Microsoft Sentinel Specialist
- Utrecht
- NS (Nederlandse Spoorwegen)
- 27 dagen geleden
Dienstverband
Contract
Uurtarief
Niet opgegeven
Uren per week ?
36
Totaalbudget
Niet opgegeven
Startdatum
1 mei 2025
Einddatum
31 december 2025
Reageren voor
Niet opgegeven
Opdrachtbeschrijving
Het Blue Cyber Shield Team is onderdeel van de Cyber Security Organisatie en helpt mee om de opdrachtgever weerbaar te maken en te houden in een constant veranderende dreigingswereld. Je werkt samen aan het opbouwen van de nieuwe centrale monitoring omgeving (Microsoft Sentinel) zodat beschreven bedreigingen gedetecteerd kunnen worden, en waar de waargenomen bedreigingen op een zo geautomatiseerd mogelijke manier ‘contained’ en/of ‘resolved’ kunnen worden. De KPI’s Mean-Time-to-Detect (MTTD) en Mean-Time-to-Contain (MTTC) zijn geen onbekende voor je. JE TAKEN - Ontwikkelen van use cases: Creëren van specifieke use cases binnen Microsoft Sentinel voor het detecteren en reageren op bedreigingen. Dit omvat het schrijven van queries en regels die door Sentinel worden gebruikt om dreigingen te identificeren. - Configuratie en tuning: Fijnregelen van detectieregels en waarschuwingen om ervoor te zorgen dat ze nauwkeurige en relevante informatie opleveren, terwijl het aantal false positives wordt verminderd. - Automatisering: Ontwikkelen van automatiseringsscripts en playbooks binnen Sentinel om reacties op beveiligingsincidenten te stroomlijnen en te versnellen. - Monitoren en evalueren: Voortdurend monitoren van de prestaties van gebruikscases en aanpassen wanneer nodig, gebaseerd op veranderende bedreigingen en feedback van de gebruikers van Sentinel. - Onderzoek en innovatie: Bezig blijven met de laatste ontwikkelingen in beveiligingstechnologieën en methodologieën om ervoor te zorgen dat Sentinel configuraties vooruitstrevend en effectief zijn. WERKOMGEVING Binnen de IT-afdeling van de opdrachtgever kom je te werken bij de Cyber Security Operations (CSO) in het Blue Cyber Shield team. CSO is een nieuwe afdeling binnen de IT waar alle technische cyber security kennis en werkzaamheden zijn samengebracht. De afdeling bestaat uit een Blue Cyber Shield team (defense), Red Cyber strike team (offense) en een Green Cyber Support team (technische en implementatie ondersteuning van Devops teams). GEZOCHT PROFIEL Voor de rol van Microsoft Sentinel Specialist zijn zowel technische vaardigheden als ervaring in cybersecurity essentieel om effectief te kunnen functioneren. - Kennis: - Microsoft Sentinel: Grondige kennis van Microsoft Sentinel, inclusief de kernfuncties zoals log analytics, workbooks, incident management, en playbooks. - Scripting en automatisering: Vaardigheid in scripting met talen zoals KQL, PowerShell, of Python, voor het ontwikkelen van queries en automatiseringsscripts. - Ervaring: - Ervaring met SIEM: Werkervaring met SIEM-systemen, bij voorkeur met Microsoft Sentinel, voor het ontwikkelen en onderhouden van use cases. - Analytische ervaring: Ervaring in het analyseren van beveiligingslogs en data zodat beschreven bedreigingspatronen gedetecteerd kunnen worden. - Projectervaring: Ervaring in het ontwikkelen en implementeren van beveiligingsprojecten of -oplossingen binnen een teamomgeving. - Incident Response: Praktische ervaring met incidentresponsprocessen en het opstellen van regels en alarmeringen daarop gebaseerd. - Ervaring met het omzetten van een dreiging naar een use case inclusief de respons is een pre. - Competenties: - Analytisch denken: Kan geavanceerdere data-analysemethoden toepassen om dreigingen te identificeren. Heeft ervaring met het ontwikkelen en finetunen van queries en rules binnen Microsoft Sentinel. - Probleemoplossend vermogen: Lost complexe beveiligingsproblemen op door het ontwikkelen van creatieve oplossingen en het toepassen van geavanceerde technieken binnen de automatisering van incidentrespons. - Technische vaardigheid: Zeer bedreven in Microsoft Sentinel en andere tools zoals PowerShell en Python voor het ontwikkelen van queries en het automatiseren van processen. Lijkt deze freelance opdracht je wat en voldoe je aan de eisen? Reageer dan direct via de link onderaan deze pagina.