SSC-ICT
Cloud SecOps Engineer
Cloud SecOps Engineer voor het beveiligen, monitoren, compliant maken en automatiseren van het Azure-platform binnen SSC-ICT.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Uitstekende communicatieve vaardigheden in het Nederlands, zowel mondeling als schriftelijk.
- Minimaal WO werk- en/of denkniveau.
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) certificaat behaald.
- Microsoft Certified: Azure Administrator (AZ-104) certificaat behaald.
Wensen
- Relevante werkervaring met beveiligings- en compliancenormen voor de publieke sector, zoals BIO, ISO27001 en/of NIS2.
- Relevante ervaring met Azure-services en best practices voor cloudbeveiliging.
- Relevante ervaring met Azure Policy-as-Code, EPAC en/of AzOps.
- Relevante ervaring met Microsoft Defender for Cloud.
- Relevante werkervaring met het vertalen van beveiligingsrisico’s en compliance-eisen naar uitvoerbare technische maatregelen en bestuurlijke adviezen.
- De kandidaat begrijpt de opdracht en past binnen de organisatie.
- Technisch en analytisch sterk en in staat complexe securityvraagstukken terug te brengen tot werkbare en betrouwbare oplossingen.
- Nauwkeurig en gestructureerd werken, met kwalitatief goede configuraties, scripts, wijzigingen en technische documentatie.
- Initiatief nemen en eigenaarschap tonen bij het oplossen van technische knelpunten en het verbeteren van securityvoorzieningen.
- Helder communiceren en technische keuzes begrijpelijk kunnen toelichten aan collega’s en stakeholders.
- Leergierig zijn en jezelf blijven ontwikkelen op het gebied van securitytechnologie, automatisering en nieuwe dreigingen.
- Goed afstemmen met analisten, beheerders, architecten en leveranciers en actief samenwerken aan duurzame oplossingen.
Beschrijving
SSC-ICT zoekt een Cloud SecOps Engineer voor het Azure Cloud Center of Excellence.
Het Cloud Center of Excellence realiseert een stabiel en schaalbaar cloudfundament.
Het team implementeert, beheert en exploiteert het Microsoft Azure-platform.
Daarbij worden DevOps-principes gecombineerd met cloud-native servicemanagement en securitycontroles.
Je versterkt en optimaliseert de beveiliging van het Azure-platform.
Je identificeert proactief kwetsbaarheden, bedreigingen en risico’s.
Je beheert netwerkbeveiliging, toegangscontroles en andere beveiligingscontroles.
Je bewaakt en verbetert de security posture en policy compliance.
Je definieert, implementeert en handhaaft beveiligingsbeleid met Azure Policy.
Je werkt met Policy-as-Code en EPAC.
Je vertaalt BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
Je onderzoekt non-compliance en beheert policy-exemptions en risicoacceptaties.
Je ontwikkelt bewakingswerkboeken, dashboards en rapportages.
Je gebruikt Azure Monitor, Defender for Cloud en KQL-query’s voor beveiligingsinzichten.
Je onderzoekt en beperkt beveiligingsincidenten en inbreuken.
Je ondersteunt incidentclassificatie, escalatie, containment, herstel en rapportage.
Je past MITRE ATT&CK toe om detecties en SOC-use-cases te verbeteren.
Je automatiseert kwetsbaarheidsbeoordeling, patchbeheer en securitycontroles.
Je richt security gates in CI/CD in, waaronder IaC-, secret-, dependency- en container-scanning.
Je werkt nauw samen met DevOps-, Netwerk- en Compliance-teams en draagt kennis over.
Domeinen