Security Analist/Engineer Level 3

Bright Professionals B.V.
Soesterberg, Netherlands
1 day ago
Apply on www.adzuna.nl
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

Microsoft Azure Elasticsearch Python (Programming Language) OpenShift Parsing Logstash Data Logging Kubernetes Kibana

Job description

  • Monitoren, analyseren en afhandelen van complexe security-events en -incidenten.
  • Verbeteren van detecties, logging en monitoring op basis van praktijkervaring.
  • Ontwikkelen en optimaliseren van ELK-pipelines, parsing en enrichment.
  • Onboarden van logbronnen en ontwikkelen van mapping en datamodellen.
  • Automatiseren van herhalende taken en verbeteren van incident response-processen.
  • Proactief threat hunting en het inzetten van CTI-kennis om dreigingen te identificeren en mitigeren.
  • Begeleiden en ondersteunen van medewerkers op Level 1 en Level 2 om operationele volwassenheid te verhogen.

Je speelt een sleutelrol tussen de dagelijkse SOC-operatie en de verdere professionalisering van het SOC, door zowel operationeel bij te dragen als structurele verbeteringen te realiseren.

  • Je hebt ruime ervaring met het identificeren en analyseren van dreigingen voor infrastructuur en het vertalen daarvan naar use cases
  • Je draagt actief bij aan de verdere professionalisering van SOC-activiteiten
  • Je hebt ervaring met detection engineering: het finetunen, opstellen en testen van detectieregels
  • Je kunt infrastructurele componenten en applicaties aansluiten op de SIEM
  • Je ontwikkelt technische integraties en automatiseringen met Python en/of Node-RED
  • Je ontwerpt, test en beheert Elasticsearch Ingest Pipelines en Logstash-configuraties
  • Je sluit uiteenlopende logbronnen aan en normaliseert deze ten behoeve van SIEM-detectie
  • Je beheert en optimaliseert SOC-processen met scripting en automatisering
  • Je draagt actief bij aan de deployment en het onderhoud van securitytooling in Kubernetes/OpenShift
  • Je vertegenwoordigt het SOC in interne en, indien nodig, externe overleggen
  • Je hebt offensive kennis om detectieregels te testen en voert ook Cyber Threat Intelligence-activiteiten uit

Requirements

  • Ruime, aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK).
  • Ervaring met CTI, threat hunting, automatisering en incident response.
  • Sterke operationele vaardigheden en het vermogen zelfstandig beslissingen te nemen tijdens incidenten.
  • Ervaring met het ontwerpen en verbeteren van logging pipelines, parsing, enrichment en datamodellen.
  • Ervaring met het overdragen van kennis en begeleiden van juniorere SOC-medewerkers.
  • Analytisch sterk, resultaatgericht en gericht op continue verbetering van tooling en processen.

  • Je beschikt over relevante securitycertificeringen
  • Je hebt expertkennis van Elastic, Logstash en Kibana
  • Je hebt minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen
  • Je hebt minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana

  • Je hebt meerdere jaren ervaring als Security Engineer met Elasticsearch, Kibana en Logstash
  • Je hebt ervaring met containerinfrastructuren en kunt deployments maken en troubleshooten
  • Je hebt ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Je hebt ervaring met Elastic XDR en het gebruik van Elastic in combinatie met Fleet
  • Het is een pré als je ervaring hebt met Azure Sentinel in een MSSP-omgeving

About the company

Het SOC monitort, detecteert, analyseert en handelt security-events en -incidenten af. Je draait direct mee in de dagelijkse operatie en levert meer dan alleen extra capaciteit: je handelt zelfstandig, bent operationeel sterk en draagt vanuit de praktijk actief bij aan het verbeteren van processen, detecties, tooling en werkwijze. Aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is een essentiële voorwaarde.

Jouw rol Je werkt operationeel binnen het SOC en pakt complexe security-events en -incidenten zelfstandig op. Je combineert dagelijkse incidentafhandeling met structurele verbeteringen van het SOC en van de security-logging keten.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.nl
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:31 min

Exploring the core components of the ELK stack

Derek Binkley · LIVE

2:56 min

Open-sourcing a complex parsing library for game data

Johan Hutting Johan Hutting · World Congress 2024

3:21 min

Deploying a primary Elasticsearch and Kibana cluster configuration

Philipp Krenn · World Congress 2022

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:36 min

Managing complex operation sequence weights using recursive parsing

Florian Rappl · LIVE

3:39 min

Validating data queries and infrastructure security configurations

Philipp Krenn · World Congress 2023

Videos

See all

Related articles

See all