CSIRT ANALIST
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Beschrijving
Wil je deel uitmaken van een van de snelst groeiende en grootste Security Operations Centers in Europa? Heb je een passie voor Cyber Security, en in het bijzonder voor geavanceerde Managed Detection & Response (MDR)? Voelen Incident Response, Digital Forensics, Threat Hunting, Threat Intelligence en alles rond Cyber Security voor jou als tweede natuur aan? Ben je in hart en nieren een Cyber Defender, gedreven om het blue team te versterken en organisaties te ondersteunen die onder aanval staan?
Je behandelt security alerts en incidenten die zijn geëscaleerd door de SOC-analisten (Tier 2)
Je voert DFIR-opdrachten uit, inclusief DFIR readiness assessments
Je neemt deel aan de wekelijkse Threat Hunting-dienst om proactief bedreigingen op te sporen via nieuwe Tools, Techniques & Procedures (TTP’s)
Je voert compromise assessments uit om mogelijke compromittering en de impact ervan in kaart te brengen
Je verzamelt Threat Intelligence (IOCs en TTPs)
Je draagt bij aan Detection Engineering binnen SIEM, xDR, …
Samen met het Red Team voer je Purple Team-oefeningen uit om verdedigingsmechanismen te testen en te verbeteren
Je draagt bij aan het opstellen van playbooks in SOAR
Je werkt mee aan het uitschrijven van processen en procedures rond DFIR, Threat Intelligence en Threat Hunting
Je maakt deel uit van de on-call Incident Response service.