Senior SOC analist
Weert, Limburg · Enexis · Harvey Nash
Omschrijving
Voor onze eindklant Enexis is Harvey Nash op zoek naar een Senior SOC analist
Let op! Reacties graag versturen via de website, voorzien van de volgende informatie:
- Beschikbaarheid in uren per week
- Heeft de kandidaat eerder bij Enexis gewerkt?
- Vakantieplanning binnen de komende 3 maanden
Verwachte startdatum: z.s.m.
Duur van de opdracht: Inzetcontract voor een jaar
Optie op verlenging: Ja
Aantal uren per week: 32-40 uur
Locatie van de werkzaamheden: Weert
Op locatie of vanuit huis: 100% op kantoor
ZZP mogelijk: Nee
Deta-Vast: Nee
Deadline voor het voorstellen van kandidaten: Donderdag 20 augustus om 16:00 uur
Functieschaal: 16
Richttarief (all-in, inclusief reis- en parkeerkosten en eventuele overnachtingskosten, exclusief BTW): 102,27
Datum intakegesprek bij Enexis online of op locatie: Nader te bepalen
Type screening: Midden
Opdracht omschrijving
Afdelingsinformatie
Het Enexis Operationele Techniek (OT) SOC beschermt de OT-infrastructuur van ons bedrijf. We zijn ons OT SOC aan het door ontwikkelen naar een modern OT SOC, dat moderne dreigingen het hoofd kan bieden, ook in een OT-setting. Geen "beveiligingsfabriek", maar een slimme combinatie van:
- Analyse (reactief) - snel en effectief reageren op signalen en incidenten
- Threat hunting (proactief) - actief zoeken naar dreigingen
Detection engineering (verbetering) - onze detecties elke dag slimmer maken - Threat Intelligence: We maken slimme keuzes op basis van de dreigingen die tegenover ons staan en voeden onze OT SOC processen met de juiste informatie.
Werkzaamheden
Als Senior SOC Analist ben je één van de drijvende krachten in ons tierless SOC. Je bent een creatieve probleemoplosser met een sterke security engineering mindset. Hierbij neem je de leiding bij complexe of kritieke security-incidenten. Je ontwerpt, implementeert en verbetert threat-hunting-, incident-response- en detection engineeringactiviteiten. Dit betekent dat je een duidelijk beeld hebt van de omgeving (bedrijfsprocessen, digitaal landschap, ketenafhankelijkheden), zodat je de impact van dreigingen goed kunt inschatten. Zo ben je bekend met geavanceerde aanvalstechnieken (TTP's) en weet hoe je deze kunt pareren met slimme detection engineering en gerichte hunts.
Hierbij bouw je niet alleen detectielogica maar zorgt er ook voor dat onze detectiebibliotheek actueel blijft en dat we onze detectielogica regelmatig testen en waar nodig bijsturen. Het bouwen, onderhouden van automatisering (SOAR) en integraties om handmatig werk te verminderen. Verder ben je vertrouwdheid met on-prem omgevingen, zowel fysiek als virtueel, waaronder VM's en containers zoals Docker en Kubernetes, maar ook meer klassieke endpoints zoals windows (server) omgevingen en linux servers.
Daarnaast houd je je bezig met:
- het ontwikkelen van een diepgaand begrip van onze infrastructuur en onze attack surface. Je werkt nauw samen te werken met IT, OT-SOC en securityteams om risico's duurzaam te mitigeren en lessons learned te verankeren.
- collega's binnen het SOC te coachen en kennisdeling en een cultuur van continue verbetering te stimuleren.
- Ontwikkelingen binnen het securitydomein bij te houden en deze te vertalen naar concrete verbeteringen van onze SOC-capaciteiten.
Eisen
… lees de volledige omschrijving bij Harvey Nash.
Je wordt doorgestuurd naar de website van Harvey Nash. ZZPdock is geen tussenpartij.