Security Analist / Security Engineer

Bright-Professionals

Soesterberg

On-site

EUR 70,000 - 100,000

Full time

3 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

JIO zoekt een Security Analist/Engineer ter versterking van het SOC. Je behandelt security-events, voert verbeteringen door in ELK, pipelines en logging, en ontwikkelt automatiseringen met Python en Node-RED.

Je opereert tussen dagelijkse SOC-operatie en verdere professionalisering, en begeleidt Levels 1 & 2. Je beschikt over sterke analytische vaardigheden, goede communicatie in het Nederlands, en aantoonbare ervaring met CTI, Threat Hunting en incident response.

Qualifications

  • Je beschikt over relevante securitycertificeringen.
  • Je hebt aantoonbare expertkennis van Elastic, Logstash en Kibana.
  • Je hebt minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschalige omgevingen.

Responsibilities

  • Je analyseert en handelt zelfstandig complexe security-events en -incidenten af.
  • Je voert structurele verbeteringen door in ELK, detecties en logging.
  • Je verbetert de security-logging keten en opzetten van pipelines.
  • Je voert CTI-activiteiten uit, Threat Hunting en automatiseringen ter ondersteuning.
  • Je bent Level 3 analyst/engineer en begeleidt Level 1 en 2.
  • Je stelt detectieregels op en test deze op effectiviteit.
  • Je sluit componenten aan op de SIEM en normaliseert logbronnen.
  • Je ontwikkelt integraties en automatiseringen met Python en Node-RED.
  • Je ontwerpt en beheert Elasticsearch Ingest Pipelines en Logstash-configuraties.
  • Je draagt bij aan deployment en onderhoud van tooling in Kubernetes/OpenShift.

Skills

CTI
Threat Hunting
Automation
Python
Node-RED
Scripting
ELK
Monitoring
Incident response

Tools

Elastic
Logstash
Kibana
Kubernetes
OpenShift
SIEM

Job description

Voor JIO zoeken wij een Security Analist / Security Engineer. Je versterkt tijdelijk het Security Operations Center (SOC) van de opdrachtgever als ervaren Security Analyst / Security Engineer.

Het SOC monitort, detecteert, analyseert en behandelt security-events en -incidenten.

Je vergroot de operationele slagkracht en draagt bij aan de verdere professionalisering van het SOC door direct mee te draaien in de dagelijkse operatie en verbeteringen door te voeren in processen, detecties, tooling en werkwijzen.

Aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is essentieel.

Werkzaamheden
  • Je analyseert en handelt zelfstandig complexe security-events en -incidenten af en neemt verantwoordelijkheid voor escalaties.
  • Je voert structurele verbeteringen door in ELK, detecties, logging, monitoring, incident response en automatisering.
  • Je verbetert de security-logging keten: onboarden van logbronnen, analyseren van bestaande bronnen, ontwikkelen van pipelines, verbeteren van parsing en enrichment, en opzetten van mapping en datamodellen.
  • Je voert CTI-activiteiten uit, doet Threat Hunting en ontwikkelt automatiseringen ter ondersteuning van opsporing en respons.
  • Als Level 3 Analyst / Engineer schakel je tussen de dagelijkse SOC-operatie en de verdere professionalisering, en begeleid je medewerkers van Level 1 en 2.
  • Je stelt detectieregels op, finetunet en test deze op effectiviteit.
  • Je sluit infrastructurele componenten en applicaties aan op de SIEM en normaliseert uiteenlopende logbronnen voor detecties.
  • Je ontwikkelt technische integraties en automatiseringen met behulp van Python en Node-RED.
  • Je ontwerpt, test en beheert Elasticsearch Ingest Pipelines en Logstash-configuraties.
  • Je beheert en optimaliseert SOC-processen door middel van scripting en automatisering.
  • Je draagt actief bij aan deployment en onderhoud van security tooling in Kubernetes/OpenShift omgevingen.
  • Je vertegenwoordigt het SOC in interne en eventueel externe overleggen.
  • Je gebruikt offensive kennis om detectieregels te testen en voert Cyber Threat Intelligence-activiteiten uit.
Jouw profiel
  • Je bent operationeel sterk en handelt zelfstandig in complexe situaties.
  • Je beschikt over goed ontwikkelde mondelinge en schriftelijke adviesvaardigheden.
  • Je communiceert moeiteloos in het Nederlands met technische experts, de opdrachtgever en IT-managers.
  • Je hebt ruime praktijkervaring met Elastic, Logstash en Kibana (ELK).
  • Je hebt aantoonbare ervaring met CTI, Threat Hunting, automatisering en incident response.
  • Je kunt detectie-engineering uitvoeren, detectieregels opstellen en finetunen.
  • Je hebt ervaring met het aansluiten en normaliseren van logbronnen voor SIEM-detectie.
  • Je bent vaardig in scripting en ontwikkeling van automatiseringen (bijv. Python, Node-RED) en hebt ervaring met Kubernetes/OpenShift-omgevingen.
Functie-eisen
  • Je beschikt over relevante securitycertificeringen
  • Je hebt aantoonbare expertkennis van Elastic, Logstash en Kibana
  • Je hebt minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschalige (semi-)overheidsorganisaties en technisch complexe (netwerk)omgevingen
Functie-wensen
  • Je hebt meerjarige ervaring als Security Engineer met ElasticSearch, Kibana en Logstash
  • Je hebt ervaring met containerinfrastructuren als Security Engineer en kunt deployments opzetten en troubleshooten
  • Je hebt ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Je hebt ervaring met Elastic XDR-technologie en met Elastic in combinatie met Fleet
  • Het is een pré als je ervaring hebt met Azure Sentinel in een MSSP-omgeving
  • Je hebt ruime ervaring met het identificeren en analyseren van dreigingen voor infrastructuren en het vertalen daarvan naar use cases
Extra Informatie
  • Aantal uur 36 - 36
  • ZZP mogelijk? Nee
  • Thuiswerken mogelijk? N.t.b.
  • Startdatum zo spoedig mogelijk
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Analist/Engineer Level 3
Security Analist/Engineer Level 3

Bright-Professionals • Soesterberg

On-site
EUR 75,000 - 110,000
Security Analist / Engineer Level 3
Security Analist / Engineer Level 3

SynProfs B.V. • Soesterberg

Hybrid
EUR 60,000 - 90,000
Senior SOC Security Engineer (L3) – Soesterberg – hybride
Senior SOC Security Engineer (L3) – Soesterberg – hybride

Bergler Groep • Utrecht

Hybrid
EUR 75,000 - 110,000
Security Operations Center Analist
Security Operations Center Analist

Hi Tech-IT • Zuid-Holland

Hybrid
EUR 55,000 - 75,000
Opleidings- en certificeringsmogelijk-
Hybride werkmodel
Security Engineer (Senior)
Security Engineer (Senior)

Human Source Group • Ede

Hybrid
Strukturele eindejaarsuitkering van 8,3 procent
Hybride werken met minimaal twee kantoordagen
Uitstekend pensioen
Interim - Senior IT Security Specialist (SOC)
Interim - Senior IT Security Specialist (SOC)

Athora • Amsterdam

On-site
EUR 119,000 - 170,000
On-call vergoeding
Security Analist/Enigneer Level 3 (zzp - freelance)
Security Analist/Enigneer Level 3 (zzp - freelance)

Ministerie van Justitie en Veiligheid • Soesterberg

On-site
EUR 70,000 - 90,000
Senior SOC Analist - Detavast
Senior SOC Analist - Detavast

Harvey Nash GmbH • Weert

On-site
EUR 170,000 - 213,000
Senior ELK Security Analyst/Engineer - SOC Ops
Senior ELK Security Analyst/Engineer - SOC Ops

Bright-Professionals • Soesterberg

On-site
EUR 75,000 - 110,000
Senior SOC Analyst
Senior SOC Analyst

Capgemini • Netherlands

On-site
EUR 60,000 - 80,000
Vast contract van 32, 36 of 40 uur
Keuzevrijheid in mobiliteit: leaseauto, kilometervergoeding
26 vakantiedagen met optie tot bijkopen
+2