Functieomschrijving:
Omschrijving
Binnen Vitens zal er gekeken moeten worden naar een vernieuwde architectuur en oplossing voor cybermonitoring en detectie op de verschillende netwerklagen en domeinen. Dit geldt voor de verschillende infrastructuur omgevingen gevestigd in het datacenter en mogelijk ook op de productielocaties. Vitens zoekt integraliteit en correlatiemogelijkheden tussen verdachte systeemactiviteiten en netwerkgedragen.
Daarnaast is Vitens voornemens om de gekozen oplossing(en) in eigen beheer onder te brengen om onafhankelijk te zijn van eventuele derde partijen.
Om dit traject met de juiste kennis en voortgang tot een succes te brengen zoeken we ondersteuning in de scopebepaling, requirementsfase & de pakketselectie om de juiste oplossing te implementeren. De inhuur zal gezamenlijk met het interne Vitens SecOps/Infra team dit traject doorlopen. Hiervoor vragen we onderstaande expertise.
Expertises en ervaringen tbv adviesrol bij productselectie NDR oplossing
- Ervaring IT & OT netwerken
- Ervaring met verschillende implementaties van NDR sensoren
- Ervaring met security analyse in dergelijke producten
- Ervaring met DPI, anomaly detection, ML/AI
- Managed SOC koppelingen, Integraties met producten van derde partijen (CMDB, AD, XDR)
- Kennis over licentievormen van NDR oplossingen
- Beoordeling van technische geschiktheid van sensoren
- Kennisdeling en implementatieadvies NDR (IT/OT)
- Onderbouwd advies opleveren over de keuze van de NDR oplossing.
- Scopebepaling
- Technische scoping van de netwerkmonitoring (o.b.v. risico/dreigingen) (Welke netwerken en switches, noord/zuid, TAP vs ERSPAN, etc.)
-
- Requirements definiëren in samenspraak met Vitens
- Productvergelijking (pakketselectie)
- High Level Design / Low Level Design opstellen in samenspraak met Vitens
- Eventuele implementatie + finetuning/overdracht