Security Engineer

ZZP36 uurICT
ZZP36 uurICT
Plaats
Den Haag, Zuid-Holland
Duur
6 maanden
Opdrachtgever
SSC-ICT

Kies je bemiddelaar

Je reageert via

BlueTrail

Naar hun profiel
50%Transparantie
1,2Score
69Opdrachten
onbekendFee
Wie betaalt de fee
niet vastgesteld
Tarief bij deze opdracht
onbekend
Beoordelingen
5 beoordelingen

Omschrijving

Het Cloud Center of Excellence (CCoE) is een team van Cloud Engineers en Architecten die bij SSC-ICT in een korte tijd een stabiel en schaalbaar cloudfundament realiseren. Tegelijkertijd worden hier cloudoplossingen voor klanten en interne workload op gedeployed. Het CCoE concept is een standaard delivery model, gebaseerd op best practices, dat een geautomatiseerde aanpak biedt voor het implementeren, beheren en exploiteren van het Microsoft Azure-platform. Dit leidt tot het effectief en efficiënt onboarden van Azure workloads (applicaties/oplossingen). Hierbij wordt gebruik gemaakt van DevOps-principes in combinatie met cloud native service management en security controles om SSC-ICT in staat te stellen producten en services te leveren met snelheid, flexibiliteit en veiligheid.

We zijn op zoek naar een deskundige en gedreven Cloud SecOps Engineer om ons Azure Cloud Center of Excellence-team te versterken. Dit team is toegewijd aan het versterken en optimaliseren van de beveiliging van ons Azure platform. We verwachten dat de perfecte kandidaat een solide basis heeft in cloudbeveiliging, praktische ervaring met Azure-services, en een enthousiasme om bij te blijven met de nieuwste beveiligingsrichtlijnen.

Als Cloud SecOps Engineer zijn je belangrijkste verantwoordelijkheden:

  • Actieve rol in Azure-platformbeveiliging:
    • Proactief identificeren van kwetsbaarheden, bedreigingen en risico's.
    • Beheren van beveiligingscontroles (netwerkbeveiliging, toegangscontroles) om risico's te beperken.
    • Bewaken en verbeteren van de security posture en policy compliance van Azure-platformen en workloads.
  • Azure Policy beheer en naleving:
    • Definiëren, implementeren en handhaven van het beveiligingsbeleid in Azure met Azure Policy.
    • Zorgen dat alle resources aan beveiligingsnormen en nalevingsvereisten voldoen.
    • Werken met Policy-as-Code en EPAC en vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
    • Onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions, risicoacceptaties en mitigerende maatregelen.
  • Bewakingswerkboeken en rapporten:
    • Ontwikkelen en onderhouden van bewakingswerkboeken en rapporten voor beveiligingsinzicht.
    • Gebruik maken van Azure Monitor, Defender for Cloud en andere tools voor bruikbare inzichten.
    • Ontwikkelen en onderhouden van KQL-query's, dashboards, analytics rules en rapportages over kwetsbaarheden, incidenten en compliance.
    • Bewaken van de loggingdekking naar de aangewezen workspaces.
  • Incidentrespons en dreigingsbeheer:
    • Identificeren, onderzoeken en beperken van beveiligingsincidenten en inbreuken.
    • Gebruiken van Microsoft Defender voor Cloud voor monitoring, root cause-analyses en corrigerende maatregelen.
    • Ondersteunen van incidentclassificatie, escalatie, containment, herstel en rapportage en toepassen van MITRE ATT&CK om detecties en SOC-use-cases te verbeteren.
  • Continue verbetering:
    • Op de hoogte blijven van branche trends, opkomende bedreigingen en Azure-beveiligingsfuncties.
    • Beoordelen en verbeteren beveiligingsstrategieën en processen.
  • Samenwerking en communicatie:
    • Werk nauw samen met DevOps, Netwerk, Compliance-teams.
    • Communiceren van beveiligingszorgen en updates naar belanghebbenden.
    • Overdragen van kennis aan DevOps-teams en vertalen van technische beveiligingsrisico's naar begrijpelijke adviezen en rapportages.
  • Beveiligingsautomatisering:
    • Implementeren van automatiseringsscripts voor kwetsbaarheidsbeoordeling, patchbeheer, etc.
    • Gebruik maken van Azure Automation en andere technologieën voor consistente beveiligingspraktijken.
    • Inrichten van herhaalbare securitycontroles en security gates in CI/CD, waaronder IaC-, secret-, dependency- en container-scanning en SBOM/AIBOM-controle.

Bekijk meer opdrachten

Vergelijkbare opdrachten