(Senior) Threat Hunter

Deloitte Netherlands

Amsterdam

On-site

EUR 70,000 - 110,000

Full time

5 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Deloitte Netherlands zoekt een ervaren Threat Hunter die proactief dreigingen identificeert en minimale risico’s voor enterprise IT-omgevingen beheert. Je werkt met geavanceerde SIEM-/EDR-platformen en koppelt detections aan MITRE ATT&CK-tactics en -techniques.

In samenwerking met SOC- en IR-teams verbeter je continu detectiecapaciteiten. Je analyseert logdata, voert hypothesis-driven investigations uit en levert concrete aanbevelingen aan stakeholders en klanten.

Qualifications

  • Ervaring met threat hunting in enterprise IT-omgevingen.
  • Sterke analytische vaardigheden en logische denkwijze.
  • Inzicht in MITRE ATT&CK en hoe dit toe te passen op detectie.

Responsibilities

  • Voer proactieve threat hunts uit op IoCs en attacker behavior.
  • Analyseer endpoint-, netwerk- en cloudtelemetrie voor verdachte activiteiten.
  • Map waargenomen gedrag naar MITRE ATT&CK-tactics en -techniques.
  • Ontwikkel en verfijn threat hunting-methodieken en detectiereeksen.
  • Werk nauw samen met SOC- en Incident Response-teams en coach junior analisten.

Skills

Threat hunting
MITRE ATT&CK mapping
Analytical thinking
Communicatieve vaardigheden

Tools

Microsoft Defender for Endpoint
Microsoft Sentinel
Splunk
Elastic

Job description

Speel een sleutelrol in het proactief identificeren van cyberdreigingen en malicious actors die zich richten op moderne IT-environments.Bij Deloitte.

Functieomschrijving
  • Proactief threat hunts uitvoeren op indicators of compromise (IoC’s), attacker behavior en exploitatiepogingen binnen enterprise IT-omgevingen, op basis van diepgaande loganalyse en hypothesis-driven investigations.
  • Endpoint-, netwerk- en cloudtelemetrie analyseren om suspicious activity, anomalous behavior en mogelijke adversary presence te identificeren.
  • Waargenomen gedrag en threat hunting-bevindingen mappen op het MITRE ATT&CK-framework om adversary tactics, techniques and procedures (TTP’s) inzichtelijk te maken.
  • Threat hunting-methodieken, detection rules en behavioral analytics ontwikkelen en aanscherpen om de security posture van de organisatie structureel te versterken.
  • Werken met geavanceerde security monitoring-platformen zoals Microsoft Defender for Endpoint (MDE), Microsoft Sentinel, Splunk en andere SIEM- en EDR-oplossingen.
  • Intensief samenwerken met SOC- en Incident Response (IR)-teams om incidenten te onderzoeken, bevindingen te valideren en detection coverage verder te verbeteren.
  • Doorlopend emerging threats, kwetsbaarheden en adversary techniques volgen om huntingstrategieën actueel en effectief te houden.
  • Junior analisten en threat hunters coachen en begeleiden, met focus op kennisdeling, technische verdieping en operational excellence.
  • Technische rapportages opstellen en heldere, actiegerichte aanbevelingen formuleren voor interne stakeholders en securityteams van klanten.
  • Hands-on ervaring met SIEM- en EDR-platformen, zoals Microsoft Sentinel, Splunk, Elastic of vergelijkbare oplossingen.
  • Aantoonbare ervaring met het uitvoeren van hypothesis-driven threat hunts op basis van grootschalige telemetrie en security logs.
  • Ervaring met Sigma rules of detection-as-code is een sterke pre.
  • Ervaring met scripting en automatisering, bijvoorbeeld in PowerShell, Python of vergelijkbare talen, ter ondersteuning van hunting use cases en detection development, is een plus.
  • Sterk analytisch vermogen en probleemoplossend denken, gecombineerd met een gestructureerde, onderzoeksmatige werkwijze.
  • Uitstekende communicatieve vaardigheden en het vermogen om complexe technische bevindingen helder over te brengen aan zowel technische als niet-technische stakeholders.
  • Vloeiend in zowel Engels als Nederlands.
Aanvullende informatie

Als onderdeel van ons Cyber-team van meer dan 250 professionals die organisaties helpen zichzelf te verdedigen tegen cyberaanvallen, maak je deel uit van ons Cyber Defense, Resilience, and Operate-team. Dit team bestaat uit een mix van strategische adviseurs en hands-on technische experts zoals detection engineers, threat hunters, en incidentresponders. De rol is cruciaal in het identificeren van voorheen onbekende dreigingen, het verbeteren van detectie capaciteiten en het vergroten van de weerbaarheid van organisaties tegen voortdurend evoluerende cyberdreigingen.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Medior SOC Specialist
Medior SOC Specialist

Deloitte Netherlands • Amsterdam

On-site
EUR 60,000 - 85,000
Senior Threat Hunter: Proactive Cyber Defense & MITRE TTPs
Senior Threat Hunter: Proactive Cyber Defense & MITRE TTPs

Deloitte Netherlands • Amsterdam

On-site
EUR 70,000 - 110,000
Senior SOC Specialist
Senior SOC Specialist

Deloitte Netherlands • Amsterdam

On-site
EUR 90,000 - 150,000
Senior Detection Engineer
Senior Detection Engineer

Deloitte Netherlands • Amsterdam

On-site
EUR 80,000 - 105,000
Senior Cyber Incident Responder
Senior Cyber Incident Responder

Deloitte Netherlands • Amsterdam

On-site
EUR 90,000 - 130,000
Cyber Incident Responder
Cyber Incident Responder

Deloitte Netherlands • Amsterdam

On-site
EUR 60,000 - 90,000
Cyber Incident Response Analist
Cyber Incident Response Analist

typ • Den Haag

Hybrid
EUR 70,000 - 110,000
Hybride werken
Pensioenregeling
Opleidingen & certificeringen
Red Team Specialist
Red Team Specialist

Deloitte Netherlands • Amsterdam

On-site
EUR 85,000 - 120,000
Lead SOC Specialist — Detection Architect & Threat Hunter
Lead SOC Specialist — Detection Architect & Threat Hunter

Deloitte Netherlands • Amsterdam

On-site
EUR 90,000 - 150,000
SOC Detectie Engineer & Threat Hunter (Mid-Level)
SOC Detectie Engineer & Threat Hunter (Mid-Level)

Deloitte Netherlands • Amsterdam

On-site
EUR 60,000 - 85,000