Senior SOC analist
Limburg · Enexis · bemiddeld door 4 brokers
Omschrijving
In het kort: Je gaat als senior SOC-analist complexe security-incidenten leiden, dreigingen opsporen, detecties en automatisering ontwikkelen en verbeteren, de OT-infrastructuur beschermen en collega’s coachen binnen een modern, tierless SOC. Opdracht omschrijving Afdelingsinformatie Het Enexis Operationele Techniek (OT) SOC beschermt de OT-infrastructuur van ons bedrijf. We zijn ons OT SOC aan het door ontwikkelen naar een modern OT SOC, dat moderne dreigingen het hoofd kan bieden, ook in een OT-setting. Geen “beveiligingsfabriek”, maar een slimme combinatie van: – Analyse (reactief) – snel en effectief reageren op signalen en incidenten – Threat hunting (proactief) – actief zoeken naar dreigingen – Detection engineering (verbetering) – onze detecties elke dag slimmer maken – Threat Intelligence: We maken slimme keuzes op basis van de dreigingen die tegenover ons staan en voeden onze OT SOC processen met de juiste informatie. Werkzaamheden Als Senior SOC Analist ben je één van de drijvende krachten in ons tierless SOC. Je bent een creatieve probleemoplosser met een sterke security engineering mindset. Hierbij neem je de leiding bij complexe of kritieke security-incidenten. Je ontwerpt, implementeert en verbetert threat-hunting-, incident-response- en detection engineeringactiviteiten. Dit betekent dat je een duidelijk beeld hebt van de omgeving (bedrijfsprocessen, digitaal landschap, ketenafhankelijkheden), zodat je de impact van dreigingen goed kunt inschatten. Zo ben je bekend met geavanceerde aanvalstechnieken (TTP’s) en weet hoe je deze kunt pareren met slimme detection engineering en gerichte hunts. Hierbij bouw je niet alleen detectielogica maar zorgt er ook voor dat onze detectiebibliotheek actueel blijft en dat we onze detectielogica regelmatig testen en waar nodig bijsturen. Het bouwen, onderhouden van automatisering (SOAR) en integraties om handmatig werk te verminderen. Verder ben je vertrouwdheid met on-prem omgevingen, zowel fysiek als virtueel, waaronder VM’s en containers zoals Docker en Kubernetes, maar ook meer klassieke endpoints zoals windows (server) omgevingen en linux servers. Daarnaast houd je je bezig met: – het ontwikkelen van een diepgaand begrip van onze infrastructuur en onze attack surface. Je werkt nauw samen te werken met IT, OT-SOC en securityteams om risico’s duurzaam te mitigeren en lessons learned te verankeren. – collega’s binnen het SOC te coachen en kennisdeling en een cultuur van continue verbetering te stimuleren. – Ontwikkelingen binnen het securitydomein bij te houden en deze te vertalen naar concrete verbeteringen van onze SOC-capaciteiten.
Bemiddeld door 4 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur.
Je wordt doorgestuurd naar de website van OverheidZZP. ZZPdock is geen tussenpartij.