Zusammenfassung:
Senior SOC Analyst / Team Lead Operations verantwortlich für die Leitung eines Security Operations Center Teams (L1-L3 Analysten), das Management der täglichen SOC-Aktivitäten, die Reaktion auf komplexe Vorfälle und die kontinuierliche Verbesserung der Cybersicherheitsfähigkeiten. Eine Mischung aus fundiertem technischen Fachwissen und Führungsqualitäten ist unerlässlich.
Art der Rolle:
Vertrag
Anfangsdatum:
Unmittelbar
Ort/Sprache:
Amstelveen / Remote - Kenntnisse in Niederländisch und Englisch (in Wort und Schrift) erforderlich
Anforderungen Beschreibung:
Bachelor- oder Master-Abschluss in Informatik, Cybersicherheit oder ähnlichem
Mindestens 5 Jahre SOC-Erfahrung
Nachgewiesene Erfahrung in einer Führungs- oder Koordinationsrolle
Einschlägige Zertifizierungen wie SANS GIAC (GCIH, GCIA, GCFA), Microsoft SC-200, SC-100, SANS 504/508, CISSP, oder CISM
Beschreibung der Aufgaben:
Leitung und Betreuung von SOC-Analysten (Level 1-3)
Koordinieren Sie Überwachung, Triage und Reaktion auf Vorfälle
Analysieren Sie komplexe Vorfälle über SIEM, EDR, IDS/IPS
Entwicklung und Pflege von IR-Verfahren und Playbooks
Handeln Sie als Eskalationspunkt für kritische Vorfälle
Bericht über Trends, Risiken und Abhilfemaßnahmen
Arbeiten Sie mit internen und internationalen Teams zusammen
Unterstützung forensischer Untersuchungen und Ursachenanalysen
Förderung der Wissensentwicklung im Team
Bewerten Sie neue Tools, Technologien und Prozesse
Teilnahme an der Bereitschaftsdienst-Rotation
Wesentliche Fähigkeiten/Erfahrungen Beschreibung:
Tiefes Verständnis von SIEM-Plattformen (Microsoft Sentinel, Splunk, QRadar)
Erfahrung mit EDR-Lösungen (Microsoft Defender for Endpoint, CrowdStrike, Carbon Black)
Kenntnisse von MITRE ATT&CK, Kill Chain und Angreifer-TTPs
Gute Kenntnisse in den Bereichen Netzwerkprotokolle, Protokollanalyse und Malware-Analyse
Ausgezeichnete Fähigkeiten in den Bereichen Kommunikation, analytisches Denken und Entscheidungsfindung
Führungsqualitäten und Coaching
Proaktiv und belastbar unter Druck
Wünschenswerte Fähigkeiten/Zusätzliche Informationen Beschreibung:
Scripting-Kenntnisse in Python oder PowerShell
CISSP- oder CISM-Zertifizierungen sind ein Plus
Vertrautheit mit internationalen Praktiken der Zusammenarbeit im Bereich der Cybersicherheit
Erfahrung mit digitaler Forensik und Bedrohungsjagd
Team Kontakt:
jude.russell@next-ventures.com