Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair

Security Analist Engineer Level 3

UtrechtHybride36 uur/week6-12mnd

Een overheids-ICT-organisatie zoekt een ervaren Security Analyst / Security Engineer om het Security Operations Center (SOC) tijdelijk te versterken. Het SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten. De opdracht omvat het vergroten van de operationele slagkracht en het verder professionaliseren van het SOC.

De kandidaat draait direct mee in de dagelijkse operatie en draagt actief bij aan het verbeteren van processen, detecties, tooling en werkwijzen.

Wat je doet

  • Zelfstandig complexe security-events en -incidenten analyseren en afhandelen.
  • Deelnemen aan de technische en operationele ontwikkeling van het SOC.
  • Structurele verbeteringen doorvoeren in onder andere ELK, detecties, logging, monitoring, incident response en automatisering.
  • Een belangrijke rol spelen in het verder verbeteren van de security-logging keten (onboarding logbronnen, analyseren huidige, ontwikkelen pipelines, verbeteren parsing en enrichment, ontwikkelen mapping en datamodellen).
  • Begeleiden van medewerkers van Level 1 en 2.
  • Infrastructurele componenten en applicaties aansluiten aan de SIEM.
  • Technische integraties en automatiseringen ontwikkelen met Python/Node-RED.
  • Elasticsearch Ingest Pipelines en Logstash-configuraties ontwerpen, testen en beheren.
  • Bestaande SOC-processen beheren en optimaliseren door middel van scripting en automatisering.
  • Het SOC vertegenwoordigen in interne en eventueel externe overleggen.
  • Dreigingen voor de infrastructuur identificeren en analyseren, en vertalen naar use cases.
  • Uiteenlopende logbronnen aansluiten en normaliseren ten behoeve van SIEM-detectie.
  • Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift.
  • Offensive kennis inzetten voor het testen van detectieregels en Cyber Threat Intelligence activiteiten.
  • Deployments maken en troubleshooten in container infrastructuren.
  • Detection engineering: finetunen, detectieregels opstellen en testen op werking.

Eisen

  • Minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschalige (semi) overheidsorganisaties en technisch complexe (netwerk)omgevingen.
  • Relevante securitycertificeringen.
  • Minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana.

Wensen

  • Meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM.
  • Ervaring met Elastic XDR technologie en gebruik van Elastic i.c.m. Fleet.
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré.

Hoe solliciteren?

Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.

Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.

Meer context, minder losse zoekuren.

Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.