Je beschikt over diepgaande kennis van de volgende domeinen: netwerken, Windows/Linux, cloudveiligheid en gangbare aanvalstechnieken, kennis van SIEM- en EDR/NDR-tools en het interpreteren van complexe dreigingspatronen, ervaring met incidentrespons, inclusief inperking, uitroeiing en analyse van de root causes, MITRE ATT&CK. Kennis van de volgende domeinen is een pluspunt: cloudveiligheid (Azure/M365), ontwikkeling van Sentinel-use cases of KQL-query's, basiskennis van scripting of automatisering (PowerShell, Python), ervaring met kwetsbaarheidsbeheer en integratie van dreigingsinformatie, kennis van post-incidentanalyse, pakketanalyse of geavanceerd dreigingsonderzoek.
meer