Functieomschrijving

Voor JIO zoeken wij een Security Analist / Security Engineer. Je versterkt tijdelijk het Security Operations Center (SOC) van de opdrachtgever als ervaren Security Analyst / Security Engineer.
Het SOC monitort, detecteert, analyseert en behandelt security-events en -incidenten.
Je vergroot de operationele slagkracht en draagt bij aan de verdere professionalisering van het SOC door direct mee te draaien in de dagelijkse operatie en verbeteringen door te voeren in processen, detecties, tooling en werkwijzen.
Aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is essentieel.

Werkzaamheden
  • Je analyseert en handelt zelfstandig complexe security-events en -incidenten af en neemt verantwoordelijkheid voor escalaties.
  • Je voert structurele verbeteringen door in ELK, detecties, logging, monitoring, incident response en automatisering.
  • Je verbetert de security-logging keten: onboarden van logbronnen, analyseren van bestaande bronnen, ontwikkelen van pipelines, verbeteren van parsing en enrichment, en opzetten van mapping en datamodellen.
  • Je voert CTI-activiteiten uit, doet Threat Hunting en ontwikkelt automatiseringen ter ondersteuning van opsporing en respons.
  • Als Level 3 Analyst / Engineer schakel je tussen de dagelijkse SOC-operatie en de verdere professionalisering, en begeleid je medewerkers van Level 1 en 2.
  • Je stelt detectieregels op, finetunet en test deze op effectiviteit.
  • Je sluit infrastructurele componenten en applicaties aan op de SIEM en normaliseert uiteenlopende logbronnen voor detecties.
  • Je ontwikkelt technische integraties en automatiseringen met behulp van Python en Node-RED.
  • Je ontwerpt, test en beheert Elasticsearch Ingest Pipelines en Logstash-configuraties.
  • Je beheert en optimaliseert SOC-processen door middel van scripting en automatisering.
  • Je draagt actief bij aan deployment en onderhoud van security tooling in Kubernetes/OpenShift omgevingen.
  • Je vertegenwoordigt het SOC in interne en eventueel externe overleggen.
  • Je gebruikt offensive kennis om detectieregels te testen en voert Cyber Threat Intelligence-activiteiten uit.

Jouw profiel
  • Je bent operationeel sterk en handelt zelfstandig in complexe situaties.
  • Je beschikt over goed ontwikkelde mondelinge en schriftelijke adviesvaardigheden.
  • Je communiceert moeiteloos in het Nederlands met technische experts, de opdrachtgever en IT-managers.
  • Je hebt ruime praktijkervaring met Elastic, Logstash en Kibana (ELK).
  • Je hebt aantoonbare ervaring met CTI, Threat Hunting, automatisering en incident response.
  • Je kunt detectie-engineering uitvoeren, detectieregels opstellen en finetunen.
  • Je hebt ervaring met het aansluiten en normaliseren van logbronnen voor SIEM-detectie.
  • Je bent vaardig in scripting en ontwikkeling van automatiseringen (bijv. Python, Node-RED) en hebt ervaring met Kubernetes/OpenShift-omgevingen.

Functie eisen

  • Je beschikt over relevante securitycertificeringen
  • Je hebt aantoonbare expertkennis van Elastic, Logstash en Kibana
  • Je hebt minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschalige (semi-)overheidsorganisaties en technisch complexe (netwerk)omgevingen

Functie wensen

  • Je hebt meerjarige ervaring als Security Engineer met ElasticSearch, Kibana en Logstash
  • Je hebt ervaring met containerinfrastructuren als Security Engineer en kunt deployments opzetten en troubleshooten
  • Je hebt ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Je hebt ervaring met Elastic XDR-technologie en met Elastic in combinatie met Fleet
  • Het is een pré als je ervaring hebt met Azure Sentinel in een MSSP-omgeving
  • Je hebt ruime ervaring met het identificeren en analyseren van dreigingen voor infrastructuren en het vertalen daarvan naar use cases

Extra informatie

  • Plaats Soesterberg
  • Aantal uur 36 uur per week
  • Startdatum zo spoedig mogelijk
  • Geschikt voor ZZP? Nee
  • Thuiswerken mogelijk? N.t.b.