Security Engineer
- Plaats
- Den Haag, Zuid-Holland
- Duur
- 6 maanden
- Opdrachtgever
- SSC-ICT
Kies je bemiddelaar
BlueTrail
- Wie betaalt de fee
- niet vastgesteld
- Tarief bij deze opdracht
- onbekend
- Beoordelingen
- 5 beoordelingen
Omschrijving
Het Cloud Center of Excellence (CCoE) is een team van Cloud Engineers en Architecten die bij SSC-ICT in een korte tijd een stabiel en schaalbaar cloudfundament realiseren. Tegelijkertijd worden hier cloudoplossingen voor klanten en interne workload op gedeployed. Het CCoE concept is een standaard delivery model, gebaseerd op best practices, dat een geautomatiseerde aanpak biedt voor het implementeren, beheren en exploiteren van het Microsoft Azure-platform. Dit leidt tot het effectief en efficiënt onboarden van Azure workloads (applicaties/oplossingen). Hierbij wordt gebruik gemaakt van DevOps-principes in combinatie met cloud native service management en security controles om SSC-ICT in staat te stellen producten en services te leveren met snelheid, flexibiliteit en veiligheid.
We zijn op zoek naar een deskundige en gedreven Cloud SecOps Engineer om ons Azure Cloud Center of Excellence-team te versterken. Dit team is toegewijd aan het versterken en optimaliseren van de beveiliging van ons Azure platform. We verwachten dat de perfecte kandidaat een solide basis heeft in cloudbeveiliging, praktische ervaring met Azure-services, en een enthousiasme om bij te blijven met de nieuwste beveiligingsrichtlijnen.
Als Cloud SecOps Engineer zijn je belangrijkste verantwoordelijkheden:
- Actieve rol in Azure-platformbeveiliging:
- Proactief identificeren van kwetsbaarheden, bedreigingen en risico's.
- Beheren van beveiligingscontroles (netwerkbeveiliging, toegangscontroles) om risico's te beperken.
- Bewaken en verbeteren van de security posture en policy compliance van Azure-platformen en workloads.
- Azure Policy beheer en naleving:
- Definiëren, implementeren en handhaven van het beveiligingsbeleid in Azure met Azure Policy.
- Zorgen dat alle resources aan beveiligingsnormen en nalevingsvereisten voldoen.
- Werken met Policy-as-Code en EPAC en vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
- Onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions, risicoacceptaties en mitigerende maatregelen.
- Bewakingswerkboeken en rapporten:
- Ontwikkelen en onderhouden van bewakingswerkboeken en rapporten voor beveiligingsinzicht.
- Gebruik maken van Azure Monitor, Defender for Cloud en andere tools voor bruikbare inzichten.
- Ontwikkelen en onderhouden van KQL-query's, dashboards, analytics rules en rapportages over kwetsbaarheden, incidenten en compliance.
- Bewaken van de loggingdekking naar de aangewezen workspaces.
- Incidentrespons en dreigingsbeheer:
- Identificeren, onderzoeken en beperken van beveiligingsincidenten en inbreuken.
- Gebruiken van Microsoft Defender voor Cloud voor monitoring, root cause-analyses en corrigerende maatregelen.
- Ondersteunen van incidentclassificatie, escalatie, containment, herstel en rapportage en toepassen van MITRE ATT&CK om detecties en SOC-use-cases te verbeteren.
- Continue verbetering:
- Op de hoogte blijven van branche trends, opkomende bedreigingen en Azure-beveiligingsfuncties.
- Beoordelen en verbeteren beveiligingsstrategieën en processen.
- Samenwerking en communicatie:
- Werk nauw samen met DevOps, Netwerk, Compliance-teams.
- Communiceren van beveiligingszorgen en updates naar belanghebbenden.
- Overdragen van kennis aan DevOps-teams en vertalen van technische beveiligingsrisico's naar begrijpelijke adviezen en rapportages.
- Beveiligingsautomatisering:
- Implementeren van automatiseringsscripts voor kwetsbaarheidsbeoordeling, patchbeheer, etc.
- Gebruik maken van Azure Automation en andere technologieën voor consistente beveiligingspraktijken.
- Inrichten van herhaalbare securitycontroles en security gates in CI/CD, waaronder IaC-, secret-, dependency- en container-scanning en SBOM/AIBOM-controle.