SSC-ICT
Security Engineer
Security Engineer voor Azure-platformbeveiliging, Azure Policy, compliance, incidentrespons en securityautomatisering binnen SSC-ICT.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Minimaal WO werk- en/of denkniveau
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) certificaat behaald
- Microsoft Certified: Azure Administrator (AZ-104) certificaat behaald
Wensen
- Relevante werkervaring met beveiligings- en compliancenormen voor de publieke sector, zoals BIO, ISO27001 en/of NIS2
- Relevante ervaring met Azure-services en best practices voor cloudbeveiliging
- Relevante ervaring met Azure Policy-as-Code (EPAC/AzOps)
- Relevante ervaring met Microsoft Defender for Cloud
- Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen
- De kandidaat begrijpt de opdracht en past binnen de organisatie
- Technisch en analytisch sterk en in staat complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen
- Nauwkeurig en gestructureerd werken, met kwalitatief hoogwaardige configuraties, scripts, wijzigingen en technische documentatie
- Initiatief nemen en eigenaarschap tonen bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen
- Helder communiceren en technische keuzes begrijpelijk kunnen toelichten aan collega’s en stakeholders
- Leergierig zijn en jezelf blijven ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe dreigingen
- Goed afstemmen met analisten, beheerders, architecten en leveranciers
- Actief samenwerken om tot duurzame oplossingen te komen
Beschrijving
SSC-ICT zoekt een Security Engineer voor het Cloud Center of Excellence.
Je versterkt en optimaliseert de beveiliging van het Microsoft Azure-platform.
Je identificeert proactief kwetsbaarheden, bedreigingen en risico’s.
Je beheert netwerkbeveiliging en toegangscontroles.
Je bewaakt de security posture en policy compliance van Azure-platformen en workloads.
Je definieert en implementeert beveiligingsbeleid met Azure Policy.
Je werkt met Policy-as-Code en EPAC.
Je vertaalt BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
Je onderzoekt non-compliance en beheert policy-exemptions en risicoacceptaties.
Je ontwikkelt bewakingswerkboeken, dashboards en beveiligingsrapportages.
Je gebruikt Azure Monitor en Defender for Cloud voor beveiligingsinzichten.
Je ontwikkelt KQL-query’s, analytics rules en rapportages.
Je onderzoekt en beperkt beveiligingsincidenten en inbreuken.
Je ondersteunt classificatie, escalatie, containment, herstel en rapportage.
Je past MITRE ATT&CK toe om detecties en SOC-use-cases te verbeteren.
Je verbetert beveiligingsstrategieën, processen en securitycontroles continu.
Je werkt samen met DevOps-, Netwerk- en Compliance-teams.
Je communiceert risico’s en adviezen aan stakeholders.
Je implementeert automatisering voor kwetsbaarheidsbeoordeling en patchbeheer.
Je richt security gates in CI/CD in, waaronder IaC-, secret-, dependency- en container-scanning.
Domeinen