Daarnaast ondersteun je je bij complexe analyses en zorg je voor de implementatie van verbeteringen aan de monitoringcapaciteiten. Je voert diepgaande analyses uit, bepaalt de prioriteiten en vertrouwt het incident management toe aan interne en externe teams, waarbij je toeziet op de kwaliteit van de volledige incidentenlevenscyclus. Je hebt aantoonbare ervaring met het afhandelen van complexe incidenten, het opsporen van bedreigingen of forensische analyses. Je beschikt over diepgaande kennis van de volgende domeinen: netwerken, Windows/Linux, cloudveiligheid en gangbare aanvalstechnieken, kennis van SIEM- en EDR/NDR-tools en het interpreteren van complexe dreigingspatronen, ervaring met incidentrespons, inclusief inperking, uitroeiing en analyse van de root causes, MITRE ATT&CK. Kennis van de volgende domeinen is een pluspunt: cloudveiligheid (Azure/M365), ontwikkeling van ...
meer