SIEM splunk-Crible Specialist

Senior SIEM/Cribl Specialist voor Politie (Utrecht), 36 uur p/w, max €115 p/u, detachering via MiPublic.

Locatie
Utrecht
Uren
36 uur per week
Uurtarief
€ 115 per uur
Sluitingsdatum

Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.

Een andere publicatie van deze opdracht bevat een aanwijzing: De startdatum of korte looptijd valt op. Dit kan ook passen bij spoed, tijdelijke vervanging of afwijkende brongegevens; datums alleen bewijzen geen voorselectie. Dit is een aanwijzing, geen bewijs van een vooraf gekozen kandidaat. De publicaties verschillen; het oordeel over deze opdracht blijft onzeker.

Dit is een oudere beoordeling waarvan de oorspronkelijke onderbouwing niet volledig is bewaard.

Zo werkt de warme stoel check.

Bekijk en reageer bij MiPublic (externe link)

Alle 10 publicaties en brokers

Eisen

  • Aantoonbare expertise in data collectie via Cribl
  • Ervaring met het ontwikkelen van securitydashboards en datavisualisaties
  • HBO werk- en denkniveau
  • Aantoonbare ervaring met Swimlane Turbine
  • Aantoonbaar 5 jaar expertise in SIEM/Splunk

Wensen

  • Windows
  • Docker
  • Analytisch vermogen
  • SPL (advanced)
  • Splunk Core Certified User
  • Proactief
  • Security Aware Administrator
  • Gestructureerd
  • Samenwerkingsgericht
  • Linux
  • SSCP (Systems Security Certified Practitioner)
  • Python
  • Splunk Core Certified Power User
  • Communicatief
  • Cribl Certified User
Volledige omschrijving

Ben jij een ervaren security professional met een passie voor automatisering, datagedreven security en het versterken van digitale weerbaarheid? Politie Nederland zoekt een Senior SIEM/Cribl Specialist die Swimlane Turbine, Burp Suite Enterprise DAST, Splunk en SBOM-monitoring inzet om securityprocessen te stroomlijnen en te versterken binnen complexe enterprise-omgevingen. In deze rol ben je verantwoordelijk voor het beheren en integreren van logging en monitoring data uit diverse tooling binnen SPlunk en Cribl.

Taken & verantwoordelijkheden

- Beheer en architectuur van SPlunk en Cribl

- Creeren van Log collectoren voor onze partners en platform

- Verzorgen van Log collectoren en correcte log verwerking in gevoelige omgevingen

- Ervaring met Splunk: detectieontwikkeling, query’s, dashboards en rapportages.

- Ontwerpen van dashboards en rapportages die CVE/CVSS-data koppelen aan threat-intelligence, interne assets en externe advisories.

- Ondersteunen van security-analisten en incident responders met betrouwbare, geautomatiseerde workflows.

- Vertalen en configureren van security kwetsbaarheden naar detectiestructuren in Splunk, inclusief het vervullen van informatieverzoeken binnen de organisatie.

- Monitoren van SBOM’s (Software Bill of Materials) en koppelen van componentinformatie aan kwetsbaarheden, advisories en mitigatieacties.

Ondersteunende technology

- SPL (advanced)

- Linux

- Windows

- Python

- Docker

Competenties

- Analytisch vermogen: je vertaalt complexe securitydata naar concrete acties.

- Gestructureerd: je documenteert en beheert je werk zorgvuldig.

- Communicatief: je schakelt soepel tussen technische teams en management.

- Samenwerkingsgericht: je werkt effectief binnen multidisciplinaire security-teams.

- Proactief: je volgt de laatste ontwikkelingen in security-automatisering en software supply chain security.

De eisen

Aantoonbare ervaring met Swimlane Turbine.

Aantoonbaar 5 jaar Expertise in SIEM/Splunk.

Aantoonbaar Expertise in data clollectie viaCribl.

Ervaring met het ontwikkelen van securitydashboards en datavisualisaties.

HBO werk en denk niveau

Gewenste certificeringen Splunk Core Certified User, Splunk Core Certified Power User, Cribl Certified User, Security Aware Administrator en SSCP (Systems Security Certified Practitioner)

Je CV en reacties