Get more replies from employers
Send a job-specific resume in minutes.
Voor deze rol ligt de focus op het opbouwen en optimaliseren van een centrale monitoringomgeving met Microsoft Sentinel. Dreigingen worden vroegtijdig gedetecteerd, geanalyseerd en waar mogelijk automatisch afgehandeld. KPI’s als Mean-Time-to-Detect (MTTD) en Mean-Time-to-Contain (MTTC) zijn leidend in het werk.
Verantwoordelijkheden:
Ontwikkelen van use cases met detectieregels en KQL-queries binnen Sentinel
Tunen van alerts en regels ter verbetering van relevantie en reductie van false positives
Bouwen van playbooks en scripts voor geautomatiseerde incidentrespons
Monitoren en evalueren van use cases op effectiviteit en actualiteit
Doorvoeren van verbeteringen op basis van nieuwe dreigingen en technische ontwikkelingen
Gevraagde expertise:
Grondige kennis van Microsoft Sentinel, inclusief log analytics, incidentbeheer en playbooks
Vaardigheid in scripting met KQL, PowerShell of Python
Ervaring met het analyseren van beveiligingsdata en opzetten van detectiemechanismen
Ervaring met SIEM-systemen, bij voorkeur Sentinel
Bekend met incidentrespons en het vertalen van dreigingen naar detectieregels en responsmaatregelen
Analytisch sterk: herkent patronen en vertaalt deze naar effectieve detectie
Probleemoplossend: ontwikkelt structurele oplossingen voor complexe beveiligingsvraagstukken
Technisch onderlegd: bedreven in Sentinel en automatiseringsscripting