Security Logging & SIEM Architect

Randstad
Brussel, Belgium
about 1 month ago
Apply on www.ictjob.be
Prepare application

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
Dutch, English, French
Job source

Tech stack

Active Directory Proxy Servers Cyber Security Virtual Private Networks (VPN) Microsoft Security Essentials Data Logging Firewalls (Computer Science) Information Technology Microsoft Sentinel Splunk

Job description

Ben jij een gedreven Senior Security Logging & SIEM Architect met passie voor incidentdetectie, NIS2 en CyFun kaders? Bij Randstad Digital zoeken we een enthousiaste professional om ons expertenteam te versterken voor een opdracht bij een prominente overheidsorganisatie. In deze uitdagende rol werk je aan het opzetten van een organisatiebreed kader voor security logging, retentie en SOC-integratie. Je levert een directe bijdrage aan de versterking van de digitale weerbaarheid en compliance van een kritieke overheidsinfrastructuur.

  • Inventariseren en technisch valideren van relevante security- en systeemlogbronnen.
  • Opstellen van een risicogebaseerde retentie- en privacy-matrix conform de NIS2- en CyFun-richtlijnen.
  • Analyse uitvoeren van huidige en geplande logstromen richting externe SOC/SIEM-providers en de gaps in kaart brengen.
  • Beoordelen of een onafhankelijke logretentielaag of bijkomende software vereist is op basis van een 3-jarige TCO en businesscase.
  • Opstellen van een Log Source Register, doelarchitectuur, vereisten en een concrete implementatieroadmap.
  • Faciliteren van workshops met IT-beheerders, CISO, DPO en externe leveranciers.

Requirements

  • Ervaring: 8+ jaar ervaring in cybersecurity, waarvan 5+ jaar in security logging, SIEM en SOC-architectuur.
  • Opleiding: Master- of Bachelordiploma in Computerwetenschappen, IT, of gelijkwaardig door relevante certificeringen (bijv. CISSP, CISM, ISO 27001).

  • Grondige kennis van logging- en SIEM-architecturen, incidentdetectie, eventtaxonomie en logretentie.
  • Aantoonbare ervaring met Microsoft security logging (Active Directory, Entra ID, WEC, Defender, M365) en netwerklogs (Firewalls, VPN, Proxies).
  • Practical knowledge of multiple SIEM/log management platforms (zoals Microsoft Sentinel, Splunk, Elastic/OpenSearch).
  • Bekend met wet- en regelgeving zoals NIS2, CyFun (Important) en AVG/GDPR in de context van logbeheer.
  • Uitstekende communicatieve vaardigheden in het Nederlands of Frans, met goede kennis van de tweede landstaal en Engels.
  • Onafhankelijke en adviserende houding met de capaciteit om technische analyses te vertalen naar heldere managementbesluiten.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.ictjob.be
Prepare application

Good distractions

Loading talks and stories from around this role…