Functieomschrijving
Voor Enexis zoeken wij een Senior SOC Analist. Je werkt in het Enexis Operationele Techniek (OT) SOC dat de OT-infrastructuur van de organisatie beschermt. Zij ontwikkelen het OT SOC naar een modern SOC dat moderne dreigingen ook in een OT-setting kan weerstaan. Geen "beveiligingsfabriek", maar een slimme combinatie van:Analyse (reactief) - snel en effectief reageren op signalen en incidenten
Threat hunting (proactief) - actief zoeken naar dreigingen
Detection engineering (verbetering) - detecties elke dag slimmer maken
Threat Intelligence - slimme keuzes op basis van dreigingen en het voeden van SOC-processen
Werkzaamheden
- Als Senior SOC Analist ben je een van de drijvende krachten in een tierless SOC. Je werkt als creatieve probleemoplosser met een sterke security-engineering mindset en neemt de leiding bij complexe of kritieke security-incidenten.
- Je ontwerpt, implementeert en verbetert threat-hunting-, incident-response- en detection-engineeringactiviteiten. Je zorgt dat detecties en hunts aansluiten op de werkelijke risico's in de omgeving.
- Je bouwt een duidelijk beeld van de omgeving: bedrijfsprocessen, digitaal landschap en ketenafhankelijkheden, zodat je de impact van dreigingen goed kunt inschatten.
- Je kent geavanceerde aanvalstechnieken (TTP's) en weet deze te pareren met slimme detection engineering en gerichte hunts.
- Je verbetert dagelijkse processen, implementeert playbooks en zorgt voor betere aansluiting op incident-responseprocessen.
- Je werkt samen met de security engineers binnen het OT SOC om automatisering toe te passen met behulp van het SOAR-platform.
- Je bent vertrouwd met on-prem omgevingen, zowel fysiek als virtueel, waaronder VM's en containers (Docker, Kubernetes), en klassieke endpoints zoals Windows (server) en Linux-servers.
- Je bent bereid om kennis op te doen over OT-omgevingen en houdt rekening met de specifieke omstandigheden van OT ten opzichte van IT.
- Je ontwikkelt een diepgaand begrip van de infrastructuur en de attack surface en werkt samen met andere partijen in het securitylandschap om risico's duurzaam te mitigeren en lessons learned te verankeren.
- Je coacht collega’s binnen het SOC, stimuleert kennisdeling en bevordert een cultuur van continue verbetering.
- Je volgt ontwikkelingen binnen het securitydomein en vertaalt deze naar concrete verbeteringen van de SOC-capaciteiten.
- Je bent gemotiveerd om te vernieuwen en helpt junior en medior collega's te groeien.
- Je bent analytisch, stressbestendig en daadkrachtig en wilt bijdragen aan een veilige werkomgeving.
- Je hebt aantoonbare ervaring met threat hunting, incident response en detection engineering.
- Je hebt ervaring met SOAR-implementaties en automatisering binnen SOC-processen.
- Je hebt ervaring met on-prem infrastructuren, virtualisatie en containerplatforms, en met Windows- en Linux-omgevingen.
- Kennis van OT-specifieke uitdagingen of de bereidheid om die kennis snel op te bouwen is een pré.
Functie eisen
- Je hebt minimaal 8 jaar ervaring als Senior SOC Analist
- Je beschikt over één of meerdere relevante certificeringen, bijvoorbeeld SANS SEC511, SEC503 of vergelijkbare certificeringen
- Je beheerst het Nederlands goed en kunt Engels spreken, lezen en schrijven
- Je bent vertrouwd met on-prem omgevingen, zowel fysiek als virtueel, inclusief VM's en containers zoals Docker en Kubernetes, en met klassieke endpoints zoals Windows (server) en Linux-servers
- Je bent bereid kennis op te doen over OT-omgevingen en kunt rekening houden met de specifieke omstandigheden van OT ten opzichte van IT-omgevingen
