SOC Analist - Tijdelijk
| Branche | Zie onder |
| Dienstverband | Zie onder |
| Uren | Zie onder |
| Locatie | Weert |
| Opleidingsniveau | HBO / bachelor |
| Contactpersoon |
Shir Abramovich |
Informatie
- Leiding nemen bij complexe of kritieke security-incidenten.
- Ontwerpen, implementeren en verbeteren van threat-hunting, incident-response en detection engineering activiteiten.
- Ontwikkelen van een diepgaand begrip van de OT-infrastructuur, bedrijfsprocessen, digitale landschap en ketenafhankelijkheden.
- Inschatten van de impact van dreigingen op basis van een helder beeld van de omgeving.
- Gebruik maken van kennis van geavanceerde aanvalstechnieken (TTP's) om deze te pareren met slimme detection engineering en gerichte hunts.
- Bouwen en onderhouden van detectielogica, inclusief het up-to-date houden van de detectiebibliotheek.
- Regelmatig testen en bijsturen van detectielogica.
- Bouwen en onderhouden van automatisering (SOAR) en integraties om handmatig werk te verminderen.
- Werken met on-prem omgevingen, zowel fysiek als virtueel, inclusief VM's, containers (Docker, Kubernetes), Windows (server) en Linux servers.
- Nauw samenwerken met IT, OT-SOC en securityteams om risico's duurzaam te mitigeren en lessons learned te verankeren.
- Coachen van collega's binnen het SOC en het stimuleren van kennisdeling en een cultuur van continue verbetering.
- Bijhouden van ontwikkelingen binnen het securitydomein en deze vertalen naar concrete verbeteringen van de SOC-capaciteiten.
Omschrijving
- Leiding nemen bij complexe of kritieke security-incidenten.
- Ontwerpen, implementeren en verbeteren van threat-hunting, incident-response en detection engineering activiteiten.
- Ontwikkelen van een diepgaand begrip van de OT-infrastructuur, bedrijfsprocessen, digitale landschap en ketenafhankelijkheden.
- Inschatten van de impact van dreigingen op basis van een helder beeld van de omgeving.
- Gebruik maken van kennis van geavanceerde aanvalstechnieken (TTP's) om deze te pareren met slimme detection engineering en gerichte hunts.
- Bouwen en onderhouden van detectielogica, inclusief het up-to-date houden van de detectiebibliotheek.
- Regelmatig testen en bijsturen van detectielogica.
- Bouwen en onderhouden van automatisering (SOAR) en integraties om handmatig werk te verminderen.
- Werken met on-prem omgevingen, zowel fysiek als virtueel, inclusief VM's, containers (Docker, Kubernetes), Windows (server) en Linux servers.
- Nauw samenwerken met IT, OT-SOC en securityteams om risico's duurzaam te mitigeren en lessons learned te verankeren.
- Coachen van collega's binnen het SOC en het stimuleren van kennisdeling en een cultuur van continue verbetering.
- Bijhouden van ontwikkelingen binnen het securitydomein en deze vertalen naar concrete verbeteringen van de SOC-capaciteiten.
Functie eisen
- Hbo-/wo-denkniveau in een relevante technische opleiding.
- Minimaal 6 jaar ervaring als Senior SOC Analist.
- Eén of meerdere relevante certificeringen, zoals SANS SEC511 of SEC503.
- Goede beheersing van de Nederlandse taal.
- Gemotiveerd om te blijven vernieuwen en junior en medior collega's te helpen groeien.
- Analytisch, stressbestendig en daadkrachtig.
- Bijdragen aan een veilige werkomgeving.