uitwerking van governance, functionaliteit, financiering en besluitvorming richting CIO-raad. Opdrachtbeschrijving De opdracht omvat het maken van een voorstel voor de inrichting van het centrale SOC. De aanpak is programmatisch en iteratief: starten vanuit bestaande SOC initiatieven, DICTU-dienstverlening, lopende doorontwikkeling en de conclusies uit het KPMG-onderzoek; bepalen wat al bruikbaar is; vaststellen wat nog ontbreekt; en parallel de benodigde besluiten voorbereiden. De verschillende sporen in de opdracht gaan o.a. over het passend maken van de technische voorziening, afsprakenstelsel, onboarding, dashboarding en financiering. Het eindresultaat van de opdracht is een beschrijving van het doelbeeld voor de SOC-dienst dat wordt voorgelegd voor besluitvorming aan de CIO-raad. Daarna wordt het SOC gebouwd. Achtergrond opdracht Het voorstel moet het beoogde doelbeeld van het SOC bevatten. Daarbij ligt de nadruk op maximaal hergebruik van bestaande bouwstenen en het passend maken daarvan binnen governance, rollen, financiering en afspraken van het I-Ecosysteem. Het voorstel moet varianten beschrijven voor de scope van het SOC: alleen de stelsellaag, governance en centrale voorzieningen of ook beveiliging van risicovolle applicaties, applicatieketens of specifieke logging- en monitoringverplichtingen. Een besluit over de scope van de dienstverlening is randvoorwaardelijk voor het bepalen van verplichtingen, uitzonderingen, financiering en uitvoeringsverantwoordelijkheden. Daarnaast moet de functionele scope worden omschreven. De minimale functionaliteit omvat in ieder geval de eerder onderzochte SOC-capability: security monitoring, log management, security incident management, security analysis en forensics, threat intelligence, threat hunting en vulnerability management. Daarbij moet onderscheid worden gem.