Cybersecurity Incident handler

KBC Group NV
Vlaams-Brabant, Belgium
2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Working hours
Regular working hours
Languages
Dutch, English
Job source

Tech stack

Amazon Web Services Microsoft Azure Cloud Computing Security Cyber Security Network Protocols Google Cloud Mitre Att&ck QRadar Splunk SentinelOne Expertise

Job description

KBC beschermen tegen cyberdreigingen, dat is waar jij als Cyber Security Incident Handler je talenten voor inzet. Je versterkt het Computer Security Incident Response Team (CSIRT) waar je nauw samenwerkt met je directe collega’s, SOC-analisten, threat intelligence teams en IT-teams. Samen met hen zorg je ervoor dat incidenten snel en effectief opgemerkt én opgelost worden. Jouw focus? Incidenten analyseren, verhelpen en actief bijdragen aan het verbeteren van onze security posture.

  • Je analyseert en behandelt beveiligingsincidenten, waaronder malware, ransomware, phishing en APT’s.
  • Je coördineert incident response-activiteiten volgens vastgestelde procedures.
  • Je voert root cause analyses en impact assessments uit.
  • Je adviseert over containment-, eradication- en recoverymaatregelen.
  • Je stelt gedetailleerde incidentrapportages en post-incident reviews op.
  • Je verbetert en automatiseert response playbooks en procedures.
  • Je levert een bijdrage aan trainingen rond incident response.
  • Je neemt deel aan escalaties

Requirements

Je hebt een masterdiploma en minstens 5 jaar ervaring in cybersecurity, waarvan minstens 3 jaar in incident response.

  • aantoonbare ervaring in een CSIRT-, CERT- of SOC-omgeving
  • grondige kennis van:
  • SIEM-platformen (bijv. Splunk, Sentinel, QRadar
  • EDR/XDR tools (bijv. Defender, CrowdStrike, SentinelOne)
  • Netwerkprotocollen en -analyse
  • MITRE ATT&CK framework.

Je absolute sterktes zijn analyseren en problemen oplossen. Daar haal je dan ook veel voldoening uit.

Ook onder tijdsdruk, hou je het hoofd koel en behoud je het overzicht.

Net zoals je collega’s hou je ervan om met anderen samen te werken en voortdurend bij te leren.

Je communiceert vlot in het Nederlands en Engels.

Kan je ook (één van) volgende puntjes afvinken? Geen must, wel nice!

  • certificeringen als GCIA, GCIH, GCFA, CISSP of gelijkaardig
  • ervaring met SOAR-platformen en automation
  • kennis van cloud security (Azure, AWS, GCP)
  • ervaring met threat intelligence tools en frameworks
  • kennis van regelgeving (GDPR, NIS2)

Benefits & conditions

Bij ons ben je zeker van een uitstekende onboarding, collegialiteit en een aangename werksfeer.

Doorheen je hele loopbaan bij KBC moedigen we je aan om verder te groeien als persoon en als professional. Je kan opleidingen volgen waarin je je hard en soft skills verder aanscherpt.

Je kan tot 50% per maand telewerken. Tegelijk hechten we veel belang aan een goede groepssfeer. Daarom werk je minstens twee dagen per week op dezelfde fysieke locatie als je directe collega’s.

Flexibele werkuren helpen je om je werk en je privéleven op elkaar af te stemmen.

We bieden jou een contract van onbepaalde duur en een competitief loon aangevuld met extralegale voordelen. Sounds familiar? Tuurlijk, dit lees je in elke vacature. KBC maakt het verschil met een uitgebreid flexpakket. Te uitgebreid om hier uit de doeken te doen. De verschillende voordelen - groot en klein - bespreken we graag met jou tijdens je sollicitatiegesprek.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

6:10 min

Unlocking free learning credits via Google Cloud Innovators

Asrar Asrar · WWC 2024

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

Videos

See all

Related articles

See all