SOC Engineer (Microsoft Sentinel & Security Automation)
Role details
Job location
Tech stack
Job description
Ben jij een security engineer die niet gelooft in handmatig werk, maar in slimme detecties, automatisering en schaalbare security? In deze functie ben jij verantwoordelijk voor het ontwerpen, bouwen en verbeteren van onze detectie- en responsecapaciteiten binnen het SOC.
Als SOC Engineer werk je op het snijvlak van security, data en automation. Jij zorgt ervoor dat dreigingen sneller worden herkend, incidenten consistenter worden afgehandeld en het SOC steeds verder geautomatiseerd wordt.
- Je ontwerpt, bouwt en verbetert detecties binnen Microsoft Sentinel en andere security tooling;
- Je ontwikkelt en optimaliseert SOAR-playbooks voor geautomatiseerde incident response;
- Je analyseert security events en vertaalt dreigingsinformatie naar nieuwe detectieregels;
- Je verbetert bestaande SOC-processen door automatisering en standaardisatie;
- Je werkt met KQL, PowerShell en/of Python om securitydata te analyseren en te verrijken;
- Je bouwt integraties tussen SIEM, XDR, ticketing systemen en automation platforms.
Ons succes is nauw verbonden met het welzijn en de ontwikkeling van onze collega's. Dat betekent voor ons het erkennen en ondersteunen van persoonlijke doelen en ambities. We maken het verschil door onze persoonlijke aandacht. Luisteren naar de behoeften en wensen van onze collega's, en ruimte bieden voor hetgeen ze echt leuk vinden!
Als erkend Microsoft Solution Partner zijn wij trots op onze samenwerking met Microsoft en de mogelijkheid om onze klanten innovatieve en krachtige oplossingen te bieden die zijn gebaseerd op Microsoft-technologieën. Dit stelt ons in staat om toegang te krijgen tot de nieuwste tools en technologieën die nodig zijn om organisaties te ondersteunen bij het behalen van de doelen. Als Solution Partner hebben we diepgaande expertise in het ontwerpen, implementeren, beheren en ondersteunen van Microsoft-oplossingen, waaronder Security, Microsoft 365, Azure en AI.
Requirements
- Je hebt HBO werk- en denkniveau;
- Je hebt ervaring met SIEM tooling (bij voorkeur Microsoft Sentinel);
- Je hebt affiniteit met automation, scripting en securitydata;
- Je hebt interesse in threat detection, incident response en SOC-automatisering;
- Ervaring met MISP en werkervaring binnen een SOC-omgeving is een sterke pre.
Benefits & conditions
- Een salaris tussen de €3.250 - €4.500 per maand o.b.v. 40 uur per week;
- Een goede pensioenregeling (60% ASAPCLOUD);
- Workation;
- Veel ruimte voor automatisering, innovatie en eigen initiatieven;
- Doorgroeimogelijkheden richting Senior of Consultant;
- Opleidingsbudget en certificeringsmogelijkheden;
- Vakantiegeld (8%);
- Hybride Werken;
- 25 vakantiedagen per jaar, wat kan oplopen tot 28 dagen;
- Lunch tijdens de kantoordagen;
- Laptop, Iphone en leaseauto.
Salaris: Tot €4.500,00 per maand
- Auto van de zaak
- Bedrijfsfeesten
- Budget voor professionele ontwikkeling
- Flexibele werkuren
- Kerstpakket
- Kosteloos parkeren
- Mogelijkheid tot promotie
- Pensioen
- Telefoon van de zaak
- Werk vanuit huis
Werklocatie: Hybride werken in 3992 Houten