Technologie & IT
Technical Security Engineer (SIEM & endpoint logging)
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
De Technical Security Engineer draagt bij aan een efficiënte, veilige en betrouwbare informatie-uitwisseling binnen een ministerie. De functie maakt onderdeel uit van een Security Organisatie samen met rollen op het gebied van information security, operations security en network security. De opdracht bestaat uit het verder uitbreiden van Security Information & Event Management (SIEM) gebaseerd op een combinatie van Open search en Wazuh. De Technical Security Engineer werkt nauw samen met collega’s uit de Security Organisatie en met operations engineers uit verschillende DevOps-teams.
De werkzaamheden zijn gericht op het technisch realiseren van SIEM use cases, het verwerken van relevante (netwerk)logging en het ondersteunen van security-functionaliteiten voor endpoints. Dit gebeurt in een omgeving met windows servers (server 2019 en nieuwer) en Linux, waarbij security agenting en verwerking in een offline context kunnen plaatsvinden.
Standplaats is Den Haag (Zuid-Holland).
Eisen
- Ervaring in het inrichten van Security Information & Event Management (SIEM) bij meerdere opdrachtgevers
- Ervaring in het vertalen van SIEM use cases naar technische realisatie
- Minimaal 5 jaar aantoonbare ervaring als Technical Security Engineer (TSE) of vergelijkbare functie
- Ervaring met het werken in een Windows Server omgeving (server 2019 en nieuwer) en ervaring met Linux
- Ervaring met het opzetten van agenten en het pushen van deze agenten vanaf een centrale fleetserver in een offline omgeving
- Ervaring met het verwerken van netwerklogging in SIEM
- Ervaring met het inrichten van End point Security/protection
- Ervaring met het inzichtelijk maken van grote hoeveelheden logdata met behulp van Large Language Models (LLM
- HBO werk- en denkniveau
- Goede kennis van Nederlands en Engelse taal
- Vereiste VOG en VGB-C screening
Wensen
- Ervaring met het verwerken van netwerklogging
- Ervaring met SIEM implementatie in een offline omgeving
- Ervaring met EDR/XDR (Endpoint Detection Response/eXtended Detection Response)
- Ervaring met Cyber Threat Intelligence (CTI)
- Ervaring met Security tooling als Wazuh, Zeek en Suricata