Cyber Defense Security Expert

Independent Health Insurance Funds
1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Dutch, French

Job location

Remote

Tech stack

Microsoft Windows
Azure
Linux
Identity and Access Management
Microsoft Office
Microsoft Sentinel

Job description

In deze rol verdeel je je tijd tussen de interne activiteiten van het SOC en meer globale beveiligingsoperaties. Je draagt bij aan de opsporing van bedreigingen, de opvolging van kwetsbaarheden, de automatisering en het definiëren van beveiligingsnormen. Je hebt een impact op de bescherming van duizenden medewerkers en miljoenen leden van de Onafhankelijke Ziekenfondsen.

  • Deelnemen aan de activiteiten van het interne SOC, door ondersteuning te bieden bij monitoring-, detectie-, onderzoeks- en responsprocessen.
  • Instaan voor de opvolging van beveiligingskwetsbaarheden, met aandacht voor prioritering en remediëring in samenwerking met de verantwoordelijke teams.
  • Automatiseren van softwarecontainmentmaatregelen voor nieuw geïdentificeerde CVE's, in samenwerking met onze SecDevOps-collega's.
  • Samenwerken met de SOC Lead om nieuwe opsporingen, playbooks en responsautomatiseringen te definiëren, te verbeteren en te valideren.
  • Bijdragen aan de continue verbetering van de algemene beveiligingspositie van de organisatie.
  • Meewerken aan het definiëren en het onderhoud van beveiligingsstandaarden, hardening baselines en operationele beveiligingsprocedures.
  • Proactief samenwerken met de IAM- en GRC-teams van het departement Security, evenals met andere betrokken partijen van de organisatie, om beveiliging te integreren in processen en projecten.
  • Ondersteuning bieden bij de integratie, tuning en het operationeel gebruik van Microsoft XDR, Microsoft Sentinel en en bijkomende, vertrouwelijke technologieën.

Requirements

  • Aantoonbare ervaring in cybersecurity-operaties, SOC-activiteiten of respons bij incidenten.

  • Zeer goed begrip van kwetsbaarheden, exploitatietechnieken en herstelstrategieën.

  • Ervaring met opsporing, beveiligingsautomatisering of SIEM/SOAR-workflows.

  • Goede kennis van hardeningprincipes voor Windows, Linux en Azure.

  • Praktische ervaring met Microsoft Defender XDR en Microsoft Sentinel.

  • Kennis van Microsoft Purview (DLP, Insider Risk, Information Protection, enz.).

  • Certificeringen zoals SC-200, SC-300, SC-400, SANS, GIAC, Altered Security, Cqure of gelijkwaardig zijn een pluspunt.

  • Vermogen om zelfstandig te werken binnen een team van senior experts.

  • Sterke analytische geest en een proactieve aanpak bij het oplossen van problemen.

  • Uitstekende communicatieve vaardigheden om samen te werken met technische en niet-technische gesprekspartners.

  • Talen: Engels+ Frans of Nederlands.

Benefits & conditions

  • Deel uitmaken van een hecht en getalenteerd team waarin het prettig werken is
  • Een boeiende functie waarin je een echt verantwoordelijkheidsgevoel krijgt
  • Een vast voltijds contract met flexibele werktijden en de mogelijkheid tot 3 dagen thuiswerk per week
  • Een loon aangepast aan je ervaring en je competenties
  • Een bonus gebaseerd op individuele en collectieve doelstellingen, en op de behaalde resultaten
  • Toegang tot het Flexible Income Plan, waarmee je zelf je loonpakket kan beheren in functie van je behoeften en je situatie
  • Talrijke extralegale voordelen zoals aansluiting bij Dentalia Up en Hospitalia Plus, maaltijdcheques, ecocheques, groepsverzekering en een gsm
  • Een bedrijfswagen met een tankkaart of een mobiliteitsbudget
  • 37 vakantiedagen per jaar
  • Een grondige opleiding over de ziekenfondssector bij aankomst en regelmatig opleidingen in de loop van je carrière

Apply for this position