Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.
Smals zoekt een Cybersecurity Analyst die actief samenwerkt met een extern team om de beveiligingspositie te versterken en continue monitoring op de systemen te waarborgen.
Je bewaakt de IT-omgeving met SIEM, EDR en NDR, analyseert waarschuwingen en prioriteert incidenten. Je werkt nauw samen met interne en externe partners om een actueel dreigingslandschap te behouden en incidenten te onderzoeken, beheren en te documenteren.
Smals realiseert innovatieve ICT-projecten in e-government en e-health voor instellingen uit de sociale zekerheid en de gezondheidszorg. 'ICT for society' is voor Smals meer dan een slogan: alle projecten hebben een positieve maatschappelijke impact. Zo bouwt Smals mee aan het portaal van de sociale zekerheid en het eHealth-platform. Grensverleggende projecten zijn ons werkterrein: , Orgadon, digitalisering van medische voorschriften, raadplegen van de historiek van je loopbaan, snellere doorstroming van testresultaten naar je huisarts...
Als Cybersecurity Analyst werk je actief samen met een extern team om de volledige beveiligingspositie van de organisatie te versterken en te zorgen voor continue monitoring op de systemen. Je houdt voortdurend toezicht op de IT-omgeving met behulp van platforms zoals SIEM, EDR en NDR. Je analyseert waarschuwingen, onderscheidt echte bedreigingen van ruis en neemt zelfstandig beslissingen over de prioritering en afhandeling ervan. Je werkt nauw samen met interne en externe partners om een volledig en actueel beeld van het dreigingslandschap te behouden. Je bent verantwoordelijk voor het onderzoeken, beheren en documenteren van veiligheidsincidenten. Je voert eerste- en tweedelijnsanalyses uit op basis van bestaande playbooks en vastgestelde procedures. Je zorgt voor een nauwgezette opvolging van incidenten en draagt actief bij aan de continue verbetering van de responsprocessen. Je bewaakt de kwetsbaarheden, beoordeelt de risico's en koppelt deze aan actuele informatie over bedreigingen. Je werkt met rapporten en tools van externe partners en vertaalt de conclusies naar concrete acties. Je doel is om risico's proactief te beperken en de veerkracht van de organisatie te versterken. Je vormt de schakel tussen de interne teams en de externe beveiligingspartners (SOC). Je zorgt voor duidelijke communicatie, deelt relevante informatie en waakt over de kwaliteit van de documentatie. Door actief deel te nemen aan vergaderingen en uitwisselingen draag je bij aan een vlotte en efficiënte samenwerking. Tot slot draag je bij aan de continue optimalisatie van processen, detectieregels en SOC-workflows. Je stelt verbeteringen voor, voert kwaliteitscontroles uit op monitoring- en loggingactiviteiten en ondersteunt audits. Zo draag je bij aan de evolutie en de algehele maturiteit van het SOC.
Je hebt een bachelor- of masterdiploma in de Informatica en kan bogen op een eerste relevante werkervaring binnen een Security Operation Center.
Je beheerst de volgende vakgebieden:
Expertise in de volgende domeinen is een pluspunt: Ervaring met EDR/NDR-systemen (zoals Defender, Vectra, …) en interesse in het opsporen van bedreigingen of analyse na incidenten.