Security Operations Specialist (SOC)
Bekijk en reageer bij amoriabond.com (externe link)
Security Operations Specialist (SOC) voor een grote opdrachtgever in Duitsland, contract, vanaf oktober, monitoren en onderzoeken van security alerts.
- Contractvorm
- detachering
- Eerste waarneming
- Uitgezet via
- Amoria Bond
Eisen
- Erfahrung mit agilen Arbeitsmethoden und strukturierter Dokumentation und Bearbeitung von Security Tickets
- AWS, Microsoft Azure und Google Cloud Kenntnisse
- Gute Kenntnisse in Linux- und Windows-Analyse sowie Erfahrung mit Authentication Events, Process Activity, Network Indicators
- Kenntnisse des MITRE ATT&CK Frameworks
- Kenntnisse moderner Cloud-Infrastrukturen und Cloud-Sicherheitskonzepte
- Fundierte Kenntnisse der Netzwerkgrundlagen (TCP/IP, DNS, HTTP(S), TLS, Proxies, Firewalls)
- Bereitschaft zur Sicherheitsüberprüfung (SÜ2 / SÜ3)
- Deutsche Staatsbürgerschaft
- Bereitschaft zur Schichtarbeit
- Praktische Erfahrung mit SIEM und Security Monitoring (Elastic, OpenSearch, Splunk, Microsoft Sentinel oder vergleichbar)
- Grundlegende Kenntnisse im Scripting oder Datenabfrage (KQL, SPL, SQL, Python, Bash, PowerShell)
- Erfahrungen mit Containerisierung und Kubernetes (Docker, Container Logs, Workload Telemetrie)
Wensen
- Security+
- Elastic-Zertifizierungen
- Splunk Core Certified User
- CySA+
- Microsoft SC-200
- Vergleichbare SIEM- oder Security-Monitoring-Zertifizierungen
- Splunk Power User
Omschrijving
Voor een grote opdrachtgever zoeken wij vanaf oktober ondersteuning voor het bewaken en onderzoeken van security alerts. Wij hebben ondersteuning nodig bij het beoordelen van alerts op basis van relevante contextinformatie en classificatie naar ernst, en bij het onderzoeken van verdachte activiteiten met behulp van SIEM-systemen, logbronnen en asset-contexten. Technische vereisten: praktische ervaring met SIEM en security monitoring, met name met platforms als Elastic, OpenSearch, Splunk, Microsoft Sentinel of vergelijkbare SIEM- en security-monitoringoplossingen; kennis van moderne cloudinfrastructuren en cloudbeveiligingsconcepten; kennis van AWS, Microsoft Azure en Google Cloud; ervaring met containerisatie en Kubernetes, inclusief Docker, containerlogs en workloadtelemetrie; goede kennis van Linux- en Windows-analyse en ervaring met authentication events, process activity en network indicators; grondige kennis van netwerkfundamenten, in het bijzonder TCP/IP, DNS, HTTP(S), TLS, proxies en firewalls; kennis van het MITRE ATT&CK-framework en het vermogen om security alerts te koppelen aan relevante tactieken, technieken en procedures; basiskennis van scripting of data query's, bijvoorbeeld KQL, SPL, SQL, Python, Bash of PowerShell; ervaring met agile werkwijzen en met gestructureerde documentatie en afhandeling van security tickets. Voorkeurscertificeringen en extra kwalificaties: Security+, CySA+ of Microsoft SC-200. Daarnaast zijn certificeringen zoals Splunk Core Certified User of Power User, Elastic-certificeringen of vergelijkbare SIEM- of security-monitoringcertificeringen een pré. Must-criteria: Duitse nationaliteit, bereidheid tot veiligheidsonderzoek (SÜ2 / SÜ3) en bereidheid tot ploegendienst. Amoria Bond werkt als personeelsadviesbureau. Geen van de genoemde termen is bedoeld om te discrimineren op leeftijd, geslacht of ervaring. Wij bevestigen dat wij sollicitaties van kandidaten van alle leeftijden, geslachten of ervaringen graag ontvangen.
Alle opdrachtenBekijk en reageer bij amoriabond.com (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.