Integrity360
Integrity360
201 – 500 Medewerkers
AdviesGezondheidszorgVerzekeringen
Integrity360 is een onafhankelijke specialist in cybersecurity en PCI-diensten voor organisaties in heel Europa. De teams bieden managed security services, advies, penetratietests, incidentrespons, ondersteuning bij compliance en managed detection and response om bedrijven te helpen hun weerbaarheid van netwerken, infrastructuur en informatie te versterken. Het bedrijf exploiteert vijf Security Operations Centres in Europa en Zuid-Afrika en levert continue monitoring en ondersteuning bij het identificeren en aanpakken van cyberdreigingen. De activiteiten van Integrity360 omvatten security operations, testen, incidentmanagement en naleving van regelgeving, en bieden mogelijkheden voor professionals in cybersecurityadvies en managed protection services.

Microsoft Security Engineer – Hybride Bulgarije

Word Microsoft Security Engineer bij Integrity360 en verzorg de onboarding van Sentinel en Defender XDR in klantomgevingen. Ontwerp, integreer, valideer en draag beveiligingsdiensten over aan managed SOC-teams.

Beschrijving

  • Leid de end-to-end onboarding van Microsoft Sentinel-omgevingen van klanten naar de MSSP-service
  • Configureer Sentinel-werkruimten, oplossingen, connectors, analyse- en automatiseringsregels, watchlists en werkmappen
  • Voer technische ontdekkingssessies uit over logbronnen, connectiviteit, datavolumes, bewaartermijnen, afhankelijkheden en prioriteiten
  • Onboard Microsoft-, externe, cloud-, netwerk-, identiteits- en applicatielogbronnen met Azure Monitor Agent, Data Collection Rules, API's, syslog, CEF en aangepaste connectors
  • Ontwerp en pas gegevensfiltering en -transformatie toe om de signaalkwaliteit te verbeteren en opnamekosten te beheersen
  • Valideer opname, parsing, veldtoewijzing, tijdstempels, status en dekking en los problemen met bronnen, collectors, netwerken en Azure op
  • Stem analyserichtlijnen, waarschuwingslogica en incidentgeneratie af met SOC- en detection-engineeringteams
  • Onboard en integreer Microsoft Defender XDR-workloads, waaronder Defender for Endpoint, Defender for Identity, Defender for Office 365 en Defender for Cloud Apps
  • Maak high-level ontwerpen, implementatieplannen, configuratieregisters, testbewijs, operationele runbooks en overdrachtsdocumentatie
  • Coördineer met klanten, projectmanagers, architecten, SOC-analisten en serviceteams over afhankelijkheden, risico's, acties en gereedheid voor de serviceoverdracht
  • Volg engineeringstandaarden, peer-reviewpraktijken en wijzigingsbeheer en verbeter onboardingtemplates, technische patronen en procedures
  • Bied ondersteuning bij probleemoplossing en herstel tijdens onboarding en de vroege servicefase
  • Reis af en toe om klantlevering te ondersteunen
  • Rapporteer aan de Head of Cloud Security & Microsoft Security Services

Vereisten

  • Ervaring in productie- of klantgerichte omgevingen met het implementeren, configureren of ondersteunen van Microsoft Sentinel
  • Praktische kennis van Sentinel-dataconnectors, Log Analytics-werkruimten, Azure Monitor Agent, Data Collection Rules en syslog- en CEF-verzamelingspatronen
  • Sterke vaardigheden in Kusto Query Language voor gegevensvalidatie, probleemoplossing, onderzoek en het afstemmen van detecties
  • Ervaring met het onboarden en oplossen van problemen met logbronnen uit Microsoft 365, Azure, endpoints, identiteit, netwerken, beveiligingsplatforms en systemen van derden
  • Inzicht in opnamefiltering, gegevenstransformatie, parsing, normalisatie, bewaartermijnen en kostenaspecten van beveiligingstelemetrie
  • Ervaring met het opstellen van technische ontwerpen en leveringsdocumentatie, waaronder HLD's, implementatieplannen, testregistraties en operationele overdrachtsmaterialen
  • Werkkennis van Microsoft Defender XDR en de integratie ervan met Microsoft Sentinel
  • Inzicht in SIEM-operaties, detection engineering, incidentworkflows en vereisten voor managed securityservices
  • Sterke vaardigheden in probleemoplossing voor Azure, API's, identiteit, netwerken en gegevensverzamelingscomponenten
  • Duidelijke schriftelijke en mondelinge communicatie met technische en niet-technische belanghebbenden bij klanten
  • Vermogen om toegewezen werk zelfstandig te beheren en samen te werken met project-, architectuur-, SOC- en serviceteams
  • Gewenst: ervaring in MSSP-, MDR-, SOC- of beveiligingsgerichte professional-servicesomgevingen
  • Gewenst: ervaring met aangepaste logparsers, KQL-functies, ASIM-compatibele inhoud of normalisatiepatronen
  • Gewenst: ervaring met DevOps-pijplijnen en versiebeheer voor Microsoft Sentinel-inhoud
  • Gewenst: kennis van detection-as-codepraktijken, versiebeheer, testen, peer review en gecontroleerde promotie
  • Gewenst: ervaring met infrastructure as code en automatisering met Bicep, ARM-sjablonen, Terraform, PowerShell, Azure CLI, Logic Apps of API's
  • Gewenst: vertrouwdheid met Microsoft Sentinel-repository's, contentbeheer en implementatiepatronen voor meerdere klanten
  • Gewenst: ervaring met het integreren van Microsoft-beveiligingsservices over tenants en abonnementen heen of met gedelegeerde beheermodellen zoals Azure Lighthouse
  • Gewenst: vertrouwdheid met MITRE ATT&CK en relevante kwalificaties zoals SC-200, AZ-500/SC-500, SC-100, Microsoft Applied Skills of andere relevante beveiligings- en cloudcertificeringen.
  • benefits_temp_should_not_exist?

Voordelen

  • Mogelijkheden voor leren, professionele ontwikkeling en doorgroeien in de carrière
  • Mogelijkheden voor training en certificering gericht op Microsoft-beveiligingstechnologieën
  • Ondersteuning van een ervaren team

Gerelateerde vacatures

Kreato Global | BPO and Language Solutions

Tolken Engels-Spaans op afstand (OPI/VRI)

Kreato Global | BPO and Language Solutions

Tolkt op afstand tussen Engelstalige en Spaanstalige mensen in de medische sector, financiële dienstverlening, sociale dienstverlening en klantenservice. Biedt taalkundige ondersteuning voor Kreato Global in heel Latijns-Amerika.

Openen