Incident Handler / Threat Hunter

KPN

Hilversum

On-site

EUR 68,000 - 90,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Vaste 13e maand
CAO- verhogingen jaarlijks
Inzetbaarheidsbudget €1500/jaar
Flexibele vrije dagen
Thuiswerkfaciliteiten

Job summary

KPN zoekt een Incident Handler / Threat Hunter voor het CSIRT-team. Je beschermt bedrijfskritische IT- en netwerkomgevingen, treedt daadkrachtig op bij incidenten en analyseert geavanceerde dreigingen in samenwerking met diverse stakeholders.

Je verhoogt de volwassenheid van Detect & Respond-diensten en werkt binnen een 24/7-operatie. Nederlandse en Engelse taalvaardigheid is vereist, met ervaring in SIEM en scripting.

Qualifications

  • HBO werk- en denkniveau bij voorkeur IT/Cybersecurity.
  • ,
  • ],
  • job_responsibilities_description=[

Responsibilities

  • Leiden en coördineren van afhandeling van security-incidenten onder tijdsdruk en stakeholders meenemen.
  • Uitvoeren van complexe digitale onderzoeken en dreigingsanalyse in dynamische omgevingen.
  • Proactief verbeteren van Detect & Respond-diensten door threat hunting, intelligence-vergaring en automatisering.
  • Adviseren van klanten en interne teams over kwetsbaarheden en mitigaties.
  • Delen van kennis en bijdragen aan teamontwikkeling en continuous improvement.

Skills

Analytisch vermogen
Kalm blijven onder druk
Communicatieve vaardigheden
Teamplayer

Education

HBO werk- en denkniveau IT/Cybersecurity
GCFA / GEIR / GCTI / GCFR (of bereid dit te halen)

Tools

Microsoft Sentinel
Splunk
Elastic Stack

Job description

Ben jij scherp op cyberdreigingen en houd je het hoofd koel tijdens incidenten? Als Incident Handler / Threat Hunter binnen het KPN-CSIRT speel je een sleutelrol in het beschermen van bedrijfskritische IT- en netwerkomgevingen.

Jouw rol als Incident Handler / Threat Hunter

Als Incident Handler / Threat Hunter ben jij een cruciale schakel in het beschermen van bedrijfskritische IT- en (radio)netwerkdiensten. Je treedt daadkrachtig op bij security-incidenten, voert diepgaande analyses uit en werkt nauw samen met uiteenlopende stakeholders. Daarnaast draag je actief bij aan het verhogen van de volwassenheid van onze Detect & Respond-diensten en het verder versterken van het securityteam.

  • Leiden en coördineren van de afhandeling van security-incidenten, waarbij je onder tijdsdruk beslissingen neemt en stakeholders effectief meeneemt
  • Uitvoeren van complexe digitale onderzoeken en het analyseren van geavanceerde dreigingen binnen dynamische en snel veranderende omgevingen
  • Proactief verbeteren van Detect & Respond-diensten en infrastructuur door threat hunting, intelligence-vergaring en automatisering
  • Adviseren van klanten en interne teams over actuele en nieuwe kwetsbaarheden (zoals 0-days) en passende mitigerende maatregelen
  • Delen van kennis en expertise, bijdragen aan teamontwikkeling en het stimuleren van continuous improvement binnen het securitydomein
Dit is je team

Je wordt lid van het KPN Computer Security Incident Response Team (KPN-CSIRT), onderdeel van KPN’s Detect & Respond dienstverlening. Het team Detect & Respond vormt het hart van de 24/7 security-operatie binnen Networking & Security Services. Het team is verantwoordelijk voor het continu bewaken, detecteren en afhandelen van verstoringen en beveiligingsincidenten bij klanten via NOC, SOC en CSIRT.

Vanuit deze keten zorgt Detect & Respond voor snelle triage, effectieve incidentrespons en herstel, zodat beschikbaarheid, integriteit en vertrouwelijkheid van klantomgevingen worden geborgd. Je werkt daarbij samen met de andere security teams van KPN en InSpark in een multidisciplinaire omgeving. Daarmee levert het team een directe bijdrage aan de betrouwbaarheid en weerbaarheid van bedrijfskritische IT- en (radio)netwerkdiensten.

Voor deze functie is het spreken van de Nederlandse taal een must, ook is de beheersing van de Engelse taal belangrijk.

Wat breng jij ons?

Als SOC Analist beschik je over sterke analytische vaardigheden en een scherp oog voor detail, waardoor je afwijkingen en potentiële dreigingen snel weet te signaleren. Je blijft rustig en daadkrachtig onder druk en ziet security-incidenten als een uitdaging waarin je kunt excelleren. Daarnaast ben je een communicatieve teamspeler die bevindingen en adviezen helder weet over te brengen aan zowel collega's als klanten. Je bent daarnaast particulier onderzoeker gecertificeerd of bereid deze te halen.

Daarnaast beschik jij over:

  • HBO werk- en denkniveau, bij voorkeur in de richting van IT of Cybersecurity.
  • Tussen de 5-10 jaar werkervaring in een vergelijkbare functie.
  • Relevante certificaten / opleidingen op het gebied van Information Security, zoals GCFA, GEIR, GCTI, GCFR (of de bereidheid die te behalen)
  • Kennis van Security Monitoring, Threat Intelligence, Threat Hunting en Incident Response-processen.
  • Goede kennis van netwerkprotocollen, Windows en Linux.
  • Ervaring met SIEM-oplossingen zoals Microsoft Sentinel, Splunk of Elastic Stack.
  • Ervaring met werken binnen een Security Operations Center (SOC) en bereidheid om mee te draaien in waakdiensten.
  • Goede beheersing van de Nederlandse en Engelse taal; kennis van Python, PowerShell en/of Bash is een pré.
Wat krijg je van ons?

Natuurlijk hebben we als werkgever jou ook veel te bieden. Dit krijg je van ons:

  • Vaste 13e maand, een deel krijg je maandelijks uitbetaald en een deel in januari van het volgende jaar. Óf je zet het in voor een FLEX & BOOST doel naar keuze!
  • Jaarlijks een individuele en collectieve verhoging conform onze CAO
  • € 1500 per jaar aan inzetbaarheidsbudget dat je naar eigen inzicht mag gebruiken voor bijvoorbeeld training, coaching en cursussen
  • Flexibele vrije dagen: onze collega’s mogen zelf (in samenspraak met de manager) bepalen hoe zij met verlof omgaan
  • Een goede werk-privé balans
  • Thuiswerkshop om je werkplek thuis optimaal in te kunnen richten, uiteraard met een mobiele telefoon en laptop
  • 50% korting op onze producten en diensten, zodat je voordelig kunt internetten, bellen én streamen
  • Goede reiskostenvergoeding: je krijgt je OV kosten volledig vergoed of € 0,23 per kilometer als je met de auto reist. Kom je liever op de fiets? Dan kun je aanspraak maken op onze fietsvergoeding € 0,40 per kilometer
  • Mogelijkheid tot het aanschaffen van een leasefiets waar KPN maandelijks aan meebetaalt (bij onbepaalde tijd contract): van stadsfiets tot e-bike en van racefiets tot speed-pedelec; jij kiest waar je op fietst.
  • Uitstekende pensioenvoorwaarden: een totale inleg van 23% van je pensioengevende salaris waarvan KPN 16% inlegt en jij 7%
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Incident Handler / Threat Hunter
Incident Handler / Threat Hunter

KPN New Business • Hilversum

On-site
EUR 66,000 - 102,000
13e maand
Budget inzetbaarheidsbudget
Flexibele vrije dagen
+5
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN New Business • Hilversum

On-site
EUR 70,000 - 110,000
13e maand
CAO verhogingen
Inzetbaarheidsbudget €1500
+7
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN • Netherlands

On-site
EUR 58,000 - 87,000
Maandsalaris €5190–€7803
Vaste 13e maand
CAO verhogingen
+6
SOC Analist
SOC Analist

KPN New Business • Hilversum

On-site
EUR 52,000 - 76,000
Maandsalaris 4.658–6.814 EUR (bruto)
Vaste 13e maand
Inzetbaarheidsbudget 1500 EUR/jaar
+4
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN • Noord-Holland

On-site
EUR 58,000 - 87,000
Thuiswerk mogelijk
Leasefiets
Pensioenregeling
+1
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN • Hilversum

On-site
EUR 58,000 - 87,000
Vaste 13e maand
8% vakantiegeld
€1500 opleidingsbudget per jaar
+5
Senior Implementation Engineer SOC
Senior Implementation Engineer SOC

KPN New Business • Hilversum

On-site
EUR 63,000 - 94,000
Vaste 13e maand
CAO-verhoging
Inzetbaarheidsbudget 1500€
+5
SOC Analist
SOC Analist

KPN • Hilversum

On-site
EUR 52,000 - 76,000
Bruto maandsalaris €4.658–€6.814
Vaste 13e maand
8% vakantiegeld
+7
Manager Security Operations Center
Manager Security Operations Center

KPN New Business • Hilversum

On-site
EUR 90,000 - 130,000
Vaste 13e maand
CAO-verhogingen
Inzetbaarheidsbudget 1500€/jaar
+5
Technisch Consultant – Network Security
Technisch Consultant – Network Security

KPN • Amersfoort

Hybrid
EUR 65,000 - 90,000
13e maand
CAO verhoging
Inzetbaarheidsbudget
+7