Functieomschrijving
Voor Enexis zoeken wij een Senior SOC Analist. Je werkt binnen het Operationele Techniek (OT) SOC van de opdrachtgever, dat de OT-infrastructuur beschermt. Zij ontwikkelen hun OT SOC naar een moderne organisatie die moderne dreigingen ook in een OT-setting kan tegengaan, door een slimme combinatie van analyse (reactief), threat hunting (proactief), detection engineering (verbetering) en threat intelligence.Als Senior SOC Analist ben jij een drijvende kracht binnen een tier-less SOC. Je bent een creatieve probleemoplosser met een sterke security-engineering mindset en neemt de leiding bij complexe of kritieke security-incidenten. Je ontwerpt, implementeert en verbetert threat-hunting-, incident-response- en detection-engineeringactiviteiten en zorgt dat deze aansluiten op de bedrijfsprocessen en het digitale landschap, inclusief ketenafhankelijkheden.
Je hebt een duidelijk beeld van de impact van dreigingen, bent bekend met geavanceerde aanvalstechnieken (TTP's) en weet deze te pareren met slimme detection engineering en gerichte hunts. Je gebruikt jouw kennis om dagelijkse processen te verbeteren, implementatie van playbooks te versnellen en de aansluiting op incident-responseprocessen te verbeteren. Daarnaast werk je samen met de security engineers binnen het OT SOC om waar mogelijk te automatiseren met behulp van hun SOAR.
Je werkt met on-prem omgevingen, zowel fysiek als virtueel, waaronder VM's en containers zoals Docker en Kubernetes, maar ook klassieke endpoints zoals Windows (server) en Linux servers. Je bent bereid om kennis over OT-omgevingen op te doen en houdt bij het handelen rekening met de specifieke omstandigheden van OT ten opzichte van IT-omgevingen.
Werkzaamheden
- Je neemt leiding bij complexe of kritieke security-incidenten.
- Je ontwerpt, implementeert en verbetert threat-hunting-, incident-response- en detection-engineeringactiviteiten.
- Je implementeert playbooks en verbetert de aansluiting op incident-responseprocessen.
- Je past automatisering toe met behulp van hun SOAR.
- Je werkt met on-prem omgevingen, inclusief VM's, Docker, Kubernetes, Windows (server) en Linux servers.
- Je ontwikkelt een diepgaand begrip van de infrastructuur en attack surface en werkt nauw samen met andere partijen in het securitylandschap van de opdrachtgever.
- Je coacht collega's binnen het SOC en stimuleert kennisdeling en een cultuur van continue verbetering.
- Je volgt ontwikkelingen binnen het securitydomein en vertaalt deze naar concrete verbeteringen van de SOC-capaciteiten.
Jouw profiel
- Je bent een creatieve probleemoplosser met een sterke security-engineering mindset.
- Je beschikt over analytisch vermogen en kunt snel tot de kern van issues komen.
- Je bent stressbestendig en daadkrachtig onder druk.
- Je bent gemotiveerd om te vernieuwen en junior/medior collega's te helpen groeien.
- Je stimuleert coaching en kennisdeling binnen het team.
Functie eisen
- Je hebt minimaal 8 jaar ervaring als Senior SOC-analist
- Je beschikt over één of meerdere relevante certificeringen, bijvoorbeeld SANS SEC511, SEC503 of een vergelijkbare certificering
- Je beheerst het Nederlands goed en kunt daarnaast Engels spreken, lezen en schrijven
Functie wensen
- Je bent bereid om kennis op te doen over OT-omgevingen
