Security Consultant

PGGM N.V.

Noordweg Noord 150, 3704 JG Zeist, Nederland

Deze inhuuropdracht is verlopen
Geen maximum 36 Utrecht

Begindatum:

12 feb 2024

Einddatum:

30 apr 2024

Uren per week:

36

Publicatiedatum:

6 feb 2024

Inleiding

  • De CV's van kandidaten worden beoordeeld op de benoemde punten in de beoordelingscriteria.

  • Het niveau van de kandidaat is Senior.

Security Specialist
36 uur per week

Wij zijn op zoek naar een Security Specialist 

  • Start z.s.m. - Inzet 3 tot 6 maanden

  • Inzet 36 uur per week

  • Nederlandstalig is een must

Voor deze opdracht zoeken wij

  • Je ondersteunt bij het door ontwikkelen van het CERT en het borgen van het proces en afspraken met stakeholders.

  • Adviseer je beheerteams en helpt hen met het verder verbeteren van hun containment- en incident response plannen. Jouw technische kennis en achtergrond zet je hierbij in door het stellen van de juiste verdiepende vragen.

  • Help je mee in de voorbereiding en uitvoering van een tabletop oefening met beheerteams om de containment plannen en incident response te oefenen.

  • Help je bij de verdere implementatie van het IT Control framework door de (DORA, DNB) door de controls die van toepassing zijn op de Security Operations diensten en processen te beschrijven, de controls in te richten en zoveel mogelijk te automatiseren. Deze controls zijn van toepassing op o.a. Security Monitoring, Vulnerability Management, Security Event Scanning, Malware monitoring en Security Incident Management

  • Ben je een sparringpartner voor de organisatie en neem je deel aan discussies over aanstaande wijzigingen in het IT landschap en de impact daarvan op het aanvalsoppervlak. Je denkt hierin mee over de implementatie van securityoplossingen voor strategische initiatieven en geeft advies over de gewenste oplossings(in)richting,

  • Stimuleer je dat de PGGM beheerteams actief werken aan veiliger maken van hun dienstverlening bijvoorbeeld door middel van baselines en hardening aspecten.

Jouw achtergrond

Als security specialist beschik je over specialistische kennis en vaardigheden:

  • HBO werk- en denkniveau, met > 5 jaar aantoonbare en relevante werkervaring gericht op

    technische operationele security van IT systemen (vnl. Microsoft);

  • Zeer zelfstandig kunnen werken en

  • Je bent communicatief sterk en kunt goed samenwerken zowel met je eigen team als met andere teams binnen de IT organisatie. Je bent in staat vanuit de techniek de vertaling te maken naar verbetering van processen en inrichting van operationele controls

  • Operationele kennis van / ervaring met Windows systemen (on-prem en in Azure);

  • Operationele kennis van / ervaring met OS, systeem, netwerk- en applicatie beheer in bredere zin en de security hiervan;

  • Bij voorkeur ervaring met DevOps / Agile werken;

  • Bij voorkeur Security Operations relevante ervaring;

  • Je beheerst de Nederlandse taal goed;

  • Integriteit.

Jouw afdeling
Jij gaat als security specialist werken binnen het team security operations, een team op een onafhankelijke plek binnen de organisatie. Het team houdt zich onder andere bezig met monitoring & detectie, cyber incident response, cyber threat intelligence, vulnerability management, meerdere vormen van pentesten en dashboarding & rapportage. Als operationeel security team werken we veel samen met beheer- en ontwikkelteams binnen de IT delivery organisatie, maar ook met architectuur en de security officers van het team security assurance. Hierbij zijn we Security sparringpartner voor de gehele organisatie en ondersteunen we bij de implementatie van securityoplossingen voor strategische initiatieven en geven we advies over de gewenste oplossingsrichting.

In opdracht van onze klanten (pensioenfondsen) verzorgt PGGM met 1.500 collega’s de pensioenadministratie voor 4,4 miljoen Nederlanders, van wie er 2,8 miljoen werken in de sector Zorg en Welzijn. Met een beheerd vermogen van 252 miljard euro behoren we tot de grootse institutionele beleggers ter wereld.

Jouw opdracht/Activiteiten
In jou inzet zal de focus liggen op het verder opzetten en inrichten van het virtuele CERT. Hiervoor zal je veel contact hebben met deelnemers uit verschillende IT disciplines. Je zal de kar trekken bij de inrichting, maar hoeft zelf niet stand-by te staan. Je weet de juiste vragen te stellen aan de verschillende deelnemers en IT Teams om ze te ondersteunen en adviseren bij het verbeteren van hun containment en response plannen. Ook zorg je er voor dat er oefeningen (table top) gedaan worden met het CERT en de beheer teams.

Daarnaast help je het SOC met de inrichting en automatisering van het IT control framework op haar diensten. Denk hierbij aan controls vanuit DORA en DNB op onder andere Security Monitoring, Vulnerability Management, Security Event Scanning, Malware monitoring, Security Incident Management.

Belangrijk

  • PGGM voorziet de professionals niet meer van laptop en/of mobiele telefoon

  • Voor een opdracht bij PGGM dient er een screening te worden doorlopen bij Validata. De kosten hiervan zijn voor de Pre-Employment Screening (€178) en voor de Verklaring omtrent Gedrag (€33,85)

Eisen

  • Als leverancier heb je kennisgenomen van de leveranciersvoorwaarden die van toepassing zijn voor een opdracht bij PGGM. Deze zijn terug te vinden op www.inhuurdeskpggm.nl

  • Het tarief in de opdracht is te allen tijde een all-in tarief (screeningskosten, reiskosten en MSP-fee). De MSP-fee voor onze standaard dienstverlening is €1,98 per uur. Indien dit afwijkt vermeldt de Inhuurdesk dit expliciet in de aanvraag.

Wensen

  • De professional is een ZZP’er of het betreft een ZZP via doorleenconstructie. Deze dient naar waarheid ingevuld te worden i.v.m. check op de Wet DBA.

  • Eis, toelichting vereist: HBO werk- en denkniveau, met > 5 jaar aantoonbare en relevante werkervaring gericht op technische operationele security van IT systemen

  • Eis, toelichting vereist: Operationele kennis van / ervaring met Windows systemen (on-prem en in Azure);

  • Eis, toelichting vereist: Operationele kennis van / ervaring met OS, systeem, netwerk- en applicatie beheer in bredere zin en de security hiervan;

  • Eis, toelichting vereist: Graag aangeven of de kandidaat Nederlands spreekt, dit is vereist.

  • Wens, toelichting vereist: Bij voorkeur ervaring met DevOps / Agile werken;

  • Wens, toelichting vereist: Bij voorkeur Security Operations relevante ervaring;

Meer informatie
Voor meer informatie omtrent de inschrijfprocedure en verdere afhandeling, bekijk de Hoe werkt het pagina. Heb je een vraag? Neem direct contact op met Hibo Abdi via hibo.abdi@kbenp.nl of via 06 433 634 42

Tot uiterlijk 1 werkdag voor de sluitingsdatum is het mogelijk om te reageren op deze inhuuropdracht.

Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Sybren Hindriks via 06 43 53 65 77 / sybren.hindriks@kbenp.nl.
Help
Contact
Help
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contact pagina.
Opdracht Adviseur Sybren Hindriks
Sybren Hindriks
Opdracht Adviseur
Oeps! Deze inhuuropdracht is verlopen
Bekijk actieve inhuuropdrachten door op de knop hieronder te klikken of ga door naar de verlopen inhuuropdracht. Het is mogelijk om de verlopen inhuuropdracht te bekijken, maar het is niet meer mogelijk om je in te schrijven.