Opdrachtbeschrijving
Met deze offerteaanvraag beoogt het RIVM/IVO, verder aangeduid als Aanbesteder, ondersteuning te verwerven voor het verder professionaliseren van de informatiebeveiliging:
functie: SOC Engineer.
Als SOC Engineer werkt je aan de doorontwikkeling van onze security‑monitoring, tooling en processen die gebaseerd zijn op Microsoft Technology. Daarom zoekt het RIVM-SOC tijdelijke ondersteuning door een medewerker die aantoonbare ervaring heeft met het daadwerkelijk opbouwen van een Sentinel/Datalake omgeving waar gebruik wordt gemaakt van private endpoints, communicatie via express routes en waar de wijzigingen in Code worden uitgevoerd. (Azure Bicep) De werkzaamheden bestaan uit:
- Het ontwikkelen en beheren van de Azure DevOpspipelines voor het uitrollen van configuraties en de detectieregels.
- Het onderhouden van de Gitrepositories en borgen van een consistente code. De engineer bouwt, test en optimaliseert detecties voor Sentinel/Defender XDR.
- Het aanpassen van cribl data routes en pipelines tbv parsing.
- Het ondersteunen van de analisten bij het toepassen en verbeteren van de detecties.
- De engineer zorgt voor een betrouwbare integratie van nieuwe logbronnen en bewaakt de werking van bestaande detectie.
Achtergrond opdracht
Het RIVM is bezig te migreren van een op Splunk gebaseerde SIEM omgeving naar een op Azure Sentinel gebaseerde omgeving. Binnen de huidige bezetting van het SOC is de analyse capaciteit geborgd, maar is de Engineering ervaring beperkt. Deze moet door de in te huren medewerker worden ingebracht.
Organisatorische context en cultuur
Het RIVM verricht toegepast wetenschappelijk onderzoek op het terrein van de volksgezondheid en het milieu/leefomgeving. Rijksvaccinatieprogramma, modelleren van het ontstaan en de verspreiding van ziekten en monitoring van luchtkwaliteit zijn enkele voorbeelden van haar activiteiten. Het RIVM stelt haar ICT-voorzieningen beschikbaar als het Shared Service Centre (SSC-)Campus. SSC-Campus levert ICT-diensten aan het RIVM en interdepartementaal aan andere rijksdiensten die ICT-ondersteuning wensen voor hun kennisintensieve en wetenschappelijke activiteiten. Deelnemers in SSC-Campus op dit moment (juni 2022) zijn RIVM, KNMI, CBG, CPB, CtgB, PBL, RLI, SCP en RWS.