Recevez plus de réponses des employeurs
Envoyez un CV adapté au poste en quelques minutes.
Meer dan 2000 professionals omarmen bij Smals elke dag de toekomst door zich in te zetten voor ICT for Society. Het eHealthplatform, een beveiligd uitwisselingsplatform voor medische informatie, zal papieren doktersbriefjes en voorschriften op termijn overbodig maken. Daarnaast zorgt de ICT-service Dimona er voor dat de RSZ de sociale bescherming van 4 miljoen werknemers snel kan laten evolueren, ongeacht hoe snel ze van job veranderen.
Als Senior Cybersecurity Analyst bewaak je niet alleen de omgeving, maar neem je ook actief deel aan de uitwerking van de detectiestrategie. Je interpreteert complexe schema’s, optimaliseert de detectieregels en bent een technisch referentiepersoon binnen het team. Daarnaast ondersteun je je collega’s bij complexe analyses en zorg je voor de implementatie van verbeteringen aan de monitoringcapaciteiten.
Je speelt een sleutelrol bij het beheer van complexe incidenten en je coördineert de technische respons. Je voert diepgaande analyses uit, bepaalt de prioriteiten en vertrouwt het incident management toe aan interne en externe teams, waarbij je toeziet op de kwaliteit van de volledige incidentenlevenscyclus.
Je legt een verband tussen kwetsbaarheden en strategische risico's en geeft advies over prioriteiten en risicobeperkende maatregelen. Je vertaalt informatie over bedreigingen naar concrete acties en stuurt verbeteringen in het kwetsbaarhedenbeheer aan.
Als technisch expert speel je een coördinerende rol met externe partners en vertegenwoordig je het SOC tijdens technische vergaderingen, waarbij je zorgt voor de coördinatie met betrekking tot de roadmap, verbeteringen en complexe dossiers. Je draagt actief bij aan de maturiteit van het SOC door processen te optimaliseren, nieuwe workflows te definiëren en te toezien op de naleving van kwaliteitsnormen.
Je identificeert structurele verbeterpunten en stuurt initiatieven aan om de effectiviteit en efficiëntie van het SOC te vergroten. Je draagt ook bij aan de groei van het team door anderen te omkaderen, je kennis te delen en minder ervaren analisten te begeleiden, terwijl je het team helpt sneller en efficiënter te werken.
Je hebt een bachelor‑ of masterdiploma in Informatica en kun je bogen op minstens drie jaar ervaring in een SOC‑omgeving op het gebied van incidentrespons, beveiligingsmonitoring of in een vergelijkbare functie op het gebied van veiligheid.
Je hebt aantoonbare ervaring met het afhandelen van complexe incidenten, het opsporen van bedreigingen of forensische analyses.
Je beschikt over diepgaande kennis van de volgende domeinen: netwerken, Windows/Linux, cloudveiligheid en gangbare aanvalstechnieken, kennis van SIEM‑ en EDR/NDR‑tools en het interpreteren van complexe dreigingspatronen, ervaring met incidentrespons inclusief inperking, uitroeiing en analyse van de root causes, MITRE ATT&CK.
Kennis van de volgende domeinen is een pluspunt: cloudveiligheid (Azure/M365), ontwikkeling van Sentinel‑use cases of KQL‑query's, basiskennis van scripting of automatisering (PowerShell, Python), ervaring met kwetsbaarheidsbeheer en integratie van dreigingsinformatie, kennis van post‑incidentanalyse, pakketanalyse of geavanceerd dreigingsonderzoek.
Je beschikt over een goed analytisch vermogen en bent in staat complexe situaties te analyseren en verbanden te leggen die anderen niet zien. Je bent iemand die verantwoordelijkheid neemt voor incidenten, analyses en verbeteringsprocessen. Dankzij je coachingvaardigheden kun je anderen op constructieve wijze begeleiden. Je bent communicatief en rapporteert duidelijk aan zowel de technische teams als de directie. Je bent proactief en je stressbestendigheid stelt je in staat geconcentreerd en gestructureerd te werken bij incidenten met grote impact.
Tot slot heb je een goede kennis van het Frans en spreek je vloeiend Engels.
We voeren een gelijkekansenbeleid en vinden equal pay belangrijk.