InterIN personeel & management

Security Specialist (Splunk / SIEM)

Security Specialist
πŸ“ Groningen | πŸ•’ 36 uur per week | πŸ“… 12 maanden | πŸš€ Start: zo snel mogelijk

Over de functie
Voor DUO in Groningen zijn wij op zoek naar een Security Specialist die een belangrijke rol speelt binnen het Security Operations Center (SOC). In deze functie ben je verantwoordelijk voor het optimaliseren van logmanagementprocessen en draag je actief bij aan de digitale veiligheid van één van de grootste ICT-organisaties van Noord-Nederland.

Je werkt in een omgeving waar dagelijks grote hoeveelheden securitydata worden verwerkt en geanalyseerd. Hierbij ligt de focus op het beheren, structureren en verrijken van logdata, zodat dreigingen tijdig kunnen worden gesignaleerd en onderzocht. Samen met collega’s binnen het SOC zorg je ervoor dat de securitymonitoring continu wordt verbeterd en verder wordt geprofessionaliseerd.

Deze functie is uitermate geschikt voor een securityprofessional met ervaring in SIEM-oplossingen, Splunk en logmanagement die graag werkt in een complexe enterprise-omgeving.

Wat ga je doen?
– Beheren en optimaliseren van logmanagementprocessen binnen het SOC;
– Onboarden van nieuwe logbronnen binnen de bestaande SIEM-omgeving;
– Structureren, normaliseren en verrijken van logdata;
– Analyseren van securitydata en datastromen;
– Verbeteren van de kwaliteit, schaalbaarheid en prestaties van loggingprocessen;
– Configureren en beheren van Splunk dashboards, datamodellen en use cases;
– Werken met tools voor filtering, routing en verrijking van logdata;
– Ondersteunen bij security monitoring en incidentanalyse;
– Adviseren over verbeteringen binnen de security- en loggingarchitectuur;
– Samenwerken met DevOps-, beheer- en securityteams binnen de organisatie.

Wat breng je mee?
– HBO werk- en denkniveau;
– Minimaal 3 jaar ervaring binnen cybersecurity of een vergelijkbare securityfunctie;
– Minimaal 3 jaar ervaring als SOC-analist, Security Specialist of vergelijkbare rol;
– Minimaal 2 jaar ervaring met Splunk;
– Ervaring met SIEM-oplossingen;
– Ervaring met logmanagement en security monitoring;
– Kennis van het analyseren van grote hoeveelheden logdata;
– Goede beheersing van de Nederlandse taal in woord en geschrift.

PrΓ©
– Ervaring met Cribl;
– Ervaring met het onboarden van nieuwe logbronnen;
– Kennis van logformaten zoals Syslog, JSON en CIM;
– Ervaring met datanormalisatie en dataverwerking;
– Kennis van SIEM-architecturen;
– Ervaring binnen een Security Operations Center;
– Ervaring binnen grote enterprise-omgevingen.

Wie ben jij?
Je bent analytisch sterk en weet snel verbanden te leggen binnen complexe IT-omgevingen. Je krijgt energie van het onderzoeken, verbeteren en optimaliseren van securityprocessen en bent in staat om technische vraagstukken helder te analyseren.

Daarnaast ben je:
– Analytisch en onderzoekend;
– Communicatief vaardig;
– Resultaatgericht;
– Initiatiefrijk;
– Sterk in plannen en organiseren;
– Nauwkeurig in je werkwijze;
– In staat overzicht te houden binnen complexe technische omgevingen;
– Een teamspeler die kennis graag deelt;
– Proactief in het signaleren van verbeterkansen.

Werkomgeving
Je komt terecht binnen het Security Operations Center van DUO. Het SOC is verantwoordelijk voor het monitoren, analyseren en beschermen van kritische digitale diensten en systemen die dagelijks door miljoenen gebruikers worden gebruikt.
Binnen het team werk je samen met enthousiaste securityprofessionals die zich dagelijks inzetten voor het versterken van de digitale weerbaarheid van de organisatie. Kennisdeling, samenwerking en continue verbetering staan hierbij centraal.

Opdrachtinformatie
– Functie: Security Specialist
– Locatie: Groningen
– Beschikbaarheid: 36 uur per week
– Duur: 12 maanden
– Startdatum: zo snel mogelijk
– Inzet: loondienst / detachering
– ZZP: niet mogelijk

Interesse?
Herken jij jezelf in dit profiel en ben je toe aan een nieuwe uitdaging binnen cybersecurity? Reageer dan via deze vacature.
Na ontvangst van jouw sollicitatie neemt InterIN contact met je op voor een eerste kennismaking. Tijdens dit gesprek bespreken we de functie, jouw ervaring, beschikbaarheid en de vervolgstappen binnen de procedure.
πŸ“§ jortonclin@interin.nl
πŸ“± 06 5100 3347