Taken en verantwoordelijkheden
Wij zijn op zoek naar een Cyber Defense Security Expert om ons Cyberdefense-team te versterken. Je integreert een dynamische groep specialisten met diepgaande expertise over het volledige landschap van cybersecurity. De missie van het team is gebaseerd op efficiënte detectie, een sterke responscapaciteit, hoge veerkracht en een voortdurende versterking van beveiliging in de brede zin.
In deze rol verdeel je je tijd tussen de interne activiteiten van het SOC en meer globale beveiligingsoperaties. Je draagt bij aan de opsporing van bedreigingen, de opvolging van kwetsbaarheden, de automatisering en het definiëren van beveiligingsnormen. Je hebt een impact op de bescherming van duizenden medewerkers en miljoenen leden van de Onafhankelijke Ziekenfondsen.
Verantwoordelijkheden:
- Deelnemen aan de activiteiten van het interne SOC, door ondersteuning te bieden bij monitoring-, detectie-, onderzoeks- en responsprocessen.
- Instaan voor de opvolging van beveiligingskwetsbaarheden, met aandacht voor prioritering en remediëring in samenwerking met de verantwoordelijke teams.
- Automatiseren van softwarecontainmentmaatregelen voor nieuw geïdentificeerde CVE’s, in samenwerking met onze SecDevOps-collega’s.
- Samenwerken met de SOC Lead om nieuwe opsporingen, playbooks en responsautomatiseringen te definiëren, te verbeteren en te valideren.
- Bijdragen aan de continue verbetering van de algemene beveiligingspositie van de organisatie.
- Meewerken aan het definiëren en het onderhoud van beveiligingsstandaarden, hardening baselines en operationele beveiligingsprocedures.
- Proactief samenwerken met de IAM- en GRC-teams van het departement Security, evenals met andere betrokken partijen van de organisatie, om beveiliging te integreren in processen en projecten.
- Ondersteuning bieden bij de integratie, tuning en het operationeel gebruik van Microsoft XDR, Microsoft Sentinel en en bijkomende, vertrouwelijke technologieën.
Jouw profiel
Technische vaardigheden:
- Aantoonbare ervaring in cybersecurity-operaties, SOC-activiteiten of respons bij incidenten.
- Zeer goed begrip van kwetsbaarheden, exploitatietechnieken en herstelstrategieën.
- Ervaring met opsporing, beveiligingsautomatisering of SIEM/SOAR-workflows.
- Goede kennis van hardeningprincipes voor Windows, Linux en Azure.
- Praktische ervaring met Microsoft Defender XDR en Microsoft Sentinel.
- Kennis van Microsoft Purview (DLP, Insider Risk, Information Protection, enz.).
- Certificeringen zoals SC-200, SC-300, SC-400, SANS, GIAC, Altered Security, Cqure of gelijkwaardig zijn een pluspunt.
Soft skills:
- Vermogen om zelfstandig te werken binnen een team van senior experts.
- Sterke analytische geest en een proactieve aanpak bij het oplossen van problemen.
- Uitstekende communicatieve vaardigheden om samen te werken met technische en niet-technische gesprekspartners.
- Talen: Engels+ Frans of Nederlands.
Beschrijving van de jobaanbieding
- Deel uitmaken van een hecht en getalenteerd team waarin het prettig werken is
- Een boeiende functie waarin je een echt verantwoordelijkheidsgevoel krijgt
- Een vast voltijds contract met flexibele werktijden en de mogelijkheid tot 3 dagen thuiswerk per week
- Een loon aangepast aan je ervaring en je competenties
- Een bonus gebaseerd op individuele en collectieve doelstellingen, en op de behaalde resultaten
- Toegang tot het Flexible Income Plan, waarmee je zelf je loonpakket kan beheren in functie van je behoeften en je situatie
- Talrijke extralegale voordelen zoals aansluiting bij Dentalia Up en Hospitalia Plus, maaltijdcheques, ecocheques, groepsverzekering en een gsm
- Een bedrijfswagen met een tankkaart of een mobiliteitsbudget
- 37 vakantiedagen per jaar
- Een grondige opleiding over de ziekenfondssector bij aankomst en regelmatig opleidingen in de loop van je carrière