- Als Medior IT Security Officer ben je de ogen en oren van de stad op het gebied van cyberdreigingen, door vanuit ons Cyber Fusion Center (CFC) proactief de security te monitoren in samenwerking met onze strategische partner.
- Je denkt actief mee over de vertaling van complexe dreigingsinformatie naar concrete acties en effectieve use cases, en borgt de unieke toegevoegde waarde van Amsterdam binnen de samenwerking met onze partner.
- Je speelt een cruciale rol in het optimaliseren van onze securityprocessen en de verdere ontwikkeling van ons CFC, direct rapporterend aan de ICT Security Manager.
De functie
Als IT Security Officer medior draag je actief bij aan de continue doorontwikkeling van onze specifieke Security Diensten binnen het Cyber Fusion Center (CFC). Dit omvat het actief meedenken met onze strategische partner van de security diensten over de optimalisatie van use cases en het diepgaand duiden van complexe dreigingen en kwetsbaarheden die voortkomen uit overkoepelende security diensten. Bovendien fungeer je als de onmisbare technische schakel tussen diverse stakeholders in het geval van een (potentieel) securityincident, om zo een snelle en effectieve respons te waarborgen.
Binnen Gemeente Amsterdam wordt je onderdeel van een dynamisch team dat momenteel uit 8 personen bestaat en komend jaar uitbreidt naar 11. De werkzaamheden worden verdeeld over verschillende diensten: Dagcoördinator, Triage, Piket en Ondersteuner. Als Dagcoördinator coördineer je de dagelijkse taken en stem je af met de partner. Bij de Triage-dienst behandel je alle binnenkomende meldingen uit diverse bronnen. De Piketdienst is een week lang en wordt 's avonds en in het weekend gedraaid. De Ondersteuner (Achterwacht) is een ervaren kracht die bijspringt om het team te ondersteunen, en waar nodig besluiten neemt en knopen doorhakt.
Het Cyber Fusion Center (CFC) van de Gemeente Amsterdam is een multidisciplinair team, bestaande uit zowel gemeentelijke medewerkers als experts van onze strategische securitypartner. Dit CFC fungeert als het Single Point of Contact (SPOC) voor alle securitymeldingen en bundelt alle generieke securitydiensten. Het ontvangt niet alleen meldingen en dreigingsinformatie van interne securitydiensten, maar ook van externe autoriteiten en netwerken zoals de IBD, het NCSC, het G4-netwerk en het CISO-netwerk.