Security Analyst (SIEM)

Levy Professionals

Utrecht

On-site

USD 58,187 - 104,736

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Een vooruitstrevend bedrijf zoekt een specialist in Microsoft Sentinel om een centrale monitoringomgeving op te bouwen en te optimaliseren. In deze rol ben je verantwoordelijk voor het ontwikkelen van detectiesystemen, het tunen van alerts en het bouwen van playbooks voor incidentrespons. Je werkt met belangrijke KPI's zoals Mean-Time-to-Detect en Mean-Time-to-Contain om de effectiviteit van beveiligingsmaatregelen te waarborgen. Dit is een kans om je analytische en probleemoplossende vaardigheden in te zetten in een dynamische omgeving waar je impact kunt maken op de beveiliging van systemen en data.

Qualifications

  • Grondige kennis van Microsoft Sentinel en log analytics vereist.
  • Ervaring met incidentrespons en detectiemechanismen is essentieel.

Responsibilities

  • Ontwikkelen van use cases en detectieregels binnen Microsoft Sentinel.
  • Bouwen van playbooks voor geautomatiseerde incidentrespons.

Skills

Microsoft Sentinel
KQL
PowerShell
Python
Incident Response
Analytical Skills
Problem Solving

Tools

SIEM-systemen

Job description

Voor deze rol ligt de focus op het opbouwen en optimaliseren van een centrale monitoringomgeving met Microsoft Sentinel. Dreigingen worden vroegtijdig gedetecteerd, geanalyseerd en waar mogelijk automatisch afgehandeld. KPI’s als Mean-Time-to-Detect (MTTD) en Mean-Time-to-Contain (MTTC) zijn leidend in het werk.

Verantwoordelijkheden:

Ontwikkelen van use cases met detectieregels en KQL-queries binnen Sentinel

Tunen van alerts en regels ter verbetering van relevantie en reductie van false positives

Bouwen van playbooks en scripts voor geautomatiseerde incidentrespons

Monitoren en evalueren van use cases op effectiviteit en actualiteit

Doorvoeren van verbeteringen op basis van nieuwe dreigingen en technische ontwikkelingen

Gevraagde expertise:

Grondige kennis van Microsoft Sentinel, inclusief log analytics, incidentbeheer en playbooks

Vaardigheid in scripting met KQL, PowerShell of Python

Ervaring met het analyseren van beveiligingsdata en opzetten van detectiemechanismen

Ervaring met SIEM-systemen, bij voorkeur Sentinel

Bekend met incidentrespons en het vertalen van dreigingen naar detectieregels en responsmaatregelen

Analytisch sterk: herkent patronen en vertaalt deze naar effectieve detectie

Probleemoplossend: ontwikkelt structurele oplossingen voor complexe beveiligingsvraagstukken

Technisch onderlegd: bedreven in Sentinel en automatiseringsscripting

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Sentinel Security Engineer - Threat Hunting & Automation
Sentinel Security Engineer - Threat Hunting & Automation

Cluster - Data professionals • Leiden

Hybrid
EUR 54,000 - 76,000
Hybride werkmogelijkheden
Certificeringsbudget
Security engineer
Security engineer

Cluster - Data professionals • Leiden

Hybrid
EUR 54,000 - 76,000
Hybride werkmogelijkheden
Certificeringsbudget
Security Engineer: MS Sentinel, Threat Hunting & IR
Security Engineer: MS Sentinel, Threat Hunting & IR

IBgids • Leiden

Hybrid
EUR 71,000 - 85,000
Hybride werken
Salaris tot €7000 bruto per maand
SOC Automation Engineer: Microsoft Sentinel & SOAR Expert
SOC Automation Engineer: Microsoft Sentinel & SOAR Expert

Asapcloud • Utrecht

Hybrid
Salary: €3.250–€4.500 per maand (40u)
Pensioenregeling (60% ASAPCLOUD)
Workation
+10
Microsoft Sentinel Security Engineer
Microsoft Sentinel Security Engineer

Asapcloud • Utrecht

On-site
Salary: €3.250–€4.500 per maand (40u)
Pensioenregeling (60% ASAPCLOUD)
Workation
+10
IT Security Engineer
IT Security Engineer

SerenIT Recruitment • Hilversum

On-site
EUR 60,000 - 90,000
SOC Automation Engineer
SOC Automation Engineer

ASAPCLOUD • Houten

On-site
EUR 50,000 - 70,000
Security Engineer (Senior)
Security Engineer (Senior)

Human Source Group • Ede

Hybrid
Strukturele eindejaarsuitkering van 8,3 procent
Hybride werken met minimaal twee kantoordagen
Uitstekend pensioen
Medior SOC Specialist
Medior SOC Specialist

Deloitte Netherlands • Amsterdam

On-site
EUR 60,000 - 85,000
Security Operations Center Analist
Security Operations Center Analist

Hi Tech-IT • Zuid-Holland

Hybrid
EUR 55,000 - 75,000
Opleidings- en certificeringsmogelijk-
Hybride werkmodel