FUNCTIECONTEXT:
- Titel: Analist (Security Operation)
- Locatie: Brussel
Een organisatie uit de publieke sector die digitale diensten aanbiedt, beschikt over een securityfunctie die SIEM- en EDR-events monitort en identiteiten, toestellen en data in Office 365 beschermt. Deze mediorfunctie als Security Operations Analyst combineert het kwalificeren van incidenten en ondersteuning bij incidentrespons met het dagelijkse beheer van Microsoft Purview, Azure, Microsoft Entra ID en de bijbehorende MDM- en MAM-beleidsregels.
De missie
De securityfunctie ontvangt events uit SIEM- en EDR-tools en beoordeelt of de activiteit op een incident, kwetsbaarheid of aanval wijst. De Microsoft-omgeving omvat Azure, Microsoft Active Directory, Microsoft Entra ID, Office 365, SharePoint en Windows Server, terwijl ServiceNow de operationele opvolging ondersteunt. Zo beschermt deze functie gebruikersaccounts en organisatiegegevens en beschikt de organisatie over een herhaalbare manier om beveiligingsrisico’s te detecteren, te prioriteren en op te volgen.
Op mediorniveau analyseert en kwalificeert u events, beoordeelt u de ernst van incidenten, brengt u de relevante stakeholders op de hoogte en escaleert u dossiers volgens de vastgelegde procedures. U biedt ondersteuning bij securityonderzoeken, indamming, remediatie en risicobeperking en formuleert aanbevelingen voor zowel onmiddellijke corrigerende maatregelen als controles op langere termijn. Daarnaast bent u het operationele aanspreekpunt voor Microsoft Purview en draagt u bij aan het ontwerp, de verdere ontwikkeling en het dagelijkse beheer ervan, naast projecten rond gegevensclassificatie en preventie van gegevensverlies.
Uw verantwoordelijkheden
- Identificeer, analyseer en kwalificeer security-events uit SIEM- en EDR-bronnen en maak onderscheid tussen incidenten die actie vereisen en routineactiviteit.
- Beoordeel de ernst van incidenten, breng stakeholders op de hoogte, documenteer beslissingen en zorg voor een traceerbare opvolging in ServiceNow.
- Ondersteun bij securityonderzoeken en incidentafhandeling, van indamming en remediatie tot risicobeperking.
- Formuleer aanbevelingen voor onmiddellijke corrigerende acties en controles op langere termijn voor kwetsbaarheden, dreigingen en aanvalspatronen.
- Geef mee vorm aan de verzameling en het beheer van security-events en verbeter de procedures voor het monitoren van dreigingen en kwetsbaarheden.
- Beheer Microsoft Purview als operationeel aanspreekpunt en ondersteun bij het ontwerp, de verdere ontwikkeling, het dagelijkse beheer en projecten voor gegevensbescherming.
Uw profiel
Essentiële vaardigheden
- U brengt professionele ervaring op mediorniveau mee in security operations, eventanalyse, incidentafhandeling of een nauw verwante functie.
- U interpreteert SIEM- en EDR-alerts en neemt consistente beslissingen over ernst, melding en escalatie.
- U werkt vlot met Azure, Microsoft Active Directory (AD) en Microsoft Entra ID in een enterprise Microsoft-omgeving.
- U beheert Office 365, SharePoint en Windows Server met aandacht voor identiteits-, toegangs- en beveiligingscontroles.
- U beheert de beleidscontroles binnen MDM en MAM en begrijpt hun rol bij de bescherming van toestellen, applicaties en organisatiegegevens.
- U gebruikt PowerShell-scripting om beheer, validatiecontroles en herhaalbare beveiligingstaken te automatiseren.
- U gebruikt Microsoft Purview voor gegevensclassificatie, informatiebescherming en preventie van gegevensverlies, en gebruikt ServiceNow voor de operationele opvolging.
- U communiceert duidelijk tijdens onderzoeken, documenteert bevindingen en coördineert de remediatie met infrastructuur- en applicatieteams.