Microsoft Sentinel Specialist
Eisen: - Grondige kennis van Microsoft Sentinel - Vaardigheid in scripting met KQL, PowerShell, of Python - Ervaring met SIEM-systemen, bij voorkeur Microsoft Sentinel - Ervaring in het analyseren van beveiligingslogs en data - Ervaring in het ontwikkelen en implementeren van beveiligingsprojecten - Praktische ervaring met incidentresponsprocessen Wensen: - Ervaring met het omzetten van een dreiging naar een use case inclusief de respons Omschrijving: Als Microsoft Sentinel Specialist ben je verantwoordelijk voor het vertalen van beveiligingsvereisten naar functionele en effectieve use cases binnen Microsoft Sentinel. Dit houdt in dat je beveiligingsdata analyseert om te bepalen hoe beschreven dreigingen gedetecteerd kunnen worden. Je configureert regels (use cases) en ontwikkelt automatiseringsprocessen om de efficiëntie van het beveiligingsteam te vergroten. Je werkt nauw samen met security analysts, threat hunters, en andere IT en IT-Security professionals om ervoor te zorgen dat de ontwikkelde oplossingen aansluiten bij de organisatorische beveiligingsdoelen. Dit betekent dat je streeft naar een zo laag mogelijke Mean-Time-to-Detect (MTTD) en Mean-Time-to-Contain (MTTC). Je ontwikkelt specifieke use cases binnen Microsoft Sentinel voor het detecteren en reageren op bedreigingen, wat inhoudt dat je queries en regels schrijft die door Sentinel worden gebruikt. Daarnaast is het belangrijk om detectieregels en waarschuwingen fijn te regelen, zodat ze nauwkeurige en relevante informatie opleveren, terwijl het aantal false positives wordt verminderd. Je ontwikkelt ook automatiseringsscripts en playbooks binnen Sentinel om reacties op beveiligingsincidenten te stroomlijnen en te versnellen. Voortdurend monitoren van de prestaties van gebruikscases en het aanpassen wanneer nodig is cruciaal, gebaseerd op veranderende bedreigingen en feedback van de gebruikers van Sentinel. Je blijft op de hoogte van de laatste ontwikkelingen in beveiligingstechnologieën en methodologieën om ervoor te zorgen dat de configuraties van Sentinel vooruitstrevend en effectief zijn. Deze rol vereist zowel technische vaardigheden als ervaring in cybersecurity om effectief te kunnen functioneren.
Aanbieden
Wanneer je ingelogd bent zie je hier de volledige tekst van de opdracht. Nu hebben we deze tekst hier geplaatst om het design er mooi uit te laten zien. En eigenlijk zou deze tekst ook helemaal niet zichtbaar moeten zijn als je niet aan de html of css had gezeten ;)