SOC analyst
Functieomschrijving
- Je monitort security alerts en incidenten binnen Microsoft Sentinel en Microsoft Defender.
- Je analyseert en onderzoekt beveiligingsincidenten grondig en brengt de onderliggende _oot cause in kaart.
- Je coördineert en escaleert complexe incidenten naar collega’s of klanten en zorgt voor duidelijke, gestructureerde overdrachten.
- Je staat in voor de onboarding van logbronnen en dataconnectoren en bewaakt de kwaliteit en betrouwbaarheid van de data-ingestie.
- Je adviseert klanten over securitybevindingen, remediëringsacties en cybersecurity best practices.
- Je draagt actief bij aan de optimalisatie en verdere ontwikkeling van detectie- en responseprocessen.
- Je volgt de nieuwste cyberdreigingen, aanvalstechnieken en securitytrends op en deelt je kennis actief met het team.
- Je hebt ervaring als SOC Analyst, Incident Responder of in een vergelijkbare cybersecurityfunctie.
- Je beschikt over aantoonbare expertise in Microsoft Sentinel en de Microsoft Defender-productfamilie.
- Je hebt een grondige kennis van de volledige incident response lifecycle, van detectie en triage tot containment en remediation.
- Je bent vertrouwd met KQL en gebruikt dit voor efficiënte loganalyse en het ontwikkelen van detectieregels.
- Je hebt een sterke kennis van courante aanvalstechnieken en het MITRE ATT&CK-framework.
- Je bent analytisch en oplossingsgericht, communiceert vlot met klanten en collega’s en werkt zowel zelfstandig als in teamverband.
- Je bent bereid om te werken in een 24/7 SOC-omgeving, inclusief deelname aan een stand-bysysteem, en hebt een goede kennis van cybersecurity best practices en relevante regelgeving, waaronder NIS2 en ISO 27001.