SOC Analyst - Eindhoven
CareerValue
SOC Analyst - Eindhoven
Samenvatting
Wat krijg je?
Wat ga je doen?
- Security alerts analyseren en onderzoeken
- Verdachte netwerk- en gebruikersactiviteit onderzoeken
- Proactief uitvoeren van threat hunting
- Detectieregels en security use cases verbeteren
- Securitydata uit diverse bronnen correleren
Wat verwachten wij?
- Ervaring of aantoonbare kennis binnen cybersecurity
- In staat om een VOG te overleggen
- Kennis van SOC, SIEM en incidentanalyse (pre)
- Analytisch, leergierig, ondernemend
Volledige vacaturetekst
Bij deze gespecialiseerde cybersecurityspecialist in regio Eindhoven staat security echt centraal. Je gaat aan de slag in een hecht SOC-team waar je dankzij de Open XDR-benadering en de directe lijnen met ethical hackers en pentesters diep in de materie duikt. Naast de afwisselende klantomgevingen krijg je volop ruimte om jezelf technisch te verbreden binnen een informele, kennisgedreven setting. Ontdek hoe jij het verschil maakt tegen digitale dreigingen!
Voor een gespecialiseerde cybersecurityorganisatie in de regio Eindhoven ben ik op zoek naar een SOC Analyst. Deze organisatie richt zich volledig op cybersecurity en ondersteunt middelgrote tot grote organisaties bij het voorkomen, detecteren en onderzoeken van digitale dreigingen.
De organisatie telt ongeveer 30 medewerkers, waarvan circa 9 professionals binnen het SOC-team werken.
Daarnaast zijn er aparte teams voor Security Advisory en Ethical Hacking/Pentesting. Hierdoor werk je bij een compacte securityspecialist waar vrijwel iedereen dagelijks met cybersecurity bezig is.
Cybersecurity is hier dus niet één van de vele IT-diensten, maar de kern van de organisatie.
Vanuit het SOC worden organisaties met grofweg 200 tot 6.000 gebruikers gemonitord. De klantomgevingen verschillen sterk van elkaar, waardoor je te maken krijgt met verschillende infrastructuren, securityproducten en soorten dreigingen.
Met ongeveer 9 collega's is het SOC groot genoeg om kennis en verantwoordelijkheden te verdelen, maar tegelijkertijd klein genoeg om elkaar goed te kennen en direct te kunnen schakelen. Ook met de pentesters, ethical hackers en security consultants zijn de lijnen kort.
Als SOC Analyst ben je verantwoordelijk voor het detecteren, analyseren en onderzoeken van mogelijke securityincidenten bij verschillende klanten.
Je krijgt securitydata en meldingen vanuit verschillende bronnen binnen en bepaalt vervolgens wat er daadwerkelijk aan de hand is. Daarbij gaat het nadrukkelijk verder dan alleen alerts bekijken en tickets afhandelen.
Je onderzoekt bijvoorbeeld waarom bepaald gedrag wordt gedetecteerd, welke systemen of accounts betrokken zijn, of er daadwerkelijk sprake is van een aanval en welke vervolgstappen noodzakelijk zijn.
De organisatie werkt met een Open XDR-benadering. Hierdoor ben je niet afhankelijk van één specifieke securityleverancier, maar analyseer je informatie uit verschillende securityoplossingen en databronnen.
Je werkzaamheden bestaan onder andere uit:
• Analyseren en onderzoeken van security alerts;
• Onderzoeken van verdachte gebruikers-, endpoint- en netwerkactiviteit;
• Vaststellen of er daadwerkelijk sprake is van een securityincident;
• Uitvoeren van threat hunting;
• Correleren van securitydata uit verschillende bronnen;
• Verbeteren van detectieregels en security use cases;
• Onderzoeken van nieuwe aanvalstechnieken en dreigingen;
• Meedenken over automatisering van detectie en response;
• Adviseren over vervolgstappen na een securityincident.
Een interessant onderdeel van deze omgeving is de samenwerking met andere securityspecialisten.
Wanneer tijdens een onderzoek bijvoorbeeld een interessante aanvalstechniek naar voren komt, kun je hierover direct schakelen met ethical hackers en pentesters. Andersom kunnen bevindingen uit pentests worden gebruikt om detecties binnen het SOC verder te verbeteren.
Hierdoor kun je jezelf breder ontwikkelen dan wanneer je uitsluitend alerts verwerkt binnen één specifieke securityomgeving.
Gevraagd profiel:• Hbo-werk- en denkniveau;
• Ervaring of aantoonbare kennis binnen cybersecurity;
• Interesse in SOC, SIEM, XDR, EDR, threat hunting en incidentanalyse;
• Je vindt het leuk om technisch onderzoek te doen;
• Je bent analytisch en nieuwsgierig naar hoe aanvallen daadwerkelijk werken;
• Je wilt jezelf verder ontwikkelen binnen defensive security;
• Goede beheersing van Nederlands en Engels;
• Je kunt een VOG overleggen.
Zowel medior als ervaren SOC-professionals kunnen interessant zijn. Jouw exacte verantwoordelijkheden worden afgestemd op jouw kennis en ervaring.
Arbeidsvoorwaarden:• Salaris tussen €3.350 en €6.200 bruto per maand, afhankelijk van ervaring;
• Werken in een gespecialiseerd SOC-team van ongeveer 9 securityprofessionals;
• Onderdeel van een compacte cybersecurityorganisatie van circa 30 medewerkers;
• Veel verschillende klantomgevingen en securitytechnologieën;
• Samenwerking met SOC-analisten, ethical hackers, pentesters en security consultants;
• Veel ruimte om je technisch verder te ontwikkelen;
• Een informele organisatie met korte lijnen en veel securitykennis in huis.
Wil je meer weten over deze functie of vrijblijvend kennismaken? Neem dan contact op met Mika Tonissen via de button "Solliciteer nu" op deze pagina. of 06 18 96 37 45
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
