Senior SOC Security Engineer (L3) – Soesterberg – hybride
Soesterberg, Utrecht · Justitiële ICT Organisatie (JIO) · De Transparante Broker
Omschrijving
Functieomschrijving
Wij zoeken een ervaren Security Analyst / Security Engineer (Level 3) die ons Security Operations Center tijdelijk komt versterken en direct operationeel kan meedraaien.
Je bent verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van complexe security-events en -incidenten en vergroot daarmee onze SOC-capaciteit.
Naast operationele taken draag je actief bij aan de professionalisering van het SOC door processen, detecties, tooling en werkwijzen te verbeteren.
Een belangrijke taak is het optimaliseren van de security-logging keten: onboarding van logbronnen, analyseren van huidige logging, ontwikkelen van pipelines, parsing, enrichment en datamodellen.
Je werkt zelfstandig, neemt ownership van incidenten en projecten en begeleidt daarnaast medewerkers van Level 1 en 2 om kennis en kwaliteit binnen het SOC te verhogen.
Vereist profiel
- Aantoonbare en ruime praktijkervaring met Elastic Stack (Elastic, Logstash en Kibana / ELK) is een harde eis.
- Gevorderde kennis van en ervaring met CTI (Cyber Threat Intelligence), Threat Hunting, automatisering en incident response.
- Sterke analytische vaardigheden en ervaring met het zelfstandig analyseren en afhandelen van complexe security-incidenten.
- Ervaring met ontwikkelen en verbeteren van pipelines, parsing, enrichment, mapping en datamodellen voor security-logging.
- Proactieve houding: je initieert structurele verbeteringen in detecties, logging, monitoring en tooling en kunt deze technisch uitrollen.
- Ervaring in een SOC-omgeving op niveau 3 en het coachen/begeleiden van Level 1 en 2 medewerkers.
- Goede communicatieve vaardigheden, zelfstandig werkend, besluitvaardig en resultaatgericht; beschikbaar voor een tijdelijke opdracht met hybride aanwezigheid in Soesterberg.
Eisen
- Relevante securitycertificeringen
- Expertkennis van Elastic, Logstash en Kibana (3 jaar)
- Kandidaat heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen. (5 jaar)
- Relevante ervaring:
- Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
- Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
- Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
- Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
- Ervaring met Azure Sentinel in een MSSP omgeving is een pré
- Kennis en vaardigheden:
- Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
- Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
- Detection engineering – finetunen/detectie regels opstellen/testen op werking
- Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
- Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
- Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
- Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
- Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
- Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
- Representeren van het SOC in interne en eventueel externe overleggen
- Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten.
- Overige wensen:
Alleen uit te voeren via omzetverloning.
Je wordt doorgestuurd naar de website van De Transparante Broker. ZZPdock is geen tussenpartij.