Je voert diepgaande analyses uit, bepaalt de prioriteiten en vertrouwt het incident management toe aan interne en externe teams, waarbij je toeziet op de kwaliteit van de volledige incidentenlevenscyclus. Kennis van de volgende domeinen is een pluspunt: cloudveiligheid (Azure/M365), ontwikkeling van Sentinel-use cases of KQL-query's, basiskennis van scripting of automatisering (PowerShell, Python), ervaring met kwetsbaarheidsbeheer en integratie van dreigingsinformatie, kennis van post-incidentanalyse, pakketanalyse of geavanceerd dreigingsonderzoek.
meer