Ministerie van Financiƫn

Technisch beheerder splunk

Ministerie van Financiƫn

De opdrachtĀ­omschrijving

Opdrachtomschrijving
Opdrachtomschrijving Bij het ministerie van Financiën wordt gebruik gemaakt van de SIEM applicatie Splunk Enterprise Security. Deze software wordt on-prem beheerd en onderhouden, en om deze werkzaamheden te ondersteunen zijn wij op zoek naar een Splunk engineer. In deze rol neem je de hoofdtaken van beheer en onderhoud op je, help je bij nieuwe aansluitingen en geef je advies omtrent de Splunk architectuur.

Kennis, ervaring, competenties en vaardigheden
Als Splunk Engineer maak je onderdeel uit van klein maar slagvaardig team van securitycollega's. Hierbij werk je samen aan de doorontwikkeling van het Splunk platform en zorgt dat het systeem goed blijft functioneren. Daarnaast geef je gevraagd en ongevraagd advies aan de organisatie over de (technische) ontwikkelingen van Splunk.

Jouw taken:

  • Operationeel houden van de Splunk search- en index clusters;
  • Uptodate houden van de splunk software met beveiligingspatches;
  • Troubleshooten en oplossen van performance problemen;
  • Migratie naar nieuwe splunk versies;
  • Invoeren van nieuwe en beheren van bestaande data inputs (file/HEC/syslog);
  • Je ondersteunt je collega-securitycollega's met je splunk kennis;
  • Je draait mee in projecten om de services van het SOC zoals security monitoring te verbeteren;
  • Je werkt waar nodig de beheer documentatie bij.

Opdrachtgever 

De Concerndirectie Informatievoorziening en Openbaarmaking (CDIO) adviseert en ondersteunt het primaire proces van het ministerie van Financiën op het gebied van informatievoorziening en levert uiteenlopende ICT diensten aan het beleidsdepartement. De directie bestaat uit de afdelingen Informatiehuishouding, Informatiebeleid, Openbaarheid en Transparantie, en de afdeling Dienstverlening. De directie heeft als missie de beste informatievoorziening voor elke medewerker van het ministerie te willen leveren. Vanzelfsprekend staat toegevoegde waarde voor de business centraal. Beleid, producten en diensten worden in toenemende mate gestandaardiseerd om vanuit daar weer ingezet te worden om maatwerk te bieden. Hierdoor is afstemming tussen de behoeften van gebruikers en het benutten van de mogelijkheden van vaak innovatieve oplossingen cruciaal. Ook werken we mee aan de totstandkoming en het beheer van rijksbrede kaders en afspraken waarbinnen de ontwikkeling van producten en diensten plaatsvindt. We behartigen de belangen van het kerndepartement en vertalen de rijkskaders door naar departementale kaders.

Competenties:

  • Analyseren
  • Resultaatgerichtheid
  • Initiatief
  • Samenwerken
  • Flexibel
  • Organisatie sensibiliteit

 

Deze inhuuropdracht verloopt via een aanbesteding. De opdrachtgever heeft eisen en wensen opgegeven. Aan de eisen moet je voldoen om kans te maken. Op de wensen kun je punten scoren.

De Eisen

  • Aanbiedingen kunnen alleen gedaan worden via onze portal Striive voorzien van een volledig Nederlands CV van max. 5 pagina's, anders kunnen we deze helaas niet in behandeling nemen. Mocht je hulp hierbij nodig hebben dan kan je contact opnemen met onze afdeling support.
  • De kandidaat heeft 3 jaar aantoonbare kennis en ervaring als splunk engineer binnen de Rijksoverheid of een organisatie van minimaal 500 medewerkers of vergelijkbaar.
  • De kandidaat is bereid indien noodzakelijk buiten kantoortijden te werken (duidelijk aantoonbaar in cv en/of motivatiebrief).
  • Uitsluitend aanbiedingen voorzien van een volledig ingevuld aanbiedingsdocument, met alle eisen en wensen uitgelegd voor een grotere slagingskans, nemen we mee in de selectie.
  • De kandidaat beschikt over minimaal HBO-werk- en denkniveau in een (technische) informatica- of cybersecurityrichting.
  • De kandidaat heeft kennis en ervaring met Linux als serversysteem

De Wensen

  • Mate waarin de kandidaat aantoonbaar kennis en ervaring heeft met cybersecurity-oplossingen en securitybeleid binnen de Rijksoverheid of een organisatie van minimaal 500 medewerkers of vergelijkbaar.
  • Mate waarin de genoten opleiding vergelijkbaar is met een (technische) informaticarichting.
  • Mate waarin de kandidaat kennis heeft van IP-netwerkconcepten, monitoring en detectie en netwerken (routers, switches en firewall proxies).
  • Mate waarin de kandidaat kennis heeft van verschillende securitydiensten zoals SIEM, EDR, NDR, security monitoring en engineering.
  • Mate waarin de kandidaat ervaring heeft met Windows (werkstation & server) en Windows active directory.
  • Mate waarin de kandidaat kennis heeft van vulnerability management, penetratietesten, red/blue teaming en/of forensische analyse.
  • De kandidaat heeft ervaring met python programmeren.
  • Mate waarin kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of mogelijk gesprek).

Interesse in deze opdracht?

Zo werkt onze dienstverlening

Deze opdracht is gesloten, reageren is helaas niet meer mogelijk

Gesloten

Mis geen kans, word gratis lid

Ontvang direct alle opdrachten en marktontwikkelingen in je mailbox