(Senior) Incident Responder - Dataexpert NL
Role details
Job location
Tech stack
Job description
Als Senior Incident Responder bij DataExpert neem jij de lead in het afhandelen van complexe cyberincidenten. Je treedt op als trusted advisor voor de klant, stuurt het incident response proces aan en zorgt voor duidelijke communicatie richting stakeholders, zowel technisch als bestuurlijk. Je analyseert wat er is gebeurd, bepaalt de (potentiële) impact en coördineert containment-, eradication- en recovery-activiteiten. Je werkt nauw samen met multidisciplinaire teams, zoals SOC-analisten, threat intelligence specialisten en forensische experts, om dreigingen effectief te detecteren, analyseren en neutraliseren. Daarbij maak je gebruik van geavanceerde tooling en forensische technieken om diepgaand onderzoek uit te voeren. Naast het reageren op incidenten speel je een belangrijke rol in het verbeteren van de weerbaarheid van klanten. Je adviseert over structurele maatregelen, deelt lessons learned en draagt actief bij aan de doorontwikkeling van incident response processen, playbooks en capabilities binnen het team. Geen dag is hetzelfde: van het op afstand begeleiden van een incident tot het on-site ondersteunen van een organisatie in crisis. Tussen incidenten door werk je aan kennisdeling, coaching van collega's en het versterken van de dienstverlening. In deze rol combineer je technische diepgang met leiderschap en klantgerichtheid en maak je daadwerkelijk impact wanneer het er het meest toe doet.
- Je leidt en coördineert de afhandeling van (complexe) cyberincidenten
- Je voert triage en diepgaande analyses uit om aard, impact en oorzaak te bepalen
- Je stuurt containment-, eradication- en recovery-activiteiten aan
- Je ondersteunt klanten on-site bij crisissituaties wanneer nodig
- Je vertaalt technische bevindingen naar heldere adviezen voor stakeholders
- Je borgt bewijsmateriaal en levert duidelijke rapportages op
- Je werkt samen met SOC-, threat intelligence- en forensische teams
- Je draagt bij aan kennisdeling en de verbetering van processen en playbooks
Requirements
Je blijft kalm en besluitvaardig onder druk en weet snel te schakelen in complexe situaties. Je neemt eigenaarschap over incidenten, werkt zelfstandig waar nodig en zoekt actief de samenwerking op om tot het beste resultaat te komen. Daarnaast beschik jij over:
- Een relevante HBO/WO opleiding en/of DFIR-certificeringen (bijv. SANS GCFA, GCFE, GNFA)
- Kennis van incident response processen (detectie, analyse, containment, eradication, recovery)
- Het vermogen om snel verbanden te leggen en prioriteiten te stellen
- Besluitvaardigheid onder druk
- Goede beheersing van de Nederlandse en Engelse taal
- Ervaring met het afhandelen van incidenten zoals ransomware, data breaches en geavanceerde aanvallen
- Diepgaande kennis van Windows-, Linux- en/of cloudomgevingen (bijv. Microsoft 365, Azure, AWS) Vanwege de aard van het werk ben je bereid om op onregelmatige tijden te werken.
Benefits & conditions
Een afwisselende en zelfstandige functie binnen een informeel team waar samenwerking en kennisdeling centraal staan, bij een organisatie met een sterke reputatie in de markt. Je werkt in een kennisintensieve omgeving waar je continu wordt uitgedaagd en waar ruimte is jezelf verder te ontwikkelen. We werken hard en zijn ambitieus, maar vinden het ook belangrijk dat er een goede sfeer is. We lunchen dagelijks samen, spelen regelmatig een potje tafeltennis in de kantine en organiseren met enige regelmaat teamuitjes. Successen vieren we samen. Daarnaast bieden wij jou:
- Een marktconform salaris (afhankelijk van opleiding en ervaring)
- Een Eindejaarsbonus
- 26 vakantiedagen
- Een goede pensioenregeling
- Een leasefietsregeling
- De mogelijkheid om gedeeltelijk vanuit huis te werken
- De mogelijkheid om trainingen / opleidingen te volgen