Wat ga je doenJe bent in deze functie onderdeel van een gespecialiseerd team dat cyberdreigingen detecteert en voorkomt. Als first responder pak jij een diversiteit aan issues en dreigingen vanuit de logs op en voert scans uit. Je achterhaalt wat er speelt, bepaalt de urgentie en escaleert wanneer nodig. Je zorgt voor inzicht in de security-data door het maken van rapportages over de kwetsbaarheden en cyberdreigingen die op ons afkomen. Vanuit jouw expertise adviseer je collega's en lever je input voor verbeteringen. Security is een dynamisch werkveld en jij volgt de ontwikkelingen op de voet. Een functie waar geen dag hetzelfde is, met veel ruimte voor eigen invulling en specialisatie.
Waar ga je werkenHet ICT Shared Service Center (ISSC) is het IT innovatie-, kennis- en supportcentrum van de Universiteit Leiden, een van de oudste universiteiten van Europa. Dagelijks maken tienduizenden studenten, medewerkers en alumni gebruik van de zeer uiteenlopende IT voorzieningen. Ervaren professionals en jonge talenten leren hier met plezier van elkaar.
Je bent in deze functie onderdeel van de afdeling Strategy & Facilities. Het team Security Operations Center zorgt voor een veilige private en public cloud ICT-omgeving. Dit doen we door pro-actief en reactief bescherming te bieden tegen cyberdreigingen en hackpogingen. Zo regelen wij bestaande en nieuwe use-cases af in de security-tooling en selecteren & implementeren next generation SOC-tooling. Samen met je collega's vorm je een hecht team met een informele werksfeer waar je veel vrijheid krijgt.
We streven ernaar om met elkaar een fijne inclusieve werkomgeving te creëren, waarin jij je welkom en gewaardeerd voelt. Er is alle ruimte voor jouw persoonlijke ontwikkeling, opleidingen en trainingen. Samen met je collega's zet je jouw expertise in. Kortom een bruisende, ontwikkelingsgerichte werkomgeving waar jouw talenten volledig de ruimte krijgen.
Jouw werkzaamheden
- Je werkt met gebruiksvriendelijke SIEM-technologie, intrusion detection, logsystemen, vulnerability scanning en troubleshooting tools om het netwerk, datacenter, servers, cloud, virtualisatie en software te beschermen.
- Je levert input voor security-rapportages en verbeteringen op basis van analyses en dashboards met data, zoals Splunk en Elastic.
- Je werkt samen met collega's vanuit de IT-operatie zoals beheerders en developers, en coördineert de opvolging van incidenten.
- Je volgt de ontwikkelingen, bent technisch adviseur van de Information Security Officers en vraagbaak voor collega's binnen de universiteit.
- Je neemt de leiding in het CERT-team bij grote incidenten tijdens de 24/7 dienst en draait mee in de bereikbaarheidsdienst.