SOC Automation Engineer
Role description
Bouw jij mee aan een geautomatiseerde SOC van de toekomst?Lees verder om te ontdekken wat u nodig heeft om te slagen in deze functie, inclusief vaardigheden, kwalificaties en ervaring.
Ben jij een SOC Detection & Automation Engineer die niet gelooft in handmatig werk, maar in slimme detecties, automatisering en schaalbare security? In deze functie ben jij verantwoordelijk voor het ontwerpen, bouwen en verbeteren van onze detectie- en responsecapaciteiten binnen het SOC.
Wat ga je doen?
- Je ontwerpt, bouwt en verbetert detecties binnen Microsoft Sentinel en andere security tooling;
- Je ontwikkelt en optimaliseert SOAR playbooks voor geautomatiseerde incident response;
- Je analyseert security events en vertaalt dreigingsinformatie naar nieuwe detectieregels;
- Je verbetert bestaande SOC-processen door automatisering en standaardisatie;
- Je werkt met KQL, PowerShell en/of Python om securitydata te analyseren en te verrijken;
- Je bouwt integraties tussen SIEM, XDR, ticketing systemen en automation platforms;
- Je hebt HBO werk‑ en denkniveau;
- Je hebt xgiwjmb ervaring met SIEM tooling (bij voorkeur Microsoft Sentinel);
- Je hebt affiniteit met automation, scripting en securitydata;
- Je hebt interesse in threat detection, incident response en SOC-automatisering;
- Ervaring met MISP en werkervaring binnen een SOC-omgeving is een sterke pre.